science >> Wetenschap >  >> Elektronica

Florida stad betaalt $600, 000 losgeld om computerrecords te bewaren

Krediet:CC0 Publiek Domein

Een stad in Florida stemde ermee in $ 600 te betalen, 000 losgeld voor hackers die het computersysteem overnamen, de laatste van duizenden aanvallen wereldwijd gericht op het afpersen van geld van overheden en bedrijven.

De gemeenteraad van Riviera Beach stemde deze week unaniem om te voldoen aan de eisen van de hackers, in de overtuiging dat de buitenwijk van Palm Beach geen keus had als het zijn gegevens wilde ophalen, die de hackers versleutelden. De raad stemde al om bijna $ 1 miljoen uit te geven aan nieuwe computers en hardware nadat hackers drie weken geleden het systeem van de stad hadden veroverd.

De hackers kwamen blijkbaar in het stadssysteem terecht toen een medewerker op een e-maillink klikte waarmee ze malware konden uploaden. Samen met de versleutelde records, de stad had tal van problemen, waaronder een uitgeschakeld e-mailsysteem, werknemers en verkopers die per cheque worden betaald in plaats van directe storting en 911-dispatchers die geen oproepen kunnen invoeren op de computer. De gemeente zegt dat er geen vertraging is opgetreden in de reactietijd.

Woordvoerster Rose Anne Brown zei woensdag dat de stad 35, 000 inwoners hebben samengewerkt met externe beveiligingsadviseurs, die adviseerde het losgeld te betalen. Ze gaf toe dat er geen garanties zijn dat zodra de hackers het geld hebben ontvangen, ze de records zullen vrijgeven. De betaling wordt gedekt door de verzekering. De FBI zegt op haar website dat het "geen ondersteuning biedt" voor het afbetalen van hackers, maar Riviera Beach is niet de enige:veel overheidsinstanties en bedrijven doen dat.

"We vertrouwen op hun (de adviseurs) advies, " zei ze. De hackers eisten betaling in de cryptocurrency bitcoin. Hoewel het mogelijk is om bitcoins te traceren terwijl ze worden uitgegeven, de eigenaren van de rekeningen zijn niet noodzakelijk bekend, waardoor het een favoriete betaalmethode is bij ransomware-aanvallen.

In de Verenigde Staten en wereldwijd zijn de afgelopen jaren tal van overheden en bedrijven getroffen. Baltimore weigerde hackers $ 76 te betalen, 000 na een aanval vorige maand. De Amerikaanse regering heeft vorig jaar twee Iraniërs aangeklaagd wegens het ontketenen van meer dan 200 ransomware-aanvallen. onder meer tegen de steden Atlanta en Newark, New Jersey. De mannen, die niet zijn gearresteerd, ontving meer dan $ 6 miljoen aan betalingen en veroorzaakte $ 30 miljoen aan schade aan computersystemen, Dat hebben federale aanklagers gezegd.

De federale regering beschuldigde vorig jaar ook een Noord-Koreaanse programmeur van de "WannaCry"-aanval die de regering besmette, bank, fabrieks- en ziekenhuiscomputers in 150 landen. Hij zou ook 81 miljoen dollar hebben gestolen van een bank in Bangladesh. Ook hij blijft in zijn thuisland.

De FBI had woensdag geen onmiddellijk commentaar op de aanval op Riviera Beach.

Tom Holt, een professor strafrecht aan de Michigan State University, zei dat hackers vaak veelvoorkomende en bekende kwetsbaarheden in computersystemen aanvallen. Hij zei dat technologiemanagers van organisaties hun systemen moeten onderzoeken op dergelijke fouten en hun werknemers moeten leren geen verdachte e-mail te openen of op verdachte links te klikken. De FBI zegt dat bedrijven ook regelmatig een back-up van hun gegevens moeten maken op beveiligde computers.

Holt zei dat de meeste aanvallen van buiten de VS komen. waardoor ze moeilijk te controleren zijn. Hij zei dat veel slachtoffers eindigen zoals Riviera Beach:ze betalen hun aanvaller omdat dit waarschijnlijk de enige manier is om verloren gegevens terug te halen.

"Ze betalen misschien niet het oorspronkelijke losgeld dat werd voorgesteld, maar ze kunnen samenwerken met een derde partij om te onderhandelen over het losgeld, ' zei Holt.

Hij zei in bijna alle gevallen:de aanvallers decoderen de computers na betaling, zodat de slachtoffers hun gegevens kunnen ophalen. Hij zei dat de WannaCry-aanvallen een uitzondering waren:de hackers namen het geld maar gaven de gegevens vaak niet vrij.

Sommige privé WannaCry-decoderingspogingen waren succesvol.

© 2019 The Associated Press. Alle rechten voorbehouden.