image

Virus steelt 10 jaar lang bankgegevens van hogeschool

zondag 15 januari 2012, 11:07 door Redactie, 6 reacties

Verschillende virussen hebben meer dan tien jaar lang de inloggegevens voor internetbankieren en andere data van studenten en medewerkers van het San Francisco City College gestolen, voordat ze ontdekt werden. De zeven ontdekte virussen zouden elke avond om tien uur actief worden en het schoolnetwerk afstruinen op zoek naar gegevens, om die vervolgens naar servers in China, Rusland en acht andere landen door te sturen. Zowel desktops als servers van verschillende afdelingen waren besmet. Ook studenten en medewerkers die een USB-stick op de besmette computers gebruikten, om vervolgens mee naar huis te nemen, hebben zo ook hun eigen machine besmet.

De infectie werd een aantal dagen na 'Thanksgiving day' ontdekt en zou al sinds 1999 aan de gang zijn. In eerste instantie werd gedacht dat één computer besmet was, maar later bleek de infectie in bijna alle netwerken aanwezig te zijn. Sommige van de gestolen gegevens zijn onschuldig, zoals lesplannen, maar de malware wist ook de inloggegevens te stelen van studenten en medewerkers die de computers voor internetbankieren gebruikten.

Technofobie
"We komen mogelijk nooit de volledige omvang van de schade te weten, en hoeveel levens hierdoor zijn getroffen", zegt CTO David Hotchkiss. "Deze virussen laten de jarenlange verwaarlozing van security zien." Toen Hotchkiss halverwege 2010 aantrad schrok hij al van de slechte staat van de digitale beveiliging. "Toen ik ontdekte dat ze de wachtwoorden al meer dan tien jaar niet hadden gewijzigd, ging ik door het dak."

Gebrek aan geld en technofobie bij sommige van de bestuurders zijn volgens de CTO de oorzaak van de problemen. De hogeschool gaf de afgelopen tien jaar honderdduizenden dollars aan consultants uit, die er niet in slaagden om de systemen te beveiligen en niet eens ontdekten dat zelfs de meest basale virusbescherming ontbrak, merkt Hotchkiss op. Schoolfunctionarissen laten weten dat ze mogelijk de FBI moeten inschakelen.

Reacties (6)
15-01-2012, 12:14 door SLight
Bij de aangetroffen malware op thuis pc's van studenten/docenten mag je er wel uitgaan dat de besmetting voor de uitschakeling van de Autorun functie is gebeurd, anders kan een virus zich niet zomaar vanaf een USB-stick starten.
15-01-2012, 22:34 door Shadeshroud
zelfs als de autorun functie is uitgeschakelt kan er nog altijd een besmetting plaatvinden vanaf een usb
meer en meer virussen maken er gebruik van ze laten de usb overkomen als een HID(=human interface divice)
naja toch even zeggen dat je moet oppassen
16-01-2012, 08:35 door Anoniem
Hoe werkt dat dan? Mijn USB memory stick van de MediaMarkt als HID laten werken?
16-01-2012, 10:19 door spatieman
hadden ze een paar hackers ingehuurd, was het probleem zo opgelost..
16-01-2012, 16:54 door Anoniem
Dus ze hebben al 10 jaar lang geen updates uitgevoerd voor het OS wat ze draaien??? Dus 10 jaar lang op Windows 98 (of mischien zelf nog ouder), vooruitstrevend voor een school...
Ook snap ik niet dat je 10 jaar lang dezelfde machine kan gebruiken zonder ook maar ooit een verse install uit te voeren... zucht... some people...
11-03-2012, 14:04 door vlavlip
Hotchkiss heeft er zelf dus ook meer dan 1 jaar overgedaan om er achter te komen dat een virusscanner ontbrak op de systemen, danwel dat er een virus op het netwerkzat? (Immers in 2010 al aangetreden.)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.