Die University of Illinois Chicago hat bestätigt, dass ihr College of Medicine Ziel eines Ransomware-Angriffs wurde. Nach Angaben eines Universitätssprechers gegenüber Recorded Future News gelang es den Angreifern, Daten von den Servern der Fakultät abzuziehen. Ob dabei „persönliche, Forschungs- oder akademische Informationen kompromittiert wurden", ist Gegenstand einer laufenden Untersuchung.
„Infolge dieses Ransomware-Vorfalls waren einige Systeme des College of Medicine vorübergehend nicht verfügbar", so der Sprecher. „Alle betroffenen Systeme wurden inzwischen jedoch wiederhergestellt. Das Hauptnetzwerk der Universität war nicht betroffen, und es gab keine Auswirkungen auf die Patientenversorgung bei UI Health."
Die Universität meldete den Vorfall den Strafverfolgungsbehörden und koordinierte die Wiederherstellungsarbeiten durchgehend mit den beteiligten Stellen. Betroffene, deren Daten entwendet wurden, sollen informiert werden. Die UIC ist die größte Universität Chicagos und betreut mehr als 35.000 Studierende in 16 Colleges, davon etwa 1.300 am College of Medicine.
Zu dem Angriff bekannte sich kürzlich eine Ransomware-Gruppe, die unter dem Namen Booba auftritt. Sie behauptet, 344 Gigabyte Daten erbeutet zu haben. Die Gruppe trat Ende Juli erstmals in Erscheinung und reklamiert bereits 49 Angriffe für sich.
Brett Williams von SentinelOne hält Booba für eine Umbenennung der Ransomware Frag — er stützt sich dabei auf die Gestaltung der Leak-Seite und den Ablauf der Lösegeldverhandlungen. Verschlüsselte Dateien erhalten die Endung .booba; offenbar existieren Varianten sowohl für Windows als auch für Linux.
Im Visier der Gruppe standen bislang mehrere Unternehmen sowie kleinere Kreisverwaltungen in den USA, darunter Merrimack County in New Hampshire. Die Verwaltung bestätigte lokalen Medien und DysruptionHub, vor einigen Wochen mit einem Cyberangriff konfrontiert gewesen zu sein, sich davon aber erholt zu haben. Dem Portal Patch zufolge konnten die Leitstellen-Disponenten des Countys infolge des Angriffs keine Strafverfolgungsdaten aus der Software des Bundesstaates abrufen und an Einsatzkräfte weitergeben.
