イリノイ大学シカゴ校、医学部へのランサムウェア攻撃を受ける

イリノイ大学シカゴ校(UIC)は、医学部(College of Medicine)の一部システムへのアクセスが制限されるランサムウェア攻撃を最近発見しました。 

同大学の広報担当者はRecorded Future Newsに対し、攻撃者が医学部のサーバーに保存されていた情報の一部を盗み出したと明らかにしました。現在、「個人情報、研究情報、学術情報のいずれかが侵害されたかどうか」を調べる調査を進めています。

広報担当者は次のように述べています。「このランサムウェア事案により、医学部の一部システムが一時的に利用できなくなりました。ただし、影響を受けたシステムはすべて復旧しています。大学の基幹ネットワークに被害はなく、UI Healthにおける患者ケアの提供にも影響はありませんでした」

大学は、この事案を法執行機関に報告したことに加え、復旧作業の全過程で関係機関と連携したとしています。攻撃で情報を盗まれた人には、今後通知する方針です。 

UICはシカゴ最大の大学で、16の学部・大学院に3万5,000人を超える学生が在籍しています。医学部の学生数は約1,300人です。 

この攻撃については先週、Boobaと呼ばれるランサムウェアグループが犯行声明を出し、344ギガバイトのデータを盗んだと主張しました。同グループは7月末に登場し、すでに49件の攻撃を主張しています。

SentinelOneのBrett Williams氏は、リークサイトのスタイルや交渉の流れから、同グループはFragランサムウェアの名称変更版(リブランド)とみられると指摘しています。暗号化されたファイルには拡張子「.booba」が付き、WindowsだけでなくLinux向けの亜種も存在するとみられます。 

同グループは複数の企業や、ニューハンプシャー州メリマック郡をはじめとする小規模な郡政府を標的にしてきました。 

メリマック郡は地元メディアやDysruptionHubに対し、数週間前にサイバー攻撃を受けたものの、すでに復旧したと認めました。 

メディアのPatchは、この攻撃により、郡の通信指令員が州のソフトウェアから犯罪データにアクセスできず、警察官に共有できなかったと報じています。 

翻訳元: https://therecord.media/ransomware-university-illinois-chicago

本記事は therecord.media の記事を翻訳・要約したものです。