Gli hacker hanno chiuso ancora una volta le reti di Johannesburg

Categoria: Informatica Inserito 25 ottobre Johannesburg Johannesburg





Johannesburg, in Sud Africa, è una città alfa in un continente in piena espansione, una potenza finanziaria e una delle città più importanti del mondo. È anche una vittima ripetuta di hacker che almeno due volte in tre mesi hanno chiuso importanti servizi e reti cittadine.

Il nuovo attacco: Giovedì sera, la città di Johannesburg spegnimento il suo sito Web, i servizi elettronici e la fatturazione a seguito di una violazione della rete che ha provocato l'accesso non autorizzato ai sistemi informativi [del governo della città].

I media locali hanno riferito che gli hacker hanno chiesto un riscatto, ma venerdì il portavoce della città Nthatisi Modingoane è andato in televisione per asserire che non vi era alcuna richiesta formale di riscatto.



Quello che sappiamo è che sì, il sistema è stato violato e stiamo facendo tutto il possibile per assicurarci che il sistema sia protetto, Modingoane disse . L'hacking è avvenuto a livello di utente, non a livello di applicazione, che è dove si trovano i dati critici. Quando abbiamo notato un impatto sul livello utente, abbiamo spento il sistema come misura precauzionale per proteggere le informazioni critiche dei clienti.

I funzionari della città non sanno chi c'è dietro questo ultimo attacco.

In realtà penso che Johannesburg stia facendo la cosa giusta qui, ha affermato Allan Liska, analista della società di sicurezza Recorded Future. Non sono sicuri dell'entità dell'attacco, quindi stanno spegnendo i sistemi per condurre una risposta efficace agli incidenti. È incredibilmente scomodo per i loro elettori, ma quell'abbondanza di cautela consentirà alla città di valutare efficacemente eventuali punti deboli e, si spera, di ripararli prima che si possano fare danni reali.



impotente: Con una popolazione ben al di sopra dei cinque milioni di persone, Johannesburg è la città più grande vittima di ransomware e ora un altro hack non specificato.

A luglio, un incidente di ransomware separato colpire la rete elettrica della città società. Alcuni residenti sono rimasti senza elettricità per giorni perché i clienti non potevano pagare per la loro energia mentre i database dell'azienda erano crittografati e, per un certo periodo, inutili.

Poche ore dopo che Johannesburg è stato colpito questa settimana, il South African Banking Risk Information Center ha riferito che più banche sono state prese di mira con attacchi di negazione del servizio distribuito, secondo all'emittente locale eNCA.



Anche i dettagli esatti di quell'attacco rimangono poco chiari e i servizi bancari sono stati interrotti in una certa misura, ma le banche affermano che non si sono verificati violazioni dei dati o rischi per i clienti. Non è noto se i due incidenti siano correlati o rappresentino due gruppi di hacker separati che si incrociano mentre prendono di mira contemporaneamente la capitale del Sud Africa.

Il ransomware come azienda: I criminali alla ricerca di obiettivi vulnerabili e guadagni utili si sono concentrati sui governi locali di tutto il mondo. Negli Stati Uniti sono stati colpiti almeno 80 governi statali e locali. A un livello fondamentale, il motivo è ovvio.

È estremamente redditizio, afferma Fabian Wosar, direttore tecnico dell'azienda di sicurezza informatica Emsisoft.



Nel 2015 c'erano qualcosa come 92 famiglie di ransomware uniche, afferma Ed Cabrera, chief cybersecurity officer di Trend Micro. Entro il 2016, il numero è 247, con un aumento di circa il 750%. La crescita riflette quanto siano attraenti gli attacchi per gli hacker: di solito ci vogliono mesi prima che il malware tradizionale monetizzi gli attacchi, ma il ransomware monetizza in pochi minuti o giorni.

E gli attacchi stanno diventando più sofisticati.

Prima, era un gioco di volume con tattiche spray-and-pray, dice Cabrera. Ora fanno un po' più di compiti sull'accesso e la persistenza, quindi potrebbero avere più guadagni verso la fine. Con il ransomware come servizio, puoi scalare più rapidamente e ottenere un ritorno maggiore.