Enam minggu setelah serangan siber melumpuhkan Andover, Massachusetts, kota tersebut masih belum dapat memastikan apakah data warga dicuri. Kesenjangan antara serangan dan jawaban yang jelas merupakan masalah yang sudah umum, dan hal itu menjadi inti dari bagaimana pengungkapan pelanggaran data ransomware kota bekerja dalam praktik. Tulisan ini membahas apa yang diketahui publik, mengapa jawaban membutuhkan waktu lama, dan apa yang dapat dilakukan warga selama peninjauan berlangsung.

Apa yang Sudah dan Belum Diungkapkan Andover

Menurut pemberitaan dari Andover News, Kota tersebut sebelumnya menahan catatan mengenai tuntutan tebusan atau pemerasan, komunikasi dengan penyerang, dan temuan dampak data dari investigasi. Pejabat mengutip penyelidikan yang masih aktif dan ketentuan keamanan siber dalam Massachusetts Public Records Law sebagai alasannya.

Catatan yang berhasil diperoleh media tersebut menunjukkan bahwa Kota menyewa pengacara eksternal dan firma keamanan siber Vector3 pada malam tanggal 13 Agustus, hari ketika gangguan dimulai. Perjanjian tersebut menggambarkan pekerjaan itu sebagai "ransomware ..." (kutipan sumber terpotong pada titik itu, jadi kami tidak akan menebak sisa kata-katanya).

Apa yang tidak dipublikasikan sama pentingnya dengan apa yang dipublikasikan. Berdasarkan materi sumber, Kota belum mengatakan apakah data diambil, dan catatan yang paling langsung menjawab pertanyaan itu, termasuk komunikasi pemerasan dan temuan dampak data, ditahan. Untuk melihat lebih dalam kronologinya, lihat liputan kami sebelumnya tentang serangan ransomware Andover dan catatan yang menunjukkan keterlambatan pengungkapan.

Mengapa Kota Lambat Mengonfirmasi Pencurian Data

Jawaban yang lambat tidak selalu berarti tidak ada yang terjadi. Beberapa faktor umum cenderung membentuk seberapa cepat badan publik dapat mengatakan bahwa data dicuri. Ini adalah pola yang umum, bukan temuan tentang Andover secara spesifik.

Forensik membutuhkan waktu. Penyidik perlu merekonstruksi apa yang diakses penyerang dan apakah file meninggalkan jaringan. Log mungkin tidak lengkap atau terenkripsi, yang membuat sulit untuk memastikan ada atau tidaknya pencurian.

Tinjauan hukum didahulukan. Fakta bahwa pengacara dilibatkan pada malam yang sama ketika gangguan dimulai menunjukkan bahwa pertimbangan hukum menjadi bagian dari respons sejak awal. Penasihat hukum sering memandu apa yang disampaikan kepada publik, dan kapan.

Pengecualian catatan publik dapat berlaku. Pejabat menunjuk pada penyelidikan yang aktif dan ketentuan keamanan siber dalam hukum catatan publik negara bagian. Pengecualian tersebut ada sebagian untuk menghindari memberi tahu penyerang atau mengekspos kerentanan, tetapi juga berarti warga mungkin melihat lebih sedikit dari yang mereka inginkan.

Notifikasi biasanya bergantung pada konfirmasi. Aturan notifikasi pelanggaran umumnya bergantung pada apakah informasi pribadi benar-benar terkompromi. Sampai investigasi mencapai kesimpulan itu, pemberitahuan resmi mungkin belum dikirim.

Apa yang Bisa Diungkapkan Catatan Kota Tentang Anda

Pemerintah kota menyimpan lebih banyak informasi pribadi daripada yang disadari banyak warga. Tergantung pada sistem yang terdampak, data kota dapat mencakup nama, alamat, dan detail kontak yang terkait dengan catatan pajak, utilitas, izin, dan perizinan. Informasi pembayaran, berkas karyawan, dan detail yang terkait dengan layanan keselamatan publik atau sekolah juga mungkin tersimpan dalam sistem kota.

Kami tidak tahu mana, jika ada, dari kategori-kategori ini yang terlibat di Andover. Intinya bukan untuk berasumsi yang terburuk, tetapi untuk memahami mengapa pertanyaan tentang pencurian data itu penting. Kelompok ransomware sering menggabungkan enkripsi dengan pencurian, lalu mengancam akan mempublikasikan apa yang mereka ambil. Itulah sebabnya catatan yang ditahan tentang tuntutan pemerasan dan komunikasi penyerang itu relevan: catatan tersebut berkaitan langsung dengan apakah data yang dicuri digunakan sebagai alat tekanan.

Langkah yang Dapat Diambil Warga Selama Peninjauan Berlangsung

Anda tidak perlu menunggu konfirmasi resmi untuk mengurangi risiko Anda. Langkah-langkah yang masuk akal dan berbiaya rendah meliputi:

  • Pantau akun Anda. Tinjau laporan bank, kartu, dan utilitas secara rutin dan laporkan apa pun yang tidak dikenal.
  • Pertimbangkan pembekuan kredit. Membekukan kredit Anda di biro-biro utama itu gratis dan membuat seseorang lebih sulit membuka akun atas nama Anda. Anda dapat mencabutnya saat diperlukan.
  • Waspadai phishing yang menyebut layanan kota. Bersikap skeptis terhadap email, teks, atau panggilan tentang tagihan pajak, izin, pembayaran utilitas, atau pengembalian dana. Penyerang mungkin menggunakan detail lokal yang terdengar asli. Langsung kunjungi situs web resmi kota atau nomor telepon alih-alih mengklik tautan.
  • Gunakan kata sandi yang kuat dan unik serta autentikasi multifaktor pada akun yang terkait dengan layanan kota atau email Anda.
  • Simpan catatan pemberitahuan resmi. Jika Kota nantinya mengumumkan bahwa data diambil, simpanlah surat atau tawaran layanan perlindungan apa pun.

Apa Artinya Bagi Anda

Jika Anda tinggal, bekerja, atau berbisnis di Andover, intinya adalah bertindak seolah-olah informasi Anda bisa terekspos sambil tetap tenang. Tidak adanya konfirmasi bukanlah bukti pencurian, dan juga bukan bukti keamanan. Langkah-langkah perlindungan berbiaya rendah dan tetap berguna dalam kedua kasus tersebut.

Secara lebih luas, kasus ini menunjukkan bahwa pengungkapan pelanggaran data ransomware kota sering bergerak lebih lambat dari yang diharapkan warga, dibentuk oleh investigasi, nasihat hukum, dan pengecualian catatan. Tetap terinformasi dan siap adalah pertahanan terbaik Anda.

Poin-Poin Penting

Peninjauan Andover masih berlangsung, dan catatan-catatan kunci masih ditahan. Mulailah dari hal-hal dasar sekarang: pantau akun Anda, pertimbangkan pembekuan kredit, dan perlakukan setiap pesan yang menyebut layanan kota dengan hati-hati. Untuk linimasa pengungkapan lengkap, baca laporan kami tentang catatan keterlambatan pengungkapan di Andover, dan periksa kembali saat Kota membagikan lebih banyak tentang pengungkapan pelanggaran data ransomware kota dan temuannya.