Правительственные учреждения по всему штату Техас атакованы шифровальщиком. Эксперты считают, что имела место скоординированная кампания. Расследованием инцидента занимаются все мыслимые государственные ведомства США, местные и федеральные.

Точное количество жертв неизвестно. Волна кибератак с использованием шифровальщика вывела из строя цифровые ресурсы органов местной власти по всему американскому штату Техас. Об этом сообщает ресурс securityaffairs.co.

Эксперты полагают, что все атаки осуществлялись одной и той же киберпреступной группировкой, так что речь идет о скоординированной кампании.

Пока лишь 23 учреждения подтвердили, что стали жертвами нападения, но количество пострадавших организаций может быть намного большим. Сети, относящиеся к верховному правительству штата, атака не затронула.

 

Странности атаки

В этой истории имеется много белых пятен. С одной стороны, конкретные пострадавшие учреждения так никто и не называет, нет информации и о том, какой именно шифровальщик использовали злоумышленники, и шифровальщик ли это вообще.

Некоторые «вайперы» (вредоносные программы, целенаправленно уничтожающие данные), оставляют на зараженных машинах требования выкупа за возвращение доступа к данным, хотя в действительности возвращать доступ уже не к чему. Так, например, действовал NotPetya.

С другой стороны, расследованием инцидента и оказанием помощи пострадавшим занимается какое-то несусветное количество государственных и частных организаций местного и федерального уровня: Департамент обороны Техаса (ведомство, включающее Пограничный контроль и подразделения Национальной гвардии; подчиняется напрямую губернатору штата), техасское подразделение Федерального агентства по чрезвычайным обстоятельствам (FEMA), ФБР, Министерство внутренней безопасности США, а также эксперты по кибербезопасности Техасского механико-сельскохозяйственного университета. Это косвенно указывает на то, что инцидент рассматривается как нечто из ряда вон выходящее.

«В сущности, сам масштаб атаки делает это событие отнюдь не рядовым, — полагает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Столь масштабная атака имеет явно демонстративный характер, и у властей штата и всей страны есть полные основания рассматривать ее как угрозу национальной безопасности. С другой стороны, данная ситуация показывает еще и удручающе низкую степень подготовленности работников атакованных учреждений: по всей видимости, атаки начинались с фишинговых писем».

Действительно, в публикации Департамента информационных ресурсов штата Техас приводится ряд рекомендаций по обеспечению кибербезопасности, причем основной упор делается как раз на антифишинговые меры предосторожности. Это косвенно указывает на то, что злоумышленники полагались главным образом на социальную инженерию.

Напомним, в начале лета 2019 г. власти американского города Ривьера-бич (штат Флорида) вынуждены были выплатить злоумышленникам рекордные $600 тыс. в биткоинах, чтобы вернуть доступ к данным, необходимым для дальнейшего функционирования городских систем. Каждая такая «история успеха» вдохновляет киберзлоумышленников на новые атаки.

Источник: CNews

20 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных