Правительственные учреждения по всему штату Техас атакованы шифровальщиком. Эксперты считают, что имела место скоординированная кампания. Расследованием инцидента занимаются все мыслимые государственные ведомства США, местные и федеральные.

Точное количество жертв неизвестно. Волна кибератак с использованием шифровальщика вывела из строя цифровые ресурсы органов местной власти по всему американскому штату Техас. Об этом сообщает ресурс securityaffairs.co.

Эксперты полагают, что все атаки осуществлялись одной и той же киберпреступной группировкой, так что речь идет о скоординированной кампании.

Пока лишь 23 учреждения подтвердили, что стали жертвами нападения, но количество пострадавших организаций может быть намного большим. Сети, относящиеся к верховному правительству штата, атака не затронула.

 

Странности атаки

В этой истории имеется много белых пятен. С одной стороны, конкретные пострадавшие учреждения так никто и не называет, нет информации и о том, какой именно шифровальщик использовали злоумышленники, и шифровальщик ли это вообще.

Некоторые «вайперы» (вредоносные программы, целенаправленно уничтожающие данные), оставляют на зараженных машинах требования выкупа за возвращение доступа к данным, хотя в действительности возвращать доступ уже не к чему. Так, например, действовал NotPetya.

С другой стороны, расследованием инцидента и оказанием помощи пострадавшим занимается какое-то несусветное количество государственных и частных организаций местного и федерального уровня: Департамент обороны Техаса (ведомство, включающее Пограничный контроль и подразделения Национальной гвардии; подчиняется напрямую губернатору штата), техасское подразделение Федерального агентства по чрезвычайным обстоятельствам (FEMA), ФБР, Министерство внутренней безопасности США, а также эксперты по кибербезопасности Техасского механико-сельскохозяйственного университета. Это косвенно указывает на то, что инцидент рассматривается как нечто из ряда вон выходящее.

«В сущности, сам масштаб атаки делает это событие отнюдь не рядовым, — полагает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Столь масштабная атака имеет явно демонстративный характер, и у властей штата и всей страны есть полные основания рассматривать ее как угрозу национальной безопасности. С другой стороны, данная ситуация показывает еще и удручающе низкую степень подготовленности работников атакованных учреждений: по всей видимости, атаки начинались с фишинговых писем».

Действительно, в публикации Департамента информационных ресурсов штата Техас приводится ряд рекомендаций по обеспечению кибербезопасности, причем основной упор делается как раз на антифишинговые меры предосторожности. Это косвенно указывает на то, что злоумышленники полагались главным образом на социальную инженерию.

Напомним, в начале лета 2019 г. власти американского города Ривьера-бич (штат Флорида) вынуждены были выплатить злоумышленникам рекордные $600 тыс. в биткоинах, чтобы вернуть доступ к данным, необходимым для дальнейшего функционирования городских систем. Каждая такая «история успеха» вдохновляет киберзлоумышленников на новые атаки.

Источник: CNews

20 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.12.2025
Итоги Окружного этапа Всероссийского конкурса «СтудRussia» в МГЛУ
22.12.2025
Аксаков: Использование цифрового рубля снизит риски хищения бюджетных средств
22.12.2025
WhatsApp в России замедлился на 70-80%
22.12.2025
«Внедрение такой услуги будет означать внедрение сервиса мультибанкинга»
22.12.2025
Иностранные банкиры усилили проверки российских клиентов
19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
В Amazon предупреждают: опасайтесь российских хакеров
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных