Hat héttel azután, hogy egy kibertámadás megzavarta Andover városát Massachusettsben, a város továbbra sem tudja megmondani, hogy ellopták-e a lakosok adatait. A támadás és a tiszta válasz közötti szakadék ismerős probléma, és ez áll annak középpontjában, ahogyan az önkormányzati zsarolóvírus-adatszivárgás közzététele a gyakorlatban működik. Ez a bejegyzés végigveszi, mi az, ami nyilvánosan ismert, miért tartanak ilyen sokáig a válaszok, és mit tehetnek a lakosok, amíg a vizsgálat folytatódik.

Mit tett közzé Andover és mit nem

Az Andover News beszámolója szerint a város korábban visszatartotta a váltságdíjjal vagy zsarolási követelésekkel kapcsolatos iratokat, a támadóval folytatott kommunikációt, valamint a vizsgálat adatkihatásra vonatkozó megállapításait. A tisztviselők aktív nyomozásra és a Massachusettsi Köziratokról szóló Törvény kiberbiztonsági rendelkezéseire hivatkoztak okként.

A lap által mégis megszerzett iratok azt mutatják, hogy a város augusztus 13-án este, a zavar kezdetének napján külső ügyvédeket és a Vector3 kiberbiztonsági céget bízta meg. A megállapodás a munkát „zSAROLÓVÍRUS...”-ként írta le (a forrásrészlet ezen a ponton megszakad, ezért nem találgatunk a szöveg többi részéről).

Ami nem nyilvános, az legalább annyira számít, mint ami az. A forrásanyag alapján a város nem mondta meg, hogy vittek-e el adatokat, és a legközvetlenebbül erre a kérdésre választ adó iratokat, köztük bármilyen zsarolási kommunikációt és az adatkihatásra vonatkozó megállapításokat, visszatartották. Az idővonal mélyebb áttekintéséhez lásd korábbi tudósításunkat az andoveri zsarolóvírus-támadásról és a késedelmes közzétételt mutató iratokról.

Miért lassúak a városok az adatlopás megerősítésében

A lassú válasz nem feltétlenül azt jelenti, hogy semmi sem történik. Számos általános tényező alakítja általában azt, hogy egy köztestület milyen gyorsan tudja kijelenteni, hogy elloptak adatokat. Ezek általános mintázatok, nem az andoveri esetre vonatkozó megállapítások.

A törvényszéki vizsgálat időt vesz igénybe. A nyomozóknak rekonstruálniuk kell, hogy a támadó mihez fért hozzá, és hogy a fájlok elhagyták-e a hálózatot. A naplók hiányosak vagy titkosítottak lehetnek, ami megnehezíti az adatlopás megerősítését vagy kizárását.

A jogi felülvizsgálat az első. Az a tény, hogy az ügyvédeket a zavar kezdetének estéjén bevonták, arra utal, hogy a jogi szempontok a kezdetektől részei voltak a válasznak. A jogi tanácsadók gyakran irányítják, hogy mi hangzik el nyilvánosan, és mikor.

A köziratokra vonatkozó mentességek alkalmazhatók. A tisztviselők aktív nyomozásra és az állami köziratokról szóló törvény kiberbiztonsági rendelkezéseire hivatkoztak. Ezek a mentességek részben azért léteznek, hogy elkerüljék a támadók figyelmeztetését vagy a sebezhetőségek felfedését, de azt is jelentik, hogy a lakosok kevesebbet láthatnak, mint szeretnének.

Az értesítés általában a megerősítéstől függ. Az adatszivárgásról szóló értesítési szabályok általában azon múlnak, hogy a személyes adatok ténylegesen érintettek-e. Amíg a vizsgálat erre a következtetésre nem jut, hivatalos értesítések nem feltétlenül mennek ki.

Mit fedhetnek fel az önkormányzati iratok rólad

A városi önkormányzatok több személyes adatot tárolnak, mint azt sok lakos gondolná. Az érintett rendszerektől függően az önkormányzati adatok tartalmazhatnak neveket, címeket és kapcsolattartási adatokat, amelyek adó-, közüzemi-, engedély- és licencnyilvántartásokhoz kapcsolódnak. Fizetési információk, munkavállalói iratok, valamint a közbiztonsággal vagy iskolai szolgáltatásokkal kapcsolatos adatok is lehetnek a városi rendszerekben.

Nem tudjuk, hogy e kategóriák közül melyek, ha egyáltalán bármelyik, érintettek voltak Andoverben. A lényeg nem a legrosszabb feltételezése, hanem annak megértése, hogy miért számít az adatlopás kérdése. A zsarolóvírus-csoportok gyakran párosítják a titkosítást lopással, majd azzal fenyegetőznek, hogy közzéteszik, amit elvettek. Ezért relevánsak a zsarolási követelésekről és a támadóval folytatott kommunikációról visszatartott iratok: közvetlenül befolyásolják, hogy a lopott adatokat felhasználják-e tárgyalási eszközként.

Lépések, amelyeket a lakosok tehetnek, amíg a vizsgálat folytatódik

Nem kell megvárnod a hivatalos megerősítést ahhoz, hogy csökkentsd a kockázatodat. Ésszerű, alacsony költségű lépések közé tartozik:

  • Figyeld a számláidat. Rendszeresen nézd át a banki, kártya- és közüzemi kimutatásokat, és jelents minden ismeretlen tételt.
  • Fontold meg a hitelzárolást. A hitel zárolása a fő hitelintézeteknél ingyenes, és megnehezíti, hogy valaki a nevedben számlákat nyisson. Szükség esetén feloldhatod.
  • Figyelj a városi szolgáltatásokra hivatkozó adathalászatra. Légy szkeptikus az adószámlákról, engedélyekről, közüzemi befizetésekről vagy visszatérítésekről szóló e-mailekkel, szöveges üzenetekkel vagy hívásokkal szemben. A támadók valósághű helyi részleteket használhatnak. Menj közvetlenül a hivatalos városi weboldalra vagy telefonszámra a linkekre kattintás helyett.
  • Használj erős, egyedi jelszavakat és többtényezős hitelesítést a városi szolgáltatásokhoz vagy az e-mailjeidhez kapcsolódó fiókokon.
  • Őrizd meg a hivatalos értesítéseket. Ha a város később bejelenti, hogy adatokat vittek el, mentsd el a leveleket vagy a védelmi szolgáltatásokra vonatkozó ajánlatokat.

Mit jelent ez neked

Ha Andoverben élsz, dolgozol vagy üzletelsz, a gyakorlati tanulság az, hogy úgy viselkedj, mintha az adataid ki lehetnének téve, miközben nyugodt maradsz. A megerősítés hiánya nem bizonyíték a lopásra, és nem bizonyíték a biztonságra sem. A védelmi lépések kevésbe kerülnek, és mindkét esetben hasznosak maradnak.

Tágabb értelemben ez az eset azt mutatja, hogy az önkormányzati zsarolóvírus-adatszivárgás közzététele gyakran lassabban halad, mint a lakosok várnák, amit a vizsgálatok, a jogi tanácsadás és az iratmentességek alakítanak. A tájékozott és felkészült maradás a legjobb védekezésed.

Fő tanulságok

Andover vizsgálata folyamatban van, és a kulcsfontosságú iratokat továbbra is visszatartják. Kezdd az alapokkal most: figyeld a számláidat, fontold meg a hitelzárolást, és kezeld óvatosan minden üzenetet, amely városi szolgáltatásokat említ. A teljes közzétételi idővonalért olvasd el jelentésünket a késedelmes közzétételi iratokról Andoverben, és nézz vissza, ahogy a város többet oszt meg az önkormányzati zsarolóvírus-adatszivárgás közzétételéről és annak megállapításairól.