Zephyrnet-logotyp

MindX Technology School Cyberattack: ThreatSec-hackare pekar på "Investorskandal"

Datum:

MindX Technology School, tidigare erkänd som Techkids, etablerad 2015 och belägen i Vietnam, har listats av ThreatSec-hackergruppen som deras senaste offer.

Skolan är specialiserad på att instruera programmeringskunskaper till grund- och gymnasieelever. Även om hackerkollektivet har gjort anspråk på MindX Technology-cyberattacken, har skolan ännu inte bekräftat cyberincidenten.

Webbplatsen för Mindx Teknikskola var tillgänglig efter cyberattacken från ThreatSecs påståenden från hackergruppen.

Påståenden från ThreatSec om cyberattacken MindX Technology

MindX Technology cyberattacken tillskrevs ThreatSec-gruppen på deras mörk bana portal, som avbildas i den medföljande skärmdumpen. –

MindX Technology cyberattack
Skärmdump av ThreatSecs mörka webbportal (Foto: Falcon Feeds/ Twitter)

Threat Intelligence Service Falcon Feeds twittrade om cyberattacken mot MindX Technology School. "ThreatSec Hackaren grupp påstås ha hackat sig in i MindX Technology School (mindx.edu.vn), databas och hålls till salu”, twittrade Falcon Feeds.

I inlägget nämnde den relativt nya hacktivistgruppen också en muträttegång över Covid-19-flygningar, där över 50 personer inklusive högt uppsatta tjänstemän och tidigare ministrar dömdes till fängelse av en domstol i Vietnam.

Fallet anses vara ett av Vietnams största mut- och korruptionsfall enligt till en BBC-rapport.

Domarna kretsade kring skulden för dessa 54 individer som befanns skyldiga till att ha sökt pengar från individer som använde repatrieringsflyg under covid-19-pandemin. Dessutom innebar detta fall att en före detta minister dömdes till 16 års fängelse.

ThreatSec uppgav också att de fick kännedom om MindX Technology School genom en investerarskandal. De har cirka 700,000 XNUMX Mongo DB-dokument med data från skolan.

Hackarna hävdar att de har information om bland annat försäljning, företagsägare, kunder och affärsdomäner. "Mycket av denna data är tydligt personligt identifierbar", löd det mörka webbinlägget.

De påstår sig ha stulit följande data från MindX Technology cyberattacken –

  1. 157,937 XNUMX fullständiga namn
  2. 22,965 e-postmeddelanden
  3. 201,482 telefonnummer
  4. 4,439 XNUMX bankkontonummer
  5. 66,590 XNUMX unika adresser

Sammantaget besitter hacktivistgruppen mer än 19 GB data som erhållits från MindX cyberattacken, och de har erbjudit sig att sälja denna data till ett startpris på $6,500 XNUMX.

Växande fokus på skolans cybersäkerhet: Vita huset vidtar åtgärder

Under de senaste åren har hackare identifierat sårbarheter inom utbildningsinstitutioner inklusive skolor, högskolor, professionella institut och mer. Genom att utnyttja dessa svagheter har en ökning av cyberattacker mot utbildningssektorn noterats.

För att stärka cybersäkerheten i USA:s grundskolor har Biden-Harris Administration tagit initiativ för att stärka landets cyberförsvar i skolan och säkerställa skyddet av flitiga amerikanska familjer.

Skolor har blivit utsatta för hackare, vilket har lett till att elevdata, inklusive deras adresser och personligt identifierbar information, äventyrats.

Baserat på en 2022 rapport från US Government Accountability Office, ledde efterdyningarna av en cyberattack till en förlust av lärande som sträckte sig från tre dagar till tre veckor, med återhämtningstider som varierade från två till nio månader.

Dessutom varierade den ekonomiska inverkan på skoldistrikten efter cyberincidenten från $50,000 1 till $XNUMX miljon.

Detta togs nyligen upp av Biden-Harris administration med detaljer om nya handlingsplaner för att försvara sig mot cyberattacker mot amerikanska skolor.

Följande cybersäkerhetsrelaterade steg nämndes i Vita husets uttalande –

  1. Ett pilotprogram föreslogs för grundskoleskolor och bibliotek som kommer att finansiera nästan 12 miljoner dollar från Universal Service Fund för att stärka cybersäkerhet.
  2. Ett samverkande regeringssamordningsråd kommer att inrättas som en kommunikationskanal mellan bland annat federala, statliga, lokala och stamutbildningsledare.
  3. Frisläppandet av den K-12 Digital Infrastructure Brief: Försvarsbar och motståndskraftig gemensamt av US Department of Education och CISA tillsammans med andra utgåvor i form av vägledande dokument så att utbildningsledare kan lära sig bättre cyberhygien.
  4. CISA kommer att tillhandahålla cybersäkerhetsutbildning för 300 nya grundskoleenheter med i genomsnitt en övning per månad. De begär förfrågningar från kritiska infrastrukturpartners och regeringen.
  5. Federal Bureau of Investigation och National Guard Bureau kommer att släppa de senaste guiderna för statliga myndigheter och utbildningstjänstemän för att rapportera it-brott.

Förutom ovanstående, uttalade Vita huset som behandlade skolans cybersäkerhetsproblem att Amazon Web Services kommer att spendera 20 miljoner dollar för ett K-12-cyberbidragsprogram för alla skoldistrikt och utbildningsdepartement.

Cloudflare kommer att erbjuda en gratis Zero-Trust cybersäkerhetslösning genom sitt Project Cybersafe Schools.

ThreatSec hacktivistgrupp och hacktivism

Flera hacktivistgrupper har vuxit upp på senare tid som har samarbetat för att starta cyberattacker mot organisationer från länder där de hittar nyheter om korruption. Det finns hackergrupper med liknande namn inklusive GhostSec, som dök upp 2015.

UserSec-kollektivet och GANOSEC Team är andra hackergrupper som samarbetat för att rikta in sig på svenska webbplatser.

Media Disclaimer: Denna rapport är baserad på intern och extern forskning som erhållits på olika sätt. Den tillhandahållna informationen är endast avsedd för referensändamål och användarna bär det fulla ansvaret för att de litar på den. De Cyber Express tar inget ansvar för riktigheten eller konsekvenserna av att använda denna information.

plats_img

Senaste intelligens

plats_img