Sei settimane dopo che un cyberattacco ha paralizzato Andover, Massachusetts, la città non è ancora in grado di dire se i dati dei residenti siano stati rubati. Il divario tra un attacco e una risposta chiara è un problema noto, ed è al centro di come funziona in pratica la divulgazione delle violazioni di dati da ransomware a livello municipale. Questo articolo esamina ciò che è pubblicamente noto, perché le risposte richiedono così tanto tempo e cosa possono fare i residenti mentre la revisione continua.

Cosa Andover Ha e Non Ha Divulgato

Secondo quanto riportato da Andover News, la Città aveva precedentemente trattenuto i documenti riguardanti richieste di riscatto o estorsione, comunicazioni con un attaccante e i risultati dell'indagine sull'impatto sui dati. I funzionari hanno citato un'indagine in corso e le disposizioni sulla cybersecurity nella Legge sui Documenti Pubblici del Massachusetts come motivazioni.

I documenti che la testata ha effettivamente ottenuto mostrano che la Città ha assunto avvocati esterni e la società di cybersecurity Vector3 la sera del 13 agosto, il giorno in cui è iniziata la paralisi. L'accordo descriveva il lavoro come "ransomware ..." (l'estratto della fonte è interrotto a quel punto, quindi non tenteremo di indovinare il resto della formulazione).

Ciò che non è pubblico conta quanto ciò che lo è. Sulla base del materiale di partenza, la Città non ha dichiarato se i dati siano stati sottratti, e i documenti che risponderebbero più direttamente a tale domanda, incluse eventuali comunicazioni di estorsione e i risultati dell'indagine sull'impatto sui dati, sono stati trattenuti. Per uno sguardo più approfondito alla cronologia, consultate la nostra precedente copertura dell'attacco ransomware di Andover e i documenti che mostrano una divulgazione ritardata.

Perché le Città Sono Lente a Confermare il Furto di Dati

Una risposta lenta non significa necessariamente che non stia succedendo nulla. Diversi fattori generali tendono a influenzare la rapidità con cui un ente pubblico può dichiarare che i dati siano stati rubati. Questi sono schemi comuni, non conclusioni specifiche su Andover.

Le analisi forensi richiedono tempo. Gli investigatori devono ricostruire a cosa ha avuto accesso l'attaccante e se i file hanno lasciato la rete. I log possono essere incompleti o crittografati, il che rende difficile confermare o escludere il furto.

La revisione legale viene prima. Il fatto che gli avvocati siano stati coinvolti la stessa sera in cui è iniziata la paralisi suggerisce che le considerazioni legali facessero parte della risposta fin dall'inizio. I legali spesso guidano ciò che viene detto pubblicamente e quando.

Possono applicarsi esenzioni sui documenti pubblici. I funzionari hanno indicato un'indagine in corso e le disposizioni sulla cybersecurity nella legge statale sui documenti pubblici. Tali esenzioni esistono in parte per evitare di avvisare gli attaccanti o esporre vulnerabilità, ma significano anche che i residenti potrebbero vedere meno di quanto vorrebbero.

La notifica di solito dipende dalla conferma. Le regole sulla notifica delle violazioni generalmente dipendono dal fatto che le informazioni personali siano state effettivamente compromesse. Finché un'indagine non raggiunge tale conclusione, le comunicazioni formali potrebbero non essere inviate.

Cosa Possono Rivelare su di Voi i Documenti Municipali

I governi cittadini detengono più informazioni personali di quanto molti residenti immaginino. A seconda dei sistemi interessati, i dati municipali possono includere nomi, indirizzi e dettagli di contatto legati a documenti fiscali, utenze, permessi e licenze. Informazioni di pagamento, fascicoli dei dipendenti e dettagli connessi a servizi di pubblica sicurezza o scolastici possono anch'essi risiedere nei sistemi della città.

Non sappiamo quali, se presenti, di queste categorie siano state coinvolte ad Andover. Il punto non è presumere il peggio, ma capire perché la questione del furto di dati sia importante. I gruppi ransomware spesso abbinano la crittografia al furto, per poi minacciare di pubblicare ciò che hanno preso. Ecco perché i documenti trattenuti sulle richieste di estorsione e le comunicazioni con gli attaccanti sono rilevanti: incidono direttamente sulla questione se i dati rubati vengano usati come leva.

Passi che i Residenti Possono Intraprendere Mentre la Revisione Continua

Non dovete aspettare una conferma ufficiale per ridurre il vostro rischio. Passi sensati e a basso costo includono:

  • Monitorate i vostri conti. Esaminate regolarmente estratti conto bancari, delle carte e delle utenze e segnalate qualsiasi cosa non familiare.
  • Considerate un blocco del credito. Bloccare il credito presso i principali uffici è gratuito e rende più difficile per qualcuno aprire conti a vostro nome. Potete revocarlo quando necessario.
  • Attenzione al phishing che fa riferimento ai servizi della città. Siate scettici riguardo a email, SMS o chiamate su bollette fiscali, permessi, pagamenti di utenze o rimborsi. Gli attaccanti possono usare dettagli locali che sembrano reali. Andate direttamente al sito web ufficiale della città o chiamate il numero ufficiale invece di cliccare sui link.
  • Usate password forti e uniche e l'autenticazione a più fattori sugli account legati ai servizi della città o alla vostra email.
  • Conservate i registri delle comunicazioni ufficiali. Se in seguito la Città annuncerà che i dati sono stati sottratti, conservate eventuali lettere o offerte di servizi di protezione.

Cosa Significa per Voi

Se vivete, lavorate o fate affari ad Andover, il consiglio pratico è agire come se le vostre informazioni potessero essere esposte, mantenendo al contempo la calma. L'assenza di conferma non è prova di furto, né prova di sicurezza. Le misure protettive costano poco e restano utili in ogni caso.

Più in generale, questo caso mostra che la divulgazione delle violazioni di dati da ransomware a livello municipale spesso procede più lentamente di quanto i residenti si aspettino, influenzata da indagini, consulenza legale ed esenzioni sui documenti. Restare informati e preparati è la vostra migliore difesa.

Punti Chiave

La revisione di Andover è in corso e i documenti chiave rimangono trattenuti. Iniziate subito dalle basi: monitorate i vostri conti, considerate un blocco del credito e trattate con cautela qualsiasi messaggio che menzioni i servizi della città. Per la cronologia completa della divulgazione, leggete il nostro report sui documenti della divulgazione ritardata ad Andover e tornate a trovarci mentre la Città condivide ulteriori informazioni sulla divulgazione delle violazioni di dati da ransomware a livello municipale e sui suoi risultati.