science >> Wetenschap >  >> Elektronica

Ervaring in Georgia County toont gevaren van ransomware aan

In deze 12 september 2019 foto, County Sheriff Janis Mangum staat in een controlekamer bij de County Gevangenis, in Jefferson, Ga. Een ransomware-aanval in maart legde het computersysteem van het kantoor plat, agenten dwingen om incidentrapporten met de hand te schrijven en boekingen te arresteren. (AP Foto/Sudhin Thanawala)

Op de eerste zaterdag van maart, computerschermen bij de 911 meldkamer in dit kleine stadje gingen uit.

Het personeel van de provinciegevangenis kon rond dezelfde tijd de celdeuren niet langer op afstand openen met elektronische bedieningselementen, en agenten van de sheriff verloren het gebruik van hun laptops om kentekenplaten op te zoeken.

Jackson County werd getroffen door een ransomware-aanval.

"Het heeft ons echt kreupel gemaakt, het maakte het alleen maar moeilijker voor onze mensen om te werken en hun werk te doen, ' zei sheriff Janis Mangum.

Ransomware-aanvallen hebben de afgelopen jaren computersystemen uitgeschakeld bij wetshandhavingsinstanties en lokale overheden in het hele land, hen dwingen om terug te keren naar pen en papier voor taken die doorgaans in een oogwenk op computers worden uitgevoerd.

Ransomware maakt bestanden ontoegankelijk tenzij een computergebruiker dieven betaalt om ze vrij te geven.

De aanvallen hebben de handel vertraagd door elektronische kopieën van onroerendgoedgegevens ontoegankelijk te maken en online betalingsfuncties te verwijderen.

Ze kunnen ook mensen in gevaar brengen wanneer ze kritieke wetshandhavingssystemen of schoolbeveiliging beïnvloeden.

Ambtenaren van Flagstaff Unified School District in Arizona sloten in september twee dagen scholen nadat ransomware hen dwong om de verbinding met internet te verbreken. het uitschakelen van beveiligings- en informatiesystemen. De verhuizing schakelde badgescanners uit die de toegang tot het gebouw controleren en voorkwamen dat beheerders geautomatiseerde lijsten met medicijnen van studenten konden ophalen, zei districtswoordvoerder Zachery Fountain.

Baltimore in 2018 en Riviera Beach, Florida, eerder dit jaar verloor ook 911 verzendfuncties.

In juli, een ransomware-aanval dwong het Georgia Department of Public Safety om laptops af te sluiten die troopers gebruiken in hun patrouillewagens om noodsituaties te bewaken en verkeerscitaten op te stellen, zei Lt. Stephanie Stallings. Ze moesten kaartjes met de hand schrijven.

"We hadden al heel lang geen kaartjesboek meer besteld omdat het niet nodig was, ' zei Stalling.

Wetshandhavers en cyberbeveiligingsexperts zeiden dat ze niet op de hoogte waren van ransomware die vertragingen veroorzaakte die tot de dood of ernstig letsel leidden.

Ambtenaren in Jackson County hielden vol dat ze manieren konden vinden om de aanval te omzeilen. Maar uit details die ze hebben verstrekt, blijkt dat het wetshandhavers kwetsbaarder heeft gemaakt en de noodhulp in het landelijke graafschap van ongeveer 70 mensen had kunnen belemmeren. 000 mensen ten noordoosten van Atlanta.

In deze 12 september 2019 foto, Jackson County Sheriff Janis Mangum wordt getoond op haar kantoor, in Jefferson, Ga. Een ransomware-aanval in maart legde het computersysteem van het kantoor plat, agenten dwingen om incidentrapporten met de hand te schrijven en boekingen te arresteren. (AP Foto/Sudhin Thanawala)

Tijdens een rondleiding door de uitgestrekte gevangenis op een recente ochtend, de sheriff wees op een centraal commandosysteem waarmee het personeel de gevangenen in de gaten kan houden en hun cellen op afstand kan openen. Mangum stopte ook bij een videoconferentiesysteem waarmee gedetineerden vanuit hun celblokken met familie kunnen praten.

Beiden gingen ten onder tijdens de aanval, bewakers verplichten celblokken binnen te gaan om deuren te openen en gevangenen naar familiebezoek te begeleiden. Het extra contact vergroot het risico voor bewakers.

"We houden er niet van om veel gevangenen te verplaatsen, " ze zei.

Bij het 911-centrum naast de deur, coördinatoren verloren de computers waarmee ze oproepen kunnen invoeren en de locaties van beschikbare hulpdiensten kunnen controleren.

Verzenders, in plaats daarvan, maakte aantekeningen met de hand en vertrouwde op gedrukte kaarten van de provincie en papieren logboeken om de hulpdiensten in het veld bij te houden, zei LouAnn David, de directeur van de provincie E-911.

"Het is wat lastiger om te zien wie je daadwerkelijk ergens naartoe hebt gestuurd, zodat u weet wie er beschikbaar is, "zei ze. "Het is veel om bij te houden."

Het cyberbeveiligingsbedrijf SecuLore Solutions heeft nieuwsaccounts gebruikt om de afgelopen twee jaar bijna 400 cyberaanvallen tegen openbare veiligheidsinstanties en lokale overheden te documenteren, meer dan een kwart daarvan betreft ransomware. En dat is waarschijnlijk een fractie van het werkelijke aantal, aangezien kleinere aanvallen die geen invloed hebben op services waarschijnlijk onopgemerkt blijven, zei Tim Lorello, de CEO van het bedrijf.

Andere grote steden die te maken hebben gehad met ransomware-aanvallen zijn Atlanta en Newark, New Jersey. Hackers richtten zich in augustus op meer dan 20 lokale overheden in Texas bij een gecoördineerde aanval die door functionarissen werd gekenmerkt als ongekend in omvang.

"Overheidsinstanties zijn bijzonder aantrekkelijk omdat ze 24-7, "Zei Lorello. "Een hacker denkt dat het waarschijnlijker is dat het bureau het losgeld betaalt en probeert weer online te komen."

kleine provincies, steden en instanties hebben misschien ook niet het geld om hun systemen te upgraden en veilig te houden, zei Tyler Hudak, met het informatiebeveiligingsbedrijf, VertrouwdSec.

"Als ik een aanvaller was, zou ik proberen iemand te vinden die waardevolle gegevens had en niet over de middelen of middelen beschikte om die gegevens goed te beschermen, " zei hij. "Stadsbesturen vallen zeker in die categorie."

Jackson County betaalde $ 400, 000 om een ​​decoderingscode te verkrijgen waarmee het computersystemen kon herstellen, zei provinciemanager Kevin Poe.

Nog altijd, coördinatoren zaten ongeveer twee weken zonder computers, volgens David.

"Het was heel traumatisch, erg stressvol, "zei ze. "We zijn geen groot bureau, dus ik kan me niet voorstellen hoe het zou zijn voor bureaus die zoveel groter zijn dan wij. Het zou voor hen een driedubbele nachtmerrie moeten zijn."

© 2019 The Associated Press. Alle rechten voorbehouden.