Šest tjedana nakon što je cybernapad poremetio Andover u Massachusettsu, grad još uvijek ne može reći jesu li podaci stanovnika ukradeni. Razmak između napada i jasnog odgovora poznat je problem i nalazi se u središtu načina na koji otkrivanje povrede podataka uzrokovane ransomwareom u općinama funkcionira u praksi. Ovaj tekst prolazi kroz ono što je javno poznato, zašto odgovori traju toliko dugo i što stanovnici mogu učiniti dok pregled traje.

Što je Andover objavio, a što nije

Prema izvještavanju Andover Newsa, Grad je prethodno uskratio zapise koji se odnose na zahtjeve za otkupninom ili iznudom, komunikaciju s napadačem i nalaze istrage o utjecaju na podatke. Dužnosnici su kao razloge naveli aktivnu istragu i odredbe o kibersigurnosti u Zakonu o javnim zapisima Massachusettsa.

Zapisi koje je medij ipak dobio pokazuju da je Grad angažirao vanjske odvjetnike i tvrtku za kibersigurnost Vector3 navečer 13. kolovoza, na dan kada je poremećaj počeo. Ugovor je opisao posao kao "ransomware ..." (ulomak izvora na tom je mjestu prekinut, pa nećemo nagađati o ostatku teksta).

Ono što nije javno jednako je važno kao i ono što jest. Na temelju izvornog materijala, Grad nije rekao jesu li podaci uzeti, a zapisi koji bi najizravnije odgovorili na to pitanje, uključujući svu komunikaciju o iznudi i nalaze istrage o utjecaju na podatke, bili su uskraćeni. Za dublji uvid u vremenski slijed pogledajte naše ranije izvještavanje o Andover ransomware napadu i zapisima koji pokazuju odgođeno otkrivanje.

Zašto gradovi sporo potvrđuju krađu podataka

Spor odgovor ne znači nužno da se ništa ne događa. Nekoliko općenitih čimbenika obično oblikuje to koliko brzo javno tijelo može reći da su podaci ukradeni. Riječ je o uobičajenim obrascima, a ne o nalazima specifičnima za Andover.

Forentzika zahtijeva vrijeme. Istražitelji moraju rekonstruirati čemu je napadač pristupio i jesu li datoteke napustile mrežu. Zapisi (logovi) mogu biti nepotpuni ili šifrirani, što otežava potvrđivanje ili isključivanje krađe.

Pravni pregled dolazi prvi. Činjenica da su odvjetnici angažirani iste večeri kada je poremećaj počeo upućuje na to da su pravna razmatranja bila dio odgovora od samog početka. Odvjetnici često vode što se i kada govori javno.

Izuzeća za javne zapise mogu se primijeniti. Dužnosnici su uputili na aktivnu istragu i odredbe o kibersigurnosti u državnom zakonu o javnim zapisima. Ta izuzeća postoje dijelom kako bi se izbjeglo upozoravanje napadača ili otkrivanje ranjivosti, ali također znače da stanovnici mogu vidjeti manje nego što bi željeli.

Obavijest obično ovisi o potvrdi. Pravila o obavještavanju o povredi podataka općenito ovise o tome jesu li osobni podaci doista kompromitirani. Dok istraga ne dođe do tog zaključka, formalne obavijesti možda neće biti poslane.

Što općinski zapisi mogu otkriti o vama

Gradske uprave drže više osobnih podataka nego što mnogi stanovnici shvaćaju. Ovisno o zahvaćenim sustavima, općinski podaci mogu uključivati imena, adrese i podatke za kontakt povezane s poreznim, komunalnim, dozvolama i licencnim zapisima. Podaci o plaćanju, datoteke zaposlenika i pojedinosti povezane s uslugama javne sigurnosti ili školstva također se mogu nalaziti u gradskim sustavima.

Ne znamo koje su, ako su uopće, od tih kategorija bile uključene u Andoveru. Poanta nije pretpostavljati najgore, nego razumjeti zašto je pitanje krađe podataka važno. Ransomware grupe često spajaju šifriranje s krađom, a zatim prijete objavljivanjem onoga što su uzele. Zato su uskraćeni zapisi o zahtjevima za iznudom i komunikaciji s napadačem relevantni: oni se izravno odnose na to koristi li se ukradenim podacima kao polugom.

Koraci koje stanovnici mogu poduzeti dok pregled traje

Ne morate čekati službenu potvrdu da biste smanjili svoj rizik. Razumni koraci niske cijene uključuju:

  • Pratite svoje račune. Redovito pregledavajte bankovne, kartične i komunalne izvatke i prijavite sve nepoznato.
  • Razmislite o zamrzavanju kredita. Zamrzavanje kredita kod glavnih agencija je besplatno i otežava nekome otvaranje računa na vaše ime. Možete ga ukinuti kada je potrebno.
  • Pazite na phishing koji se poziva na gradske usluge. Budite skeptični prema e-porukama, tekstualnim porukama ili pozivima o poreznim računima, dozvolama, komunalnim plaćanjima ili povratima. Napadači mogu koristiti lokalne pojedinosti koje zvuče stvarno. Idite izravno na službenu gradsku web stranicu ili telefonski broj umjesto klikanja na poveznice.
  • Koristite jake, jedinstvene lozinke i višefaktorsku autentifikaciju na računima povezanima s gradskim uslugama ili vašom e-poštom.
  • Čuvajte zapise o službenim obavijestima. Ako Grad kasnije objavi da su podaci uzeti, sačuvajte sva pisma ili ponude usluga zaštite.

Što to znači za vas

Ako živite, radite ili poslujete u Andoveru, praktični je zaključak djelovati kao da bi vaši podaci mogli biti izloženi, ali pritom ostati smiren. Nedostatak potvrde nije dokaz krađe, niti je dokaz sigurnosti. Zaštitni koraci malo koštaju i ostaju korisni u oba slučaja.

Šire gledano, ovaj slučaj pokazuje da otkrivanje povrede podataka uzrokovane ransomwareom u općinama često napreduje sporije nego što stanovnici očekuju, oblikovano istragama, pravnim savjetima i izuzećima za zapise. Ostanite informirani i pripremljeni najbolja je zaštita.

Ključni zaključci

Andoverov pregled je u tijeku i ključni zapisi ostaju uskraćeni. Započnite s osnovama sada: pratite svoje račune, razmislite o zamrzavanju kredita i postupajte s oprezom prema svakoj poruci koja spominje gradske usluge. Za potpuni vremenski slijed otkrivanja pročitajte naše izvješće o zapisima o odgođenom otkrivanju u Andoveru i provjerite ponovno kako Grad bude dijelio više o otkrivanju povrede podataka uzrokovane ransomwareom u općinama i svojim nalazima.