Mount Royal University confirma violación de seguridad mientras hackers reclaman el ataque
La Mount Royal University (MRU) en Calgary informó que ciberdelincuentes accedieron a su red, sustrayendo y eliminando datos almacenados. La universidad, que inició una investigación con apoyo de expertos externos, detalló que el ataque ocurrió el 17 de junio y afectó una amplia gama de sistemas, incluidos servicios en línea, internet y algunos sistemas internos. MRU, una institución pública de más de 100 años, cuenta con aproximadamente 11,560 estudiantes y 12,500 alumnos de pregrado.
La pesquisa confirmó que el atacante extrajo información de la unidad H, un espacio de almacenamiento compartido por estudiantes y empleados, y eliminó los archivos originales para dificultar la recuperación. Según el comunicado oficial, se detectó que datos dentro de ciertas carpetas de esa unidad fueron copiados por un actor no autorizado. La unidad H contenía información de estudiantes actuales y anteriores, empleados actuales y anteriores, y otras personas no especificadas. Además, los hackers borraron una unidad separada, denominada J, que almacenaba datos departamentales; hasta el momento no hay evidencia de que esos datos hayan sido copiados antes de su eliminación. La universidad está trabajando en recuperar la información de la unidad J, aunque advierte que una restauración completa podría no ser factible.
MRU reportó el incidente al Comisionado de Información y Privacidad de Alberta y a las autoridades policiales. Debido a la eliminación de los datos, determinar el impacto exacto para cada persona es complejo y tomará tiempo. Una vez identificados los afectados, recibirán notificaciones personalizadas.
CMD Organization reclama el ataque
El grupo de amenazas denominado CMD Organization se atribuyó el ataque y publicó muestras de los datos presuntamente robados, incluidos escaneos de pasaportes y otros documentos sensibles. Los atacantes exigen un rescate de 30 BTC, equivalente a unos 1.9 millones de dólares, y otorgaron a la universidad seis días para responder antes de filtrar toda la información sustraída. CMD Organization opera con un sistema de subasta, ofreciendo los datos al mejor postor, y actualmente lista 30 organizaciones en su sitio de extorsión, tanto en la web clara como en la dark web.
La universidad advirtió que la recuperación total de los sistemas podría demorar entre varias semanas y meses, y proporcionará actualizaciones periódicas. Como medida de mitigación, MRU ofrece dos años de monitoreo de crédito y protección contra robo de identidad a todos los empleados actuales y aquellos que trabajaron en los últimos cinco años.



















Deja una respuesta