Mitä Interlock-kiristyshaittaohjelman vaatimus tarkoittaa Fort Smithin asukkaille

Fort Smithin kaupunki Arkansasissa on saattamassa päätökseen tutkintaansa kyberturvallisuuspoikkeamasta, joka häiritsi kunnallisia järjestelmiä ensimmäisen kerran elokuussa. Talk Business & Politics -julkaisun raportoinnin mukaan Interlock-kiristyshaittaohjelmaryhmä on ilmoittautunut hyökkäyksen tekijäksi, ja kaupunki kertoo tutkintansa lähestyvän loppuaan. Asukkaille Fort Smithin kiristyshaittaohjelmahyökkäys on muutakin kuin paikallinen IT-ongelma. Se muistuttaa siitä, että kun kaupungin tietoverkko kaatuu, jokapäiväisiin palveluihin liittyvät henkilötiedot – aina sähkölaskuista oikeuden asiakirjoihin – voivat päätyä rikollisten käsiin.

Interlockin kaltaiset kiristyshaittaohjelmaryhmät noudattavat tyypillisesti tuttua kaavaa: murtautua verkkoon, salata tiedostot toiminnan häiritsemiseksi ja uhata vuotaa varastetut tiedot, ellei lunnaita makseta. Riippumatta siitä, vahvistaako Fort Smithin tutkinta ryhmän vaatimuksen jokaisen yksityiskohdan, tapaus korostaa kaavaa, jota on nähty pienissä ja keskisuurissa yhdysvaltalaiskaupungeissa, joilla ei usein ole suurten metropolialueiden kyberturvallisuusbudjetteja. Taustatietoja siitä, miten hyökkäys eteni ja mitä kaupunki alun perin julkisti, löytyy aiemmasta uutisoinnistamme Interlockin vaatimuksesta Fort Smithin kiristyshaittaohjelmahyökkäyksessä, jossa käydään läpi aikajanaa yksityiskohtaisemmin.

Mitä tietoja kunnalliset järjestelmät tyypillisesti sisältävät ja miksi ne ovat kohteita

Kaupunginhallinnot ovat houkuttelevia kohteita juuri siksi, että ne säilyttävät suuria määriä arkaluonteisia tietoja samalla kun ne usein pyörivät vanhentuneella infrastruktuurilla ja niukalla IT-henkilöstöllä. Kunnallisissa verkoissa hallinnoidaan yleisesti:

  • Käyttäjätilien tiedot, mukaan lukien laskutus- ja palveluosoitteet
  • Kiinteistöverotiedot ja arviointitiedot
  • Oikeuden ja lupamenettelyjen asiakirjat
  • Työntekijöiden palkka- ja etuustiedot
  • Hätäpalveluiden ja yleisen turvallisuuden tiedot

Tämä taloudellisten, henkilöllisyys- ja hallinnollisten tietojen yhdistelmä tekee paikallishallinnon verkoista erityisen arvokkaita kiristyshaittaohjelmien operaattoreille. Toisin kuin yksittäisen vähittäiskauppiaan tietomurto, kaupungin tason hyökkäys voi koskettaa lähes jokaista kotitaloutta ja yritystä, joka on yhteydessä kunnallisiin palveluihin, mikä on osasyy siihen, miksi ryhmät keskittyvät yhä enemmän tähän sektoriin eivätkä vain suuriin yrityksiin.

Miten asukkaat voivat tarkistaa tietojensa vaarantumisen ja suojata tietojaan

Kunnes Fort Smithin tutkinta päättyy ja kaupunki antaa viralliset ilmoitukset, asukkailla ei ole lopullista luetteloa siitä, mitä tietoja – jos mitään – on käytetty. Sillä välin kuka tahansa kunnallisiin palveluihin yhteydessä oleva voi ryhtyä käytännön toimiin:

  1. Seuraa kaupungin virallista viestintää. Fort Smithin odotetaan julkistavan tulokset, kun sen selvitys saatetaan päätökseen. Ilmoituskirjeet, jos niitä vaaditaan, seuraavat tyypillisesti sen jälkeen, kun on vahvistettu, mitkä tiedot olivat mukana.
  2. Seuraa pankkitilejä ja luottotietoja. Epätavallinen toiminta sähkö-, vero- tai pankkitileillä, jotka liittyvät kunnalliseen laskutukseen, on ilmoitettava välittömästi.
  3. Harkitse luottokieltoa tai petosvaroitusta. Ne ovat ilmaisia perustaa ja vaikeuttavat varastettujen henkilötietojen käyttöä uusien tilien avaamiseen.
  4. Käytä yksilöllisiä salasanoja kaikilla kaupunkiin liitetyillä verkkotileillä. Jos käytät portaalia sähkölaskujen maksamiseen tai lupien hakemiseen, päivitä tunnukset varotoimenpiteenä.
  5. Ole valppaana tietojenkalasteluyrityksille. Hyökkääjät seuraavat tietomurtoja joskus sähköposteilla tai puheluilla, joissa he esiintyvät kohteena olevana organisaationa saadakseen lisätietoja.

Mikään näistä vaiheista ei vaadi erityisiä teknisiä taitoja, mutta ne vaativat huomiota tilanteen kehittyessä.

Miksi paikallishallinnot ovat edelleen pehmeitä kohteita kiristyshaittaohjelmajoukoille

Fort Smith on kaukana ainoasta kaupungista, joka kohtaa tällaisen paineen. Kunnalliset IT-osastot toimivat usein rajallisilla budjeteilla, vanhentuneella ohjelmistolla ja pienillä turvatiimeillä verrattuna suojaamiensa tietojen määrään. Tämä epätasapaino – ei mikään Fort Smithin ainutlaatuinen puute – tekee kaupungeista houkuttelevia kaikkialla maassa. Kiristyshaittaohjelmaryhmät tietävät, että julkiset virastot kohtaavat paineita palveluiden palauttamiseksi nopeasti, mikä voi luoda kannustimen neuvotteluun sen sijaan, että rakennettaisiin alusta asti uudelleen. Tämä on dynamiikka, josta tietoturvatutkijat ovat toistuvasti varoittaneet, kun paikallishallinnot jatkavat esiintymistä kiristyshaittaohjelmien vuotosivustoilla.

Mitä tämä tarkoittaa sinulle

Vaikka et olisi koskaan ollut suoraan yhteydessä Fort Smithin kaupunginhallintoon, tämä tapaus on hyödyllinen tarkistuskohta kenelle tahansa, joka on yhteydessä paikallisiin kunnallisiin järjestelmiin missä tahansa. Fort Smithin kiristyshaittaohjelmahyökkäys havainnollistaa, kuinka nopeasti yksittäinen verkkomurto voi heijastua jokapäiväisiin palveluihin, joihin ihmiset luottavat ajattelematta sitä sen kummemmin – kuten vesilaskun maksamiseen tai luvan uusimiseen. Kaupungin tutkinnan tuloksista ajan tasalla pysyminen ja perushenkilötietojen hygienian noudattaminen sillä välin asettavat sinut parempaan asemaan riippumatta siitä, miltä loppuraportti näyttää.

Konkreettiset johtopäätökset

  • Seuraa Fort Smithin virallisia päivityksiä saadaksesi vahvistuksen siitä, mitkä tiedot, jos mitkään, vaarantuivat.
  • Perusta tilitiiviste tai luottokielto, jos sinulla on taloudellisia yhteyksiä kaupungin palveluihin.
  • Käytä yksilöllisiä, vahvoja salasanoja kaikilla kunnallisilla verkkoportaaleilla, joita käytät.
  • Suhtaudu skeptisesti odottamattomiin sähköposteihin tai puheluihin, jotka väittävät olevansa kaupungin virastoilta tapauksen jälkeen.
  • Tutustu aiempaan uutisointiimme Fort Smithin Interlock-kiristyshaittaohjelmavaatimuksesta saadaksesi täydellisen hyökkäyksen aikajanan ja taustatiedot.