Piratai vėl išjungė Johanesburgo tinklus

Kategorija: Kompiuterija Paskelbta spalio 25 d Johanesburgas Johanesburgas





Johanesburgas, Pietų Afrika, yra alfa miestas klestinčiame žemyne ​​– finansų jėga ir vienas svarbiausių miestų pasaulyje. Tai taip pat pakartotinė įsilaužėlių auka, kurie bent du kartus per tris mėnesius uždarė svarbias miesto paslaugas ir tinklus.

Nauja ataka: Ketvirtadienio vakarą Johanesburgo miestas išjungti savo svetainę, elektronines paslaugas ir sąskaitų išrašymą dėl tinklo pažeidimo, dėl kurio buvo neteisėta prieiga prie [miesto valdžios] informacinių sistemų.

Vietos žiniasklaida pranešė, kad įsilaužėliai reikalavo išpirkos, tačiau miesto atstovas Nthatisi Modingoane penktadienį per televiziją kreipėsi tvirtinti kad formalaus išpirkos reikalavimo nebuvo.



Mes žinome, kad taip, į sistemą buvo įsilaužta, ir mes darome viską, ką galime, kad įsitikintume, jog sistema yra apsaugota, Modingoane sakė . Įsilaužimas įvyko vartotojo, o ne programos lygiu, kuriame yra svarbiausi duomenys. Pastebėję, kad vartotojų lygis yra paveiktas, siekdami atsargumo priemonių išjungėme sistemą, kad apsaugotume svarbią klientų informaciją.

Miesto pareigūnai nežino, kas slypi už šios naujausios atakos.

Iš tikrųjų manau, kad Johanesburgas čia elgiasi teisingai, sakė apsaugos bendrovės „Recorded Future“ analitikas Allanas Liska. Jie nėra tikri dėl atakos masto, todėl išjungia sistemas, kad galėtų veiksmingai reaguoti į incidentą. Tai neįtikėtinai nepatogu jų rinkėjams, tačiau toks atsargumo gausa leis miestui veiksmingai įvertinti visas silpnąsias vietas ir, tikėkimės, jas pataisyti prieš padarant tikrą žalą.



Bejėgis: Johanesburgas, kuriame gyvena gerokai daugiau nei penki milijonai žmonių, yra didžiausias miestas, tapęs išpirkos reikalaujančių programų auka, o dabar dar vienas nenurodytas įsilaužimas.

Liepos mėnesį įvyko atskiras išpirkos reikalaujantis incidentas nukentėjo miesto elektros tinklas bendrovė. Kai kurie gyventojai ištisas dienas liko be elektros, nes klientai negalėjo susimokėti už elektros energiją, o įmonės duomenų bazės buvo užšifruotos ir kurį laiką nenaudingos.

Praėjus vos kelioms valandoms po to, kai šią savaitę nukentėjo Johanesburgas, Pietų Afrikos bankininkystės rizikos informacijos centras pranešė, kad keli bankai buvo nukreipti į paskirstytas atsisakymo teikti paslaugas atakas. pagal vietiniam žinių transliuotojui eNCA.



Tikslios tos atakos detalės taip pat neaiškios, o bankų paslaugos tam tikru mastu buvo sutrikdytos, tačiau bankai teigia, kad duomenų pažeidimo ar rizikos klientams nebuvo. Nežinoma, ar šie du incidentai yra susiję, ar atspindi dvi atskiras įsilaužėlių grupes, kertančias kelius, nes jie vienu metu taikosi į Pietų Afrikos sostinę.

Ransomware kaip verslas: Nusikaltėliai, ieškantys pažeidžiamų taikinių ir prasmingų atlyginimų, užgriuvo vietos valdžios institucijas visame pasaulyje. Jungtinėse Valstijose nukentėjo mažiausiai 80 valstijų ir vietos vyriausybių. Iš esmės priežastis yra akivaizdi.

Tai labai pelninga, sako Fabianas Wosaras, kibernetinio saugumo įmonės „Emsisoft“ vyriausiasis techninis pareigūnas.



2015 m. buvo kažkas panašaus į 92 unikalias išpirkos reikalaujančių programų šeimas, sako Edas Cabrera, vyriausiasis „Trend Micro“ kibernetinio saugumo pareigūnas. Iki 2016 m. šis skaičius yra 247, o tai yra maždaug 750 % daugiau. Augimas atspindi atakų patrauklumą įsilaužėliams: paprastai užtrunka mėnesius, kol tradicinė kenkėjiška programa užsidirba iš atakų, tačiau išpirkos reikalaujančios programos uždirba per kelias minutes ar dienas.

Ir išpuoliai tampa vis sudėtingesni.

Anksčiau tai buvo garsinis žaidimas su purškimo ir maldos taktika, sako Cabrera. Dabar jie atlieka šiek tiek daugiau namų darbų dėl prieigos ir atkaklumo, todėl pabaigoje gali gauti daugiau išmokų. Naudodami išpirkos reikalaujančią programinę įrangą kaip paslaugą, galėsite greičiau išplėsti mastelį ir gauti didesnę grąžą.