קבוצת הכופרה RansomHub פרסמה ברשת האינטרנט האפלה מידע רגיש מתוך בית ספר פרטי יוקרתי בברונקס, לאחר שפרצה למערכת המחשבים של בית הספר באמצעות כופרה. קבוצת הכופרה חשפה מידע אישי של תלמידים, הורים וסגל מבית הספר ריברדייל קאנטרי – מוסד יוקרתי הידוע בשכר הלימוד הגבוה שלו.
ב- 20 בפברואר הודיעה קבוצת הכופרה כי היא גנבה את המידע מריברדייל קאנטרי סקול ופרסמה שעון ספירה לאחור, אשר הקצה לבית הספר קצת יותר מחמישה ימים לעמוד בדרישות הכופר. לאחר שהסתיימה הספירה לאחור, פרסמה RansomHub מידע בנפח 42 ג'יגה-בייט באתר ה- darknet שלה. דלף המידע כלל מידע רגיש כמו מידע ביוגרפי ופרטי קשר וכן מידע רפואי אישי – כולם פורסמו בפומבי ברשת האפלה וזמינים להורדה בחינם עבור פושעי סייבר אחרים.
לוק קונולי – מנתח איומי סייבר בחברת Emsisoft – חברה המתמחה בפתרונות אבטחה, אמר ל- Bronx Times כי פרסום המידע שנגנב מהווה אינדיקציה חזקה לכך שבית הספר לא נענה לדרישות קבוצת הכופרה וזאת, בהתאם להנחיות הבולשת הפדרלית לנפגעי כופרה. הוא ציין שקבוצות פשעי סייבר לא תמיד מכבדות את ההבטחה שלהן למחוק את המידע שגנבו לאחר מתקפת כופרה מוצלחת: "החבר'ה האלו מונעים כלכלית ויש להם אפס מוסר, אז אני בכלל לא אתפלא אם הנתונים יימכרו לאחר שהובטח שהם נמחקו", אמר קונולי. בית הספר ריברדייל קאנטרי סירב להגיב על המתקפה.
קונולי אמר ל- Bronx Times כי כניעה לדרישות כופר של פושעי סייבר עלולה להנציח את הבעיה: "אם אתה משלם את דרישת הכופר, אתה תומך בפעילות הפלילית שלהם ותומך בניסיונותיהם למצוא קורבנות נוספים בהמשך הדרך.
הצורך להגן על נתוני לקוחות ומשתמשים הינו בראש סדר העדיפויות הן במדיניות הממשל המקומיוהן במדיניות הפדרלית. חוקים ותקנות מתייחסים לגישה למידע אישי מזהה. עם זאת, הגנות אלו חלות בעיקר על בתי ספר המקבלים מימון פדרלי, מה שמותיר מוסדות פרטיים רבים מחוץ לפיקוח.
בית הספר ריברדייל קאנטרי הוא רק אחד מבתי ספר רבים מהם נגנב לאחרונה מידע אישי מזהה. למעשה, חברת תוכנה גדולה המתמחה במערכות מידע לבתי ספר בשם Power Schools הותקפה באמצעות כופרה בסוף דצמבר 2024, מה שפגע באבטחת המידע של בתי ספר בכל רחבי הארץ והוביל לפחות לתביעה ייצוגית אחת. "זו הייתה שנה הרסנית עבור בתי ספר" אמר קונולי והוסיף: "בתי ספר רבים נפגעו ישירות או בעקיפין באמצעות מתקפות שרשרת אספקה כמו PowerSchool."