Dva grada na Floridi platila kriminalcima više od milion dolara posle napada ransomwarea

Vesti, 28.06.2019, 02:00 AM

Dva grada na Floridi platila kriminalcima više od milion dolara posle napada ransomwarea

U poslednje dve nedelje, američka savezna država Florida je platila sajber kriminalcima više od milion dolara u bitkoinima da bi vratili fajlove šifrovane u dva odvojena napada ransomwarea - jedan na grad Rivijera Bič, a drugi na Lejk Siti.

Lejk Siti, grad na severu Floride, odlučio je u ponedeljak da isplati kriminalcima 42 bitcoina (oko 573300 dolara) da bi deblokirali telefonske i email sisteme koji su onesposobljeni posle napada ransomwarea koji je paralisao gradske kompjuterske sisteme.

Napad, nazvan "Triple Threat", jer kombinuje tri različite metode napada, zarazio je sisteme Lejk Sitija 10. juna kada je jedan gradski službenik otvorio maliciozni email.

Iako je IT osoblje isključilo računare u roku od 10 minuta od početka sajber napada, bilo je prekasno. Napad je blokirao email naloge gradskih službenika i servere grada. Srećom, policija i vatrogasci rade sa drugim serverom, pa su bili jedini na koje napad nije uticao.

Nepoznati hakeri kontaktirali su gradsko osiguranje i pregovarali o otkupnini od 42 bitkoina. Zvaničnici Lejk Sitija glasali su u ponedeljak o plaćanju otkupnine. Plaćanje otkupa bi uglavnom bilo pokriveno osiguranjem, a od para poreskih obveznika biće isplaćeno 10000 dolara.

Direktor gradske službe za informacione tehnologije je rekao da sistemi ne rade, ali da nema dokaza da su poverljivi podaci ugroženi, kao što su podaci o kreditnim karticama.

Lejk Siti je drugi grad na Floridi koji je u poslednjih nekoliko nedelja pogođen napadom ransomwarea.

Još jedan grad na Floridi, Rivijera Bič, napadnut je ransomwareom 29. maja, kada je gradski službenik kliknuo na maliciozni link u emailu. Zbog toga su kompjuterski sistemi bili neupotrebljivi najmanje tri nedelje, posle čega je Gradsko veće Rivijera Biča ovlastilo gradsko osiguranje da plati otkupninu od 65 bitcoina (897650 dolara).

Sa druge strane, američke savezne vlasti i stručnjaci za informatičku bezbednost uvek su savetovali žrtve da ne plaćaju otkupninu jer to ohrabruje sajber-kriminalce, a takođe nema garancije da će fajlovi ili kompjuterski sistemi biti potpuno oporavljeni.

Preporuka je da organizacije i kompanije treba da imaju rezervne kopije važnih fajlova i podataka, kao i da edukuju svoje zaposlene da bi se izbegle posledice ovakvih napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje