Правительственные учреждения по всему штату Техас атакованы шифровальщиком. Эксперты считают, что имела место скоординированная кампания. Расследованием инцидента занимаются все мыслимые государственные ведомства США, местные и федеральные.

Точное количество жертв неизвестно. Волна кибератак с использованием шифровальщика вывела из строя цифровые ресурсы органов местной власти по всему американскому штату Техас. Об этом сообщает ресурс securityaffairs.co.

Эксперты полагают, что все атаки осуществлялись одной и той же киберпреступной группировкой, так что речь идет о скоординированной кампании.

Пока лишь 23 учреждения подтвердили, что стали жертвами нападения, но количество пострадавших организаций может быть намного большим. Сети, относящиеся к верховному правительству штата, атака не затронула.

 

Странности атаки

В этой истории имеется много белых пятен. С одной стороны, конкретные пострадавшие учреждения так никто и не называет, нет информации и о том, какой именно шифровальщик использовали злоумышленники, и шифровальщик ли это вообще.

Некоторые «вайперы» (вредоносные программы, целенаправленно уничтожающие данные), оставляют на зараженных машинах требования выкупа за возвращение доступа к данным, хотя в действительности возвращать доступ уже не к чему. Так, например, действовал NotPetya.

С другой стороны, расследованием инцидента и оказанием помощи пострадавшим занимается какое-то несусветное количество государственных и частных организаций местного и федерального уровня: Департамент обороны Техаса (ведомство, включающее Пограничный контроль и подразделения Национальной гвардии; подчиняется напрямую губернатору штата), техасское подразделение Федерального агентства по чрезвычайным обстоятельствам (FEMA), ФБР, Министерство внутренней безопасности США, а также эксперты по кибербезопасности Техасского механико-сельскохозяйственного университета. Это косвенно указывает на то, что инцидент рассматривается как нечто из ряда вон выходящее.

«В сущности, сам масштаб атаки делает это событие отнюдь не рядовым, — полагает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Столь масштабная атака имеет явно демонстративный характер, и у властей штата и всей страны есть полные основания рассматривать ее как угрозу национальной безопасности. С другой стороны, данная ситуация показывает еще и удручающе низкую степень подготовленности работников атакованных учреждений: по всей видимости, атаки начинались с фишинговых писем».

Действительно, в публикации Департамента информационных ресурсов штата Техас приводится ряд рекомендаций по обеспечению кибербезопасности, причем основной упор делается как раз на антифишинговые меры предосторожности. Это косвенно указывает на то, что злоумышленники полагались главным образом на социальную инженерию.

Напомним, в начале лета 2019 г. власти американского города Ривьера-бич (штат Флорида) вынуждены были выплатить злоумышленникам рекордные $600 тыс. в биткоинах, чтобы вернуть доступ к данным, необходимым для дальнейшего функционирования городских систем. Каждая такая «история успеха» вдохновляет киберзлоумышленников на новые атаки.

Источник: CNews

20 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе
05.11.2025
BSI предупреждает о надвигающемся кризисе управления ИИ
01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01.11.2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай
01.11.2025
Связанная с Пакистаном хак-группа атакует правительство Индии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных