Далас е ударен от рансъмуер атака, някои ИТ услуги в града временно са недостъпни

Един от най-големите американски градове вече не може предлага сигурно ИТ услуги

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Въпреки че жертвите започнаха да отказват да плащат на киберпрестъпниците, за да си върнат криптираните данни, бизнесът с откупи все още е една от най-опасните заплахи за компаниите и правителствените организации. Местните институции могат да бъдат особено „вкусна хапка“ за операциите с рансъмуер, тъй като нарушаването на техните ИТ услуги означава да се затрудни значително животът на обикновените хора.

Град Далас в САЩ наскоро беше засегнат от атака с рансъмуер, която принуди местните власти временно да спрат предлагането на някои ИТ услуги, докато служителите се борят да изолират инфекцията и да премахнат зловредния софтуер от вече заразените си системи. Далас е четвъртият по големина метрополис в САЩ със 7,5 милиона жители, така че заразяването с рансъмуер вероятно ще създаде много главоболия на много хора.

Според местни съобщения, потвърдени по-късно от други източници и специалисти по сигурността, ИТ услугите в Далас са били атакувани с рансъмуера Royal. Вчера от мрежовите принтери започнаха да излизат бележки за откуп, които издевателстват над жертвите с „уникална сделка“ и предложение за осигуряване на допълнителна сигурност, като същевременно заплашват да публикуват поверителни файлове онлайн, ако не бъде платено „скромното възнаграждение“ на сайт в тъмната мрежа.

В края на 2022 гoдина Royal е една от най-активните заплахи, базирани на рансъмуер срещу корпоративни и правителствени организации.

Далас е ударен от рансъмуер атака, някои ИТ услуги в града временно са недостъпни

Инфекцията с Royal засегна някои от критичните ИТ услуги, предоставяни от администрацията на Далас, включително системата за диспечерско управление на 911 и уебсайта на полицейското управление на окръг Далас. Освен това съдебната система на Далас беше принудена да отмени всички планирани съдебни процеси и дежурства на съдебни заседатели на 2 май.

Градската управа на Далас потвърди атаката, като заяви, че инструментите за мониторинг на сигурността на града са уведомили местния център за операции по сигурността (SOC) за потенциална инфекция с рансъмуер. По-късно градът потвърди, че злонамереният софтуер е компрометирал „редица сървъри“, което е повлияло на някои от неговите услуги.

„Екипът на града и неговите доставчици на услуги за сигурност сега са заети с изолирането на рансъмуера, за да предотвратят разпространението му, като същевременно премахват зловредния софтуер от вече заразените системи. Въздействието за жителите на Далас би трябвало да е ограничено.“

заявиха местните власти.

Начинът на действие на Royal се основава на целенасочени фишинг атаки с обаждания, при които киберпрестъпниците се представят за доставчици на храна или софтуер в имейл съобщения, представящи се за подновяване на абонамент. В съобщенията се иска от потенциалните жертви да се обадят на определени телефонни номера, като се опитват да убедят хората да инсталират софтуер за отдалечен достъп, с които да компрометират корпоративни мрежи.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини