Шест седмици след като кибератака наруши работата на Андовър, Масачузетс, градът все още не може да каже дали данните на жителите са били откраднати. Разликата между атака и ясен отговор е познат проблем и тя е в центъра на това как на практика работи разкриването на нарушения на данни при общински рансъмуер. Тази публикация разглежда какво е публично известно, защо отговорите отнемат толкова време и какво могат да направят жителите, докато проверката продължава.

Какво е разкрил и какво не е разкрил Андовър

Според репортаж на Andover News градът преди това е отказал достъп до записи относно искания за откуп или изнудване, комуникации с нападател и констатациите от разследването относно въздействието върху данните. Длъжностни лица посочиха активно разследване и разпоредби за киберсигурност в Закона за публичните записи на Масачузетс като причини.

Записите, които изданието все пак е получило, показват, че градът е наел външни адвокати и фирмата за киберсигурност Vector3 вечерта на 13 август, деня, в който започна нарушението. Споразумението описва работата като „рансъмуер ...“ (извадката от източника е прекъсната на това място, затова няма да гадаем останалата част от формулировката).

Това, което не е публично, има същото значение като това, което е. Въз основа на изходния материал градът не е казал дали данни са били откраднати, а записите, които биха отговорили най-пряко на този въпрос, включително всякакви комуникации относно изнудване и констатациите относно въздействието върху данните, бяха отказани. За по-задълбочен поглед върху хронологията вижте по-ранното ни отразяване на рансъмуер атаката срещу Андовър и записите, които показват забавено разкриване.

Защо градовете бавят потвърждаването на кражба на данни

Бавният отговор не означава непременно, че нищо не се случва. Няколко общи фактора обикновено оформят колко бързо един публичен орган може да каже, че данни са били откраднати. Това са често срещани модели, а не констатации конкретно за Андовър.

Компютърната експертиза отнема време. Разследващите трябва да реконструират до какво е получил достъп нападателят и дали файлове са напуснали мрежата. Дневниците може да са непълни или криптирани, което затруднява потвърждаването или изключването на кражба.

Правният преглед е на първо място. Фактът, че адвокати са били ангажирани още същата вечер, когато започна нарушението, подсказва, че правните съображения са били част от реакцията от самото начало. Юридическите съветници често насочват какво се казва публично и кога.

Може да се прилагат изключения за публични записи. Длъжностни лица посочиха активно разследване и разпоредби за киберсигурност в държавния закон за публичните записи. Тези изключения съществуват отчасти, за да се избегне предупреждаване на нападателите или разкриване на уязвимости, но също така означават, че жителите може да виждат по-малко, отколкото биха искали.

Уведомяването обикновено зависи от потвърждение. Правилата за уведомяване при нарушение обикновено зависят от това дали личната информация действително е била компрометирана. Докато разследването не стигне до такова заключение, официалните уведомления може да не бъдат изпратени.

Какво могат да разкрият общинските записи за вас

Градските власти държат повече лична информация, отколкото много жители осъзнават. В зависимост от засегнатите системи общинските данни могат да включват имена, адреси и данни за контакт, свързани с данъчни, комунални, разрешителни и лицензионни записи. Платежна информация, служебни досиета и данни, свързани с услуги за обществена безопасност или училищни услуги, също могат да се намират в градските системи.

Не знаем кои, ако изобщо някоя, от тези категории са били засегнати в Андовър. Смисълът не е да се предполага най-лошото, а да се разбере защо въпросът за кражбата на данни е важен. Групите за рансъмуер често съчетават криптиране с кражба и след това заплашват да публикуват това, което са взели. Ето защо отказаните записи относно исканията за изнудване и комуникациите с нападателя са от значение: те са пряко свързани с това дали откраднатите данни се използват като лост.

Стъпки, които жителите могат да предприемат, докато проверката продължава

Не е нужно да чакате официално потвърждение, за да намалите риска си. Разумните стъпки с ниска стойност включват:

  • Наблюдавайте сметките си. Преглеждайте редовно извлеченията от банката, картите и комуналните услуги и съобщавайте за всичко непознато.
  • Обмислете замразяване на кредита. Замразяването на кредита ви в основните бюра е безплатно и затруднява някого да открие сметки на ваше име. Можете да го премахнете, когато е необходимо.
  • Внимавайте за фишинг, който се позовава на градски услуги. Бъдете скептични към имейли, съобщения или обаждания относно данъчни сметки, разрешителни, комунални плащания или възстановявания. Нападателите може да използват местни подробности, които звучат реалистично. Отидете директно на официалния уебсайт или телефонен номер на града, вместо да кликвате на връзки.
  • Използвайте силни, уникални пароли и многофакторно удостоверяване за сметки, свързани с градски услуги или вашия имейл.
  • Съхранявайте записи на официалните уведомления. Ако по-късно градът обяви, че данни са били откраднати, запазете всички писма или предложения за услуги за защита.

Какво означава това за вас

Ако живеете, работите или правите бизнес в Андовър, практическата изводът е да действате така, сякаш информацията ви може да бъде разкрита, като същевременно оставате спокойни. Липсата на потвърждение не е доказателство за кражба и не е доказателство за безопасност. Защитните стъпки струват малко и остават полезни и в двата случая.

В по-широк план този случай показва, че разкриването на нарушения на данни при общински рансъмуер често се движи по-бавно, отколкото жителите очакват, оформено от разследвания, правни съвети и изключения за записи. Да останете информирани и подготвени е най-добрата ви защита.

Основни изводи

Проверката на Андовър продължава и ключови записи остават отказани. Започнете с основите сега: следете сметките си, обмислете замразяване на кредита и се отнасяйте с внимание към всяко съобщение, което споменава градски услуги. За пълната хронология на разкриването прочетете доклада ни за записите за забавено разкриване в Андовър и проверявайте отново, докато градът споделя повече за разкриването на нарушения на данни при общински рансъмуер и своите констатации.

FAQ: Q1: Доведe ли рансъмуер атаката срещу Андовър до кражба на данните на жителите? A1: Шест седмици след атаката град Андовър все още не може да каже дали данните на жителите са били откраднати. Градът не е казал дали данни са били откраднати, а записите, които биха отговорили най-пряко на този въпрос, бяха отказани. Q2: Кого нае Андовър, за да реагира на рансъмуер атаката? A2: Записите показват, че градът е наел външни адвокати и фирмата за киберсигурност Vector3 вечерта на 13 август, деня, в който започна нарушението. Споразумението описва работата като „рансъмуер ...“ Q3: Защо Андовър отказа достъп до записи относно кибератаката? A3: Длъжностни лица посочиха активно разследване и разпоредби за киберсигурност в Закона за публичните записи на Масачузетс като причини. Градът преди това е отказал достъп до записи относно искания за откуп или изнудване, комуникации с нападател и констатациите от разследването относно въздействието върху данните. Q4: Защо отнема толкова време на градовете да потвърдят дали данни са били откраднати? A4: Няколко фактора могат да забавят потвърждението: компютърната експертиза отнема време, правният преглед често е на първо място, може да се прилагат изключения за публични записи и уведомяването обикновено зависи от потвърждение, че личната информация действително е била компрометирана. Q5: Защо жителите може да не получат уведомление за нарушение веднага? A5: Правилата за уведомяване при нарушение обикновено зависят от това дали личната информация действително е била компрометирана. Докато разследването не стигне до такова заключение, официалните уведомления може да не бъдат изпратени. ---END---