Правительственные учреждения по всему штату Техас атакованы шифровальщиком. Эксперты считают, что имела место скоординированная кампания. Расследованием инцидента занимаются все мыслимые государственные ведомства США, местные и федеральные.

Точное количество жертв неизвестно. Волна кибератак с использованием шифровальщика вывела из строя цифровые ресурсы органов местной власти по всему американскому штату Техас. Об этом сообщает ресурс securityaffairs.co.

Эксперты полагают, что все атаки осуществлялись одной и той же киберпреступной группировкой, так что речь идет о скоординированной кампании.

Пока лишь 23 учреждения подтвердили, что стали жертвами нападения, но количество пострадавших организаций может быть намного большим. Сети, относящиеся к верховному правительству штата, атака не затронула.

 

Странности атаки

В этой истории имеется много белых пятен. С одной стороны, конкретные пострадавшие учреждения так никто и не называет, нет информации и о том, какой именно шифровальщик использовали злоумышленники, и шифровальщик ли это вообще.

Некоторые «вайперы» (вредоносные программы, целенаправленно уничтожающие данные), оставляют на зараженных машинах требования выкупа за возвращение доступа к данным, хотя в действительности возвращать доступ уже не к чему. Так, например, действовал NotPetya.

С другой стороны, расследованием инцидента и оказанием помощи пострадавшим занимается какое-то несусветное количество государственных и частных организаций местного и федерального уровня: Департамент обороны Техаса (ведомство, включающее Пограничный контроль и подразделения Национальной гвардии; подчиняется напрямую губернатору штата), техасское подразделение Федерального агентства по чрезвычайным обстоятельствам (FEMA), ФБР, Министерство внутренней безопасности США, а также эксперты по кибербезопасности Техасского механико-сельскохозяйственного университета. Это косвенно указывает на то, что инцидент рассматривается как нечто из ряда вон выходящее.

«В сущности, сам масштаб атаки делает это событие отнюдь не рядовым, — полагает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Столь масштабная атака имеет явно демонстративный характер, и у властей штата и всей страны есть полные основания рассматривать ее как угрозу национальной безопасности. С другой стороны, данная ситуация показывает еще и удручающе низкую степень подготовленности работников атакованных учреждений: по всей видимости, атаки начинались с фишинговых писем».

Действительно, в публикации Департамента информационных ресурсов штата Техас приводится ряд рекомендаций по обеспечению кибербезопасности, причем основной упор делается как раз на антифишинговые меры предосторожности. Это косвенно указывает на то, что злоумышленники полагались главным образом на социальную инженерию.

Напомним, в начале лета 2019 г. власти американского города Ривьера-бич (штат Флорида) вынуждены были выплатить злоумышленникам рекордные $600 тыс. в биткоинах, чтобы вернуть доступ к данным, необходимым для дальнейшего функционирования городских систем. Каждая такая «история успеха» вдохновляет киберзлоумышленников на новые атаки.

Источник: CNews

20 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.02.2026
Не более 20 карт в одни руки. Россиянам установят лимит на «пластик»
11.02.2026
Санкции Евросоюза приобретают «ковровые» черты
11.02.2026
В России продолжают блокировать Telegram и YouTube (?)
10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным
10.02.2026
Подведены итоги 26-го Форума iFin-2026
10.02.2026
SECURITM: SGRC-система с сертификатом ФСТЭК России 4 уровня доверия
09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
09.02.2026
Портал PT Fusion внесён в единый реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных