Il ransomware ha preso in giro il trasporto pubblico di San Francisco

Mentre la città ha dovuto affrontare un attacco ransomware, i passeggeri hanno potuto guidare gratuitamente il Muni.





La San Francisco Municipal Transportation Agency è stata presa in giro da sola quando gli hacker hanno utilizzato il ransomware per chiudere i suoi sistemi di biglietteria e richiedere il pagamento.

L'agenzia, solitamente nota come Muni, ha scoperto che circa 2.000 dei suoi server e computer, comprese molte biglietterie automatiche, sono stati bloccati da ransomware durante il fine settimana del Ringraziamento. Secondo Verge , le macchine hanno visualizzato un messaggio che diceva: 'Hai hackerato, TUTTI i dati crittografati. Contatto per chiave ([email protected]) ID: 681, Invio.

Le biglietterie automatiche sono state etichettate fuori servizio durante il fine settimana e le persone hanno viaggiato gratuitamente sulla rete della metropolitana leggera dell'agenzia. Un portavoce di Muni detto al Cronaca di San Francisco che l'hacking non ha avuto alcun impatto sul servizio di transito, sui nostri sistemi di sicurezza o sulle informazioni private dei nostri clienti.



Ma l'incidente è ancora un segno che importanti infrastrutture cittadine sono ampiamente aperte agli attacchi digitali.

Secondo la BBC , gli hacker hanno richiesto 100 bitcoin, attualmente circa $ 70.000, per la chiave di decrittazione. Tuttavia, non è chiaro se l'agenzia di trasporti abbia pagato o meno un armadietto Bitcoin che il Registrati affermazioni è stato istituito per ricevere il riscatto è vuoto in questo momento.

Il ransomware è una forma semplice di malware: infetta un computer, utilizza una crittografia avanzata per bloccare i file e quindi fornisce all'utente una richiesta di riscatto chiedendo denaro in cambio di una chiave per sbloccare i dati. È redditizio ed è diventato più pervasivo negli ultimi anni. Secondo Symantec , ogni giorno vengono tentati milioni di attacchi ransomware.



Gli utenti regolari possono vedere i loro computer infettati da siti Web, immagini o video canaglia. Al momento non è chiaro come il sistema Muni sia stato infettato e il suo staff non ha rilasciato alcun dettaglio, citando un'indagine in corso sull'attacco.

Ci sono stati altri notevoli attacchi ransomware in passato, il più preoccupante dei quali è stata una serie di incidenti che hanno colpito gli ospedali. In quei casi, le cartelle cliniche sono state rese inaccessibili. Un ospedale, l'Hollywood Presbyterian Hospital di Los Angeles, alla fine ha pagato agli hacker $ 17.000 per recuperare i suoi dati.

Sono disponibili tecniche che consentono ai ricercatori di rilevare gli attacchi ransomware prima che sia troppo tardi. Ma le aziende di antivirus hanno finora lottato per trasformarli in strumenti che funzionano nel mondo reale.



Per ora, quindi, sia gli individui che le organizzazioni devono semplicemente seguire le migliori pratiche di sicurezza per evitare infezioni e garantire il backup dei dati. In questo modo, non importa se un hacker ti porta a fare un giro.

(Per saperne di più: Vergogna , BBC , Il Cronaca di San Francisco , Due modi per fermare il ransomware nelle sue tracce , Con infezioni da ransomware ospedaliero, i pazienti sono a rischio , Tenere i dati in ostaggio: il crimine Internet perfetto?

nascondere