Armia i Służby
Amerykańskie miasto „wyłączone” przez atak

Autor. Kylestonephotgraphy, CC BY 4.0
RansomHub zaatakował posterunek policji w amerykańskim mieście Tarrant (Alabama). Władze zadecydowały o wyłączeniu miejskich systemów informatycznych. Cyberprzestępcy opublikowali liczne dowody ataku.
Informacja o ataku ransomware pojawiła się 10 lutego br. w amerykańskich mediach. Pięć dni później RansomHub dodał witrynę cityoftarrant.com na listę ofiar. Warto przypomnieć, że ofiarami tej grupy było m.in. Starostwo Powiatowe w Jędrzejowie oraz Eurocert. Należy dodać, że celem ataku była policja w Tarrant, która przez pewien czas „działała w oparciu o kartki i długopisy”.
Dowody ataku
Na blogu cyberprzestępców zamieszczono informację o ataku na miasto w Alabamie. Dowody wskazują jednoznacznie, że incydent dotyczy policji w Tarrant.
Obecnie nie wiadomo, jakie dane zostały wykradzione przez cyberprzestępców. Post zniknął przed planowaną publikacją plików, tak jak podczas wyżej wymienionych ataków w Polsce.

Autor. RansomHub / ransomware.live
Działania zapobiegawcze
Jednym z działań zapobiegawczych było „wyłączenie systemów w mieście”, o czym informowało al.com. Burmistrz Tarrant przekazał lokalnemu portalowi, że prowadzone są czynności związane z odpowiednim reagowaniem na incydent.
Szef policji w Tarrant stwierdził, że funkcjonariusze działają tak jak zwykle, choć zauważalną różnicą jest wypełnianie papierowych zgłoszeń. Wyszukiwanie rekordów w policyjnych bazach ma działać prawidłowo. Dodał, że systemy policji działają niezależnie od innych usług w mieście. „Dotychczas nie wiemy jak to się stało. Po prostu wyłączyliśmy komputery” – skwitował.
Portal govtech.com podaje, że amerykańskie służby otrzymały propozycję opłacenia okupu, którą oczywiście odrzuciły. Warto jednak przypomnieć, że w 2013 jednostka policji w Swansea (Massachusetts) zapłaciła 2 Bitcoiny okupu, co opisywał Sekurak. Wspomniany amerykański portal napisał również o tym, że lokalne władze poinformowały o wyłączeniu miejskich systemów za pomocą mediów społecznościowych.
Negocjacje z cyberprzestępcami
Ataki na administrację publiczną nie są niczym nowym, zarówno dla RansomHub oraz cyberprzestępców jako ogółu. O negocjacjach okupu z cyberprzestępcami mieliśmy przyjemność porozmawiać z Krzysztofem Dyki (Prezes ComCERT, Grupa Asseco), który opisał ten proces od kulis.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Sztuczna inteligencja w Twoim banku. Gdzie ją spotkasz?
Materiał sponsorowany