FinalSite遭受勒索軟件攻擊,數千個學校網站無法訪問
據BleepingComputer網站報道,知名學校網站服務供應商FinalSite 在本周遭受勒索軟件攻擊,導致全球數千所學校無法訪問自家網站。
FinalSite 是一家軟件即服務 (SaaS) 提供商,為 K12學校和大學提供網站設計、托管和內容管理解決方案。FinalSite 聲稱為 115 個不同國家的 8,000 多所學校和大學提供解決方案。
周二,使用 FinalSite 托管服務的學校發現網站不可用或顯示錯誤,但FinalSite當時只表示他們的服務遇到了錯誤和性能問題,Composer內容管理系統受到了影響。
據一位學校IT管理員透露,FinalSite 沒有向他們提供有關何時恢復服務的時間框架,學校不得不向學上家長發送電子郵件,告知網站由于服務供應商遇到技術問題,不得不暫時關閉。
在服務中斷3天后,FinalSite最新證實,由于勒索軟件攻擊使自身服務受到影響。FinalSite在新的致歉聲明中表示,公司的安全團隊在發現系統上存在的勒索軟件后,已立即采取了保護措施,并在第三方取證專家的協助下開展調查,但要完全恢復服務可能需要比預期更長的時間。
目前尚不清楚是哪個勒索軟件團伙對 FinalSite 進行了攻擊,以及是否已經有數據被盜。
近年來,學校已成為勒索攻擊的熱門目標,尤其是一些安全建設資金有限的K12學校。
參考來源:
https://www.bleepingcomputer.com/news/security/finalsite-ransomware-attack-shuts-down-thousands-of-school-websites/