Mount Royal University confirms breach as hackers claim attack

カルガリーにあるマウント・ロイヤル大学(MRU)は、ハッカーが同大学のネットワークに侵入した後、ファイルストレージシステムからデータを盗み出し、その後削除したと発表しました。

同大学のウェブサイトに掲載された最新情報によると、MRUは6月17日に発生したサイバー攻撃を受け、この事案の調査および復旧作業を支援するため、技術チームや外部のサイバーセキュリティ専門家を投入したと述べている。

この事件により、オンラインサービス、インターネット接続、および一部の内部システムを含む、大学の幅広いシステムに支障が生じた。

image

MRUは100年以上の歴史を持つ公立大学である。現在、学生数は11,560名、学部生は12,500名である。

これまでの調査により、攻撃者が学生や教職員がファイル保存に使用していたドライブに保存されていたデータを盗み出し、復旧作業を妨害するために元のデータを消去したことが確認された。

「調査の結果、本学の『Hドライブ』上の特定のフォルダ内のデータが、権限のない第三者によってアクセスされ、持ち出されていたことが判明したことを、学内関係者の皆様に遺憾ながらお知らせいたします」と発表文には記されている

同大学は、このインシデントがHドライブ上の特定のフォルダに影響を及ぼしており、そこには在学生・卒業生、現職員・元職員、および詳細が明かされていない「その他の個人」に関する情報が含まれていたと説明した。

さらに、攻撃者は、各学部のデータが保存されていた「J」ドライブと呼ばれる別のドライブのデータも消去した。「現時点では、Jドライブのデータが削除される前にアクセスされたりコピーされたりした証拠はない」とMRUは述べている。

「削除されたJドライブのデータの復旧作業は現在も進めているが、完全な復旧は不可能かもしれない。」

同大学は、この事案についてアルバータ州情報・プライバシー委員会および法執行機関に報告したと述べた。

同大学によると、漏洩したデータは個人によって異なり、データが削除されているため、各個人への具体的な影響を特定するのは複雑であり、時間がかかる見込みです。

影響を受けた個人が特定され次第、個別の通知を通じて直接連絡が行われる予定です。

CMD Organizationが攻撃を主張

MRUへの攻撃は、脅威グループ「CMD Organization」によって犯行声明が出されており、同グループはパスポートのスキャン画像やその他の機密文書など、盗まれたとされるデータのサンプルを公開している。

この脅威アクターは、30 BTC(現在約190万ドル相当)の身代金を要求し、盗まれた情報の全データを流出させる前に、大学側に6日間の回答期限を設けた。

CMD Org. extortion site
CMD Organizationの恐喝サイト
出典:

CMD Organizationは、オークション形式のシステムを採用しているようで、盗まれたデータを最高額の入札者に独占的に販売することを提案している。同脅威グループは現在、恐喝サイトに30の組織を掲載しており、クリアウェブとダークウェブの両方のポータルを運営している。

MRUは、影響を受けたシステムの復旧には数週間から数ヶ月を要する可能性があり、新たな詳細が判明次第、速やかに最新情報を提供すると述べた。

また、同大学は、現在の全従業員および過去5年間に雇用されていた個人に対し、2年間の信用情報モニタリングおよび個人情報盗難防止サービスを提供している。