Što se dogodilo u napadu ransomwarea na Suisun City

Sedam dana nakon što je zlonamjerni softver prvi put probio njihovu mrežu, Suisun City i dalje je u kriznom stanju. Gradska vijećnica i deset gradskih odjela i dalje su izvan mreže, a izabrani članovi vijeća sada razmatraju hoće li platiti kriminalni zahtjev za ucjenu od strane odgovorne ransomware skupine. Ova sjevernokalifornijska zajednica s otprilike 30.000 stanovnika jedan je od šest američkih gradova pogođenih ransomwareom u istom tjednu, što je signal da ovo nije izolirani incident, već dio šireg vala usmjerenog na lokalne vlasti diljem zemlje.

Napad se nadovezuje na izvanredno stanje koje je započelo ranije ovog mjeseca, kada je zlonamjerni softver prvi put zarazio gradske IT sustave i poremetio usmjeravanje poziva na 911, prisiljavajući policiju i vatrogasce da preusmjeravaju pozive kroz susjedne jurisdikcije. Čitatelji koji žele cijeli vremenski slijed početka krize mogu pogledati naše ranije izvješće o hitnom stanju zbog 911 malware napada u Suisun Cityju, koje je detaljno opisalo početnu proglašenu izvanrednu situaciju i napore da se osnovne usluge održe u funkciji.

Sada je situacija eskalirala od operativne glavobolje do upravljačke dileme. Plaćanje otkupnine ne nudi jamstvo da će ukradeni podaci biti izbrisani ili da će sustavi biti u potpunosti obnovljeni, no odbijanje plaćanja riskira javno objavljivanje svega što su napadači uspjeli izvući prije nego što je gradsko osoblje ugasilo mrežu kako bi ograničilo štetu.

Koji su podaci stanovnika u opasnosti kada gradski sustavi padnu

Kada je mreža gradske vlasti kompromitirana, izloženost se proteže daleko dalje od privremeno nedostupne web stranice. Gradski sustavi obično pohranjuju širok raspon informacija o stanovnicima: podatke o komunalnim računima, porezne evidencije i evidencije dozvola, sudske i policijske zapise, poslovne dozvole te osobne podatke povezane s gradskim zaposlenicima i dobavljačima. Deset odjela pogođeno je u Suisun Cityju, što znači da bi opseg podataka potencijalno zahvaćenih upadom mogao obuhvatiti sve od rutinskih administrativnih datoteka do osjetljivijih zapisa povezanih s operacijama javne sigurnosti.

Dužnosnici još nisu potvrdili kojim su podacima točno pristupili ili koje su podatke izvukli, a ta neizvjesnost sama po sebi dio je problema. Istraga incidenata ransomwarea često traje tjednima ili mjesecima kako bi se utvrdio puni opseg kršenja, osobito kada su napadači imali pristup mreži dulje vrijeme prije otkrivanja. Stanovnici su ostavljeni u stanju iščekivanja, nesigurni je li njihov osobni podatak već u rukama kriminalaca ili je jednostavno u opasnosti dok se čeka ishod odluke vijeća.

Zašto male gradske vlasti postaju mete ransomware napada

Situacija u Suisun Cityju odražava obrazac koji se ponavlja u općinama diljem zemlje. Male gradske vlasti često rade s malim IT timovima, zastarjelom infrastrukturom i ograničenim proračunima za nadogradnju kibernetičke sigurnosti, dok istovremeno upravljaju sustavima koji uključuju hitnu službu, policijsku evidenciju i osjetljive podatke o stanovnicima. Ta kombinacija — kritična infrastruktura uparena s nedovoljno opremljenom obranom — čini lokalne vlasti učinkovitom metom za operatere ransomwarea koji traže žrtve s velikim utjecajem i malim ulaganjem truda.

Za razliku od velikih korporacija s namjenskim centrima za sigurnosne operacije, mnogi mali gradovi oslanjaju se na šačicu IT osoblja koje upravlja svime, od praćenja mreže do zahtjeva korisničke podrške. Kada dođe do napada, često ne postoji interni tim za odgovor na incidente spreman brzo izolirati prijetnju, što može produžiti prekide i dati napadačima više vremena za kretanje kroz povezane sustave. Činjenica da je šest američkih gradova pogođeno u istom tjednu sugerira da ovo nije ciljana kampanja specifično protiv Suisun Cityja, već dokaz da ransomware skupine provode oportunističke napade na općine općenito, testirajući koje imaju slabe točke.

Koraci koje stanovnici mogu poduzeti za zaštitu svojih osobnih podataka sada

Dok grad radi na odgovoru i dok vijeće razmatra zahtjev za ucjenu, stanovnici ne moraju pasivno čekati. Nekoliko praktičnih koraka može smanjiti osobni rizik bez obzira na to kako se situacija razriješi.

Prvo, pomno pratite izvode bankovnih i kreditnih kartica za nepoznate troškove, posebno ako ste posljednjih mjeseci elektronički plaćali gradske komunalne račune, dozvole ili kazne. Drugo, razmislite o postavljanju upozorenja o prijevari ili zamrzavanju kredita kod glavnih kreditnih biroa ako grad kasnije potvrdi da su brojevi socijalnog osiguranja ili drugi osjetljivi identifikatori bili izloženi. Treće, budite oprezni na phishing pokušaje koji se pozivaju na napad; prevaranti ponekad šalju lažne e-poruke ili SMS poruke o "obavijesti o kršenju podataka" osmišljene da prikupe vjerodajnice za prijavu od zabrinutih stanovnika. Četvrto, koristite jedinstvene i snažne lozinke za sve gradske online portale i omogućite višefaktorsku autentifikaciju gdje god se nudi kada se ti sustavi vrate na mrežu. Na kraju, pratite službene gradske komunikacije umjesto glasina s društvenih mreža, jer će gradski dužnosnici obično prvi potvrditi koji su podaci zapravo bili pogođeni nakon završetka istrage.

Što to znači za vas

Napad ransomwarea na Suisun City podsjetnik je da sigurnost vaših osobnih podataka sve više ovisi o institucijama nad kojima imate malu kontrolu, uključujući vašu lokalnu vlast. Čak i stanovnici koji nikada osobno nisu doživjeli kršenje podataka mogu biti zahvaćeni kada su gradski sustavi kompromitirani. Najučinkovitiji odgovor nije panika, već priprema: znajte koji računi i usluge su povezani s gradskim sustavima, pratite neuobičajene aktivnosti i tretirajte svaku obavijest o kršenju podataka od grada kao poticaj za pooštravanje vlastitih sigurnosnih praksi, a ne kao izoliranu neugodnost.

Ključni zaključci

Kriza ransomwarea u Suisun Cityju još uvijek traje, a odluka vijeća o zahtjevu za ucjenu oblikovat će što će se dalje dogoditi i s gradskim operacijama i s podacima stanovnika. U međuvremenu, stanovnici bi trebali pratiti financijske račune, paziti na phishing pokušaje povezane s napadom i pratiti službene gradske informacije umjesto nagađanja. Za potpuniju sliku početka ovog incidenta, pogledajte naše ranije izvješće o hitnom stanju zbog 911 malware napada u Suisun Cityju i vraćajte se za nove informacije kako budu izlazili detalji o opsegu kršenja.