„Ransomware“ pasivažinėjo San Francisko viešuoju transportu

Kol miestas susidūrė su išpirkos reikalaujančios programos ataka, keleiviai galėjo važiuoti Muni nemokamai.





San Fransisko savivaldybės transporto agentūra buvo patraukta pasivažinėti, kai įsilaužėliai panaudojo išpirkos reikalaujančią programinę įrangą, kad uždarytų jos bilietų pardavimo sistemas ir reikalautų sumokėti.

Agentūra, paprastai žinoma kaip Muni, nustatė, kad maždaug 2000 jos serverių ir kompiuterių, įskaitant daug bilietų automatų, per Padėkos dienos savaitgalį buvo užrakinti dėl išpirkos reikalaujančių programų. Pasak Verge , mašinos rodė pranešimą: „Jūs įsilaužėte, visi duomenys užšifruoti. Susisiekite su raktu ([email protected])ID:681, įveskite.

Savaitgalį bilietų automatai buvo paženklinti neveikiančiais, o žmonės agentūros lengvųjų geležinkelių tinklu keliavo nemokamai. Muni atstovas spaudai pasakė San Francisko kronika kad įsilaužimas neturėjo įtakos tranzito paslaugoms, mūsų apsaugos sistemoms ar mūsų klientų asmeninei informacijai.



Tačiau incidentas vis dar yra ženklas, kad svarbi miesto infrastruktūra yra plačiai atvira skaitmeninei atakai.

Pasak BBC , įsilaužėliai pareikalavo 100 bitkoinų – šiuo metu apie 70 000 USD – už iššifravimo raktą. Tačiau neaišku, ar transporto agentūra sumokėjo, ar ne „Bitcoin“ spintelė kad Registruotis pretenzijas buvo sukurtas gauti išpirką šiuo raštu tuščias.

Ransomware yra paprasta kenkėjiškų programų forma: ji užkrečia kompiuterį, naudoja stiprų šifravimą failams užrakinti, o tada pateikia vartotojui išpirkos raštelį, kuriame reikalaujama pinigų mainais į raktą duomenims atrakinti. Tai pelninga ir pastaraisiais metais tapo vis labiau paplitusi. Pasak Symantec , dabar kiekvieną dieną bandoma įvykdyti milijonus išpirkos reikalaujančių programų atakų.



Paprasti vartotojai gali matyti, kad jų kompiuteriai užkrėsti nesąžiningomis svetainėmis, vaizdais ar vaizdo įrašais. Šiuo metu neaišku, kaip Muni sistema užsikrėtė, o jos darbuotojai neatskleidė jokios informacijos, remdamiesi šiuo metu vykstančiu atakos tyrimu.

Praeityje buvo ir kitų žinomų išpirkos reikalaujančių programų atakų, iš kurių didžiausią nerimą kėlė daugybė incidentų, kurie paveikė ligonines. Tokiais atvejais medicininiai įrašai buvo neprieinami. Viena ligoninė, Holivudo presbiterionų ligoninė Los Andžele, galiausiai sumokėjo įsilaužėliams 17 000 USD už duomenų atkūrimą.

Yra metodų, leidžiančių tyrėjams aptikti išpirkos reikalaujančių programų atakas, kol dar ne vėlu. Tačiau antivirusinės kompanijos iki šiol sunkiai jas paversdavo įrankiais, kurie veiktų realiame pasaulyje.



Šiuo metu asmenys ir organizacijos turi tiesiog laikytis geriausios saugos praktikos, kad išvengtų užsikrėtimo ir užtikrintų duomenų atsargines kopijas. Tokiu būdu nėra per daug reikšmės, jei įsilaužėlis pasiims jus pasivažinėti.

(Skaityti daugiau: Verge , BBC , The San Francisko kronika , du būdai, kaip sustabdyti išpirkos reikalaujančią programinę įrangą , ligoninių išpirkos reikalaujančių infekcijų atveju pacientams gresia pavojus, jie laikomi įkaitais: tobulas interneto nusikaltimas?

paslėpti