A városi tanács azt mondja, hogy elvesztette az irányítást a rendszerek leállítása után. A kiberbiztonsági tudósításokban már kissé közhelyessé vált, hogy találgatják, vajon egy szervezetnek lesznek-e erőforrásai arra, hogy egy támadás után „égve tartsa a villanyt”.
Leicester esetében azonban éppen az ellenkezője bizonyult igaznak a márciusi zsarolóvírus incidenst követően.
Közel két hónappal azután, hogy az „INC Ransom” támadása elérte a tanács rendszereit, a lakosok beszámolói alapján a városban többen napszemüveget hordanak. Persze, nem olyan komoly a dolog, azonban a Beaumont Leysben élő 65 éves Roger Ewens beszámolója szerint az utcai lámpák egy ideje egész nap és éjjel is fényesen világítanak. Amikor Roger megkérdezte a tanácsot, hogy a Beaumont Leys hálószobáit sötéten és meghitten tartó függönyöket miért teszik próbára, azt a választ kapta, hogy ez egy maradványprobléma, amelyet a tanács nemrégiben történt kibertámadása okozott.
| Az INC Ransom csoportot először 2023 augusztus elején figyelték meg a biztonsági kutatók. A csoport áldozatai többnyire magánszektorbeli vállalkozások, de egy kormányzati szervezet és egy jótékonysági egyesület is szerepel a sorban. Az összes ismert áldozat kizárólag nyugati országokból származik: többségük az Egyesült Államokból és Európából, valamint egyetlen áldozat Szingapúrból. |
Keresik a megoldást
A helyi média beszámolt a tanács Ewensnek adott válaszáról, amelyben kifejtette, hogy az INC Ransom kibertámadásának észlelése után leállított rendszerek miatt az utcai lámpák vezérléséért felelős „központi irányítási rendszer nem megfelelően viselkedett”. A tanács szóvivője elmondta, hogy tudomásuk van arról, hogy számos közvilágítási lámpa bekapcsolva marad napközben:
„Ennek oka egy technikai probléma, amely a közelmúltbeli kibertámadáshoz kapcsolódik, amikor kénytelenek voltunk leállítani az informatikai rendszereinket. Ez azt jelenti, hogy jelenleg nem vagyunk képesek távolról azonosítani a közvilágítási rendszer hibáit. A hibák esetén az alapértelmezett üzemmód az, hogy a lámpák bekapcsolva maradnak, hogy az utak ne maradjanak teljesen kivilágítatlanul, és ne váljanak biztonsági kockázatot jelentővé. A probléma megoldásához számos lépésre van szükség, és ezeken a lehető leggyorsabban dolgozunk.”
Ewensnek azt is elmondták, hogy a probléma várhatóan a közeljövőben megoldódik.
A katasztrófa kezelése
Napokkal azután, hogy a hónap elején világossá vált, hogy a Leicesteri városi tanács nem fogja kifizetni az INC váltságdíjkövetelését, még azután sem, hogy kiszivárgott egy minta az érzékeny tanácsi adatokból, az elkövetők közzétették az ellopott fájlok egészét, ami tekintélyes 1,3 TB-ot tesz ki.
„Az 1,3 TB-os adatmennyiség sokkal nagyobb adathalmaz, mint a múlt héten közzétett 25 dokumentum”, mondta Richard Sword, a tanács városfejlesztésért és városrészekért felelős stratégiai igazgatója.
„Folyamatban van az adatok felülvizsgálata, hogy pontosan lássuk, miből állnak, és intézkedéseinkről értesítettük az információs biztost. Kötelességünk tájékoztatni mindenkit, akit az adatvédelmi incidensek következtében magas kockázatnak tekintünk. A közzétett adatok mennyisége miatt kiemelten kezeljük azokat az embereket, akik ebbe a kategóriába tartozhatnak. Tisztában vagyunk azzal, hogy ez az adatvédelmi incidens aggodalomra ad okot, és elnézést kérünk az okozott kellemetlenségekért. A nyomozás részeként továbbra is együttműködünk a Leicestershire-i rendőrséggel és a Nemzeti Kiberbiztonsági Központtal (NCSC)”.
Az NCSC hivatalos álláspontja az, hogy nem fizet váltságdíjat, és az, hogy a tanács még az adatlopás mértékének ismeretében is ellenállt, azt mutatta, hogy elkötelezett az iránt, hogy ne finanszírozza tovább a kiberbűnözés ökoszisztémáját. A CISA, az NCSC amerikai megfelelője szintén határozottan ellenzi a váltságdíjfizetést, de mindkét országban nem mindig tartják be a szabályokat.
(forrás)







