Co se stalo s počítačovými systémy Fort Smith
Město Fort Smith ve státě Arkansas potvrdilo, že jeho počítačová síť byla zasažena tím, co úředníci zpočátku označili za bezpečnostní incident. Tato vágní formulace se ukázala být výmluvná: ransomware skupina Interlock nyní veřejně přihlásila odpovědnost za průnik, podle zpráv sledovacích služeb Ransom-DB a DysruptionHub. Nárok skupiny Interlock následuje vzorec typický pro moderní ransomware operace, kdy skupina nejprve naruší systémy cíle a později zveřejní informace o útoku na svém únikOVÉm webu, aby vyvinula tlak na oběť, aby zaplatila.
Pro obyvatele měl praktický dopad podobu narušení, které činí úniky dat místní samosprávy rychle osobními. Městské systémy obvykle zpracovávají vše od účtování za energie a žádostí o povolení až po policejní záznamy a zpracování plateb. Když tyto systémy selžou nebo jsou kompromitovány, následky daleko přesahují IT personál, který se snaží obnovit servery. Dotýkají se každodenních transakcí, na které se lidé spoléhají, že je jejich městská samospráva bezpečně vyřídí.
Kdo je Interlock a jak funguje
Interlock je ransomware skupina, která si vybudovala reputaci cílením na organizace spravující velké objemy citlivých osobních a provozních dat, včetně místních samospráv a zdravotnických systémů. Skupina obvykle postupuje podle modelu dvojitého vydírání: útočníci nejprve tiše získají přístup do sítě, exfiltrují data a poté nasadí ransomware k šifrování systémů, přičemž požadují platbu jak za odemknutí souborů, tak za zabránění zveřejnění nebo prodeje ukradených dat.
Není to poprvé, co se jméno Interlock objevilo v souvislosti s rozsáhlým kompromitováním dat. Skupina byla také spojena s ransomware útokem, který zasáhl Kettering Health, zdravotnický systém se sídlem v Ohiu, který později potvrdil, že téměř 1,7 milionu jednotlivců mělo zasažena svá data. Tento incident je užitečným referenčním bodem pro obyvatele Fort Smith, kteří se snaží pochopit, co se obvykle děje po nároku skupiny Interlock: dlouhá vyšetřování, odložené veřejné zveřejnění toho, jaká data byla odcizena, a případné oznamovací dopisy postiženým, jakmile se rozsah vyjasní.
To, co činí Interlock a podobné skupiny efektivními proti městským cílům, obvykle není jediný dramatický hack. Je to nahromadění zastaralého softwaru, omezených IT rozpočtů a systémů, které nikdy nebyly navrženy s ohledem na moderní hrozby. Městské samosprávy spravují rozsáhlé sítě propojující oddělení, která byla budována a rozšiřována po desetiletí, často bez zdrojů, které větší soukromé společnosti věnují kybernetické bezpečnosti.
Jaká data obyvatel by mohla být ohrožena
V době tohoto zpravodajství město nezveřejnilo přesně, které kategorie dat mohly být zpřístupněny nebo odcizeny. Vzhledem k systémům obvykle zapojeným do městských operací a v souladu s narušeními hlášenými kolem zpracování plateb a funkcí veřejné bezpečnosti mohou typy informací potenciálně ohrožených při takovém útoku zahrnovat jména, adresy, data narození, čísla sociálního zabezpečení vázaná na záznamy o zaměstnání nebo dávkách, informace o účtech za energie a platbách a záznamy orgánů činných v trestním řízení nebo soudní záznamy.
To je nepříjemná realita městských kybernetických útoků: obyvatelé zřídka mají slovo v tom, jak jejich město ukládá nebo chrání jejich data, přesto nesou důsledky, když jsou tato data odhalena. Na rozdíl od úniku v soukromé společnosti, se kterou jste se rozhodli obchodovat, únik městské samosprávy zasahuje téměř všechny, kdo v dané jurisdikci žijí, pracují nebo platí daně, bez ohledu na to, zda někdy interagovali s konkrétním kompromitovaným systémem.
Jak zjistit, zda byla vaše informace odhalena
Zatímco město pracuje na svém vyšetřování, obyvatelé Fort Smith nemusí pasivně čekat na oznamovací dopis, aby začali chránit sebe. Několik konkrétních kroků může pomoci omezit škody:
- Sledujte oficiální komunikaci od města nebo policejního oddělení Fort Smith a buďte skeptičtí k nevyžádaným telefonátům nebo e-mailům, které se vydávají za město a žádají osobní informace.
- Zkontrolujte bankovní a kreditní výpisy spojené s jakýmikoli platbami za energie nebo městskými platbami na neznámé poplatky.
- Zvažte umístění upozornění na podvod nebo zmrazení kreditu u hlavních úvěrových kanceláří, pokud se domníváte, že vaše číslo sociálního zabezpečení mohlo být součástí městských záznamů.
- Použijte správce hesel a povolte dvoufaktorové ověřování u jakýchkoli online účtů městských služeb, jako jsou portály pro platby za energie.
- Pravidelně sledujte svůj úvěrový report v měsících následujících po oznámení o úniku, protože ukradená data jsou někdy prodána nebo použita dlouho po počátečním incidentu.
Co to znamená pro vás
Ransomware útok na Fort Smith je připomínkou, že jednotlivci nemohou plně outsourcovat svou datovou bezpečnost institucím, dokonce ani veřejným, které mají povinnost chránit informace obyvatel. Městské samosprávy jsou často nedostatečně vybaveny ve srovnání se soukromým sektorem, pokud jde o kybernetickou bezpečnost, což z nich činí atraktivní, relativně snadné cíle pro skupiny jako Interlock. Tato dynamika se pravděpodobně rychle nezmění, takže budování vlastních návyků kolem sledování účtů, zmrazení kreditu, když je to vhodné, a zůstat v pohotovosti vůči phishingovým pokusům spojeným se zprávami o únicích je spolehlivější obranou než doufat, že jakákoli jednotlivá organizace to pokaždé zvládne správně.
Pohled na to, jak se vyvíjel únik dat Kettering Health, od počátečního útoku až po konečné potvrzení počtu postižených lidí, dává realistickou představu o časové ose, kterou mohou obyvatelé Fort Smith očekávat: týdny nebo měsíce mezi počátečním zveřejněním a úplným vyjasněním toho, jaká data byla kompromitována. Mezitím, přistupovat k jakékoli komunikaci související s městem se zdravou dávkou opatrnosti a podniknout základní ochranné kroky uvedené výše vás staví do silnější pozice bez ohledu na to, jak vyšetřování skončí.
Zůstaňte informováni o tomto vyvíjejícím se příběhu a zvažte přezkoumání svého vlastního vystavení nyní, spíše než po obdržení oficiálního oznámení. Věnovat několik minut kontrole svého úvěrového reportu a výpisů z účtů dnes je malý krok, který může předejít mnohem větším bolestem hlavy později.




