Co stało się z systemami komputerowymi Fort Smith

Miasto Fort Smith w stanie Arkansas potwierdziło, że jego sieć komputerowa została dotknięta tym, co urzędnicy początkowo określili jako incydent bezpieczeństwa. To enigmatyczne sformułowanie okazało się mieć znaczenie: grupa ransomware Interlock publicznie przyznała się do włamania, według doniesień serwisów śledzących Ransom-DB i DysruptionHub. Roszczenie Interlock wpisuje się w schemat typowy dla współczesnych operacji ransomware, w których grupa najpierw zakłóca działanie systemów celu, a następnie publikuje informacje o ataku na własnej stronie wyciekowej, aby wywrzeć presję na ofiarę i zmusić ją do zapłaty.

Dla mieszkańców praktycznym skutkiem jest zakłócenie, które sprawia, że naruszenia bezpieczeństwa w samorządach szybko stają się odczuwalne osobiście. Systemy miejskie zazwyczaj obsługują wszystko, od rozliczeń za media i wniosków o pozwolenia, po akta policyjne i przetwarzanie płatności. Gdy te systemy przestają działać lub zostają naruszone, skutki wykraczają daleko poza pracowników IT zmagających się z przywróceniem serwerów. Dotykają codziennych transakcji, które ludzie polegają na swoim samorządzie, że będą obsługiwane bezpiecznie.

Kim jest Interlock i jak działa

Interlock to grupa ransomware, która zbudowała sobie reputację dzięki celowaniu w organizacje zarządzające dużymi ilościami wrażliwych danych osobowych i operacyjnych, w tym samorządy lokalne i systemy opieki zdrowotnej. Grupa zazwyczaj stosuje model podwójnego wymuszenia: napastnicy najpierw po cichu uzyskują dostęp do sieci, eksfiltrują dane, a następnie wdrażają ransomware w celu zaszyfrowania systemów, żądając zapłaty zarówno za odblokowanie plików, jak i za powstrzymanie się od publikacji lub sprzedaży skradzionych danych.

To nie pierwszy raz, gdy nazwa Interlock pojawiła się w związku z poważnym naruszeniem danych. Grupa była również powiązana z atakiem ransomware na Kettering Health, system opieki zdrowotnej z Ohio, który później potwierdził, że dane blisko 1,7 miliona osób zostały naruszone. Ten incydent stanowi użyteczny punkt odniesienia dla mieszkańców Fort Smith próbujących zrozumieć, co zazwyczaj dzieje się po roszczeniu Interlock: przedłużające się dochodzenia, opóźnione publiczne ujawnienie dokładnie tego, jakie dane zostały zabrane, oraz ostateczne listy z powiadomieniami do osób poszkodowanych, gdy zakres stanie się jasny.

To, co czyni Interlock i podobne grupy skutecznymi przeciwko celom samorządowym, to zazwyczaj nie pojedynczy dramatyczny hack. To nagromadzenie przestarzałego oprogramowania, ograniczonych budżetów IT i systemów, które nigdy nie zostały zaprojektowane z myślą o nowoczesnych zagrożeniach. Samorządy miejskie zarządzają rozległymi sieciami łączącymi departamenty, które były budowane i rozbudowywane przez dziesięciolecia, często bez zasobów, jakie większe prywatne firmy przeznaczają na cyberbezpieczeństwo.

Jakie dane mieszkańców mogą być zagrożone

W momencie publikacji tego artykułu miasto nie podało dokładnie, jakie kategorie danych mogły zostać udostępnione lub skradzione. Jednak biorąc pod uwagę systemy zazwyczaj zaangażowane w operacje miejskie i zgodnie z zakłóceniami zgłaszanymi wokół przetwarzania płatności i funkcji bezpieczeństwa publicznego, rodzaje informacji potencjalnie zagrożonych w takim ataku mogą obejmować imiona i nazwiska, adresy, daty urodzenia, numery ubezpieczenia społecznego powiązane z aktami zatrudnienia lub świadczeń, informacje o kontach i płatnościach za media oraz akta organów ścigania lub sądowe.

To niewygodna rzeczywistość cyberataków na samorządy: mieszkańcy rzadko mają wpływ na to, jak ich miasto przechowuje lub chroni ich dane, a jednak ponoszą konsekwencje, gdy te dane zostaną ujawnione. W przeciwieństwie do naruszenia w prywatnej firmie, z którą zdecydowałeś się współpracować, naruszenie w samorządzie miejskim dotyczy niemal wszystkich, którzy mieszkają, pracują lub płacą podatki w tej jurysdykcji, niezależnie od tego, czy kiedykolwiek mieli do czynienia z konkretnym systemem, który został naruszony.

Jak sprawdzić, czy Twoje informacje zostały ujawnione

Podczas gdy miasto prowadzi dochodzenie, mieszkańcy Fort Smith nie muszą czekać biernie na list z powiadomieniem, aby zacząć się chronić. Kilka konkretnych kroków może pomóc ograniczyć szkody:

  • Obserwuj oficjalną komunikację od miasta lub departamentu policji Fort Smith i podchodź sceptycznie do nieoczekiwanych telefonów lub e-maili podających się za miasto i proszących o dane osobowe.
  • Sprawdzaj wyciągi bankowe i z kart kredytowych powiązane z jakimikolwiek płatnościami za media lub na rzecz miasta pod kątem nieznanych obciążeń.
  • Rozważ umieszczenie alertu o oszustwie lub zamrożenie kredytu w głównych biurach kredytowych, jeśli uważasz, że Twój numer ubezpieczenia społecznego mógł być częścią akt miejskich.
  • Korzystaj z menedżera haseł i włącz uwierzytelnianie dwuskładnikowe na wszystkich kontach usług miejskich online, takich jak portale do płatności za media.
  • Regularnie monitoruj swój raport kredytowy w miesiącach następujących po ogłoszeniu jakiegokolwiek naruszenia, ponieważ skradzione dane są czasami sprzedawane lub wykorzystywane długo po początkowym incydencie.

Co to oznacza dla Ciebie

Atak ransomware na Fort Smith przypomina, że jednostki nie mogą w pełni zlecić swojego bezpieczeństwa danych instytucjom, nawet publicznym, które mają obowiązek chronić informacje mieszkańców. Samorządy miejskie są często niedofinansowane w porównaniu z sektorem prywatnym, jeśli chodzi o cyberbezpieczeństwo, co czyni je atrakcyjnymi, stosunkowo niewymagającymi celami dla grup takich jak Interlock. Ta dynamika prawdopodobnie szybko się nie zmieni, więc wyrobienie własnych nawyków związanych z monitorowaniem kont, zamrażaniem kredytu, gdy jest to właściwe, i zachowaniem czujności wobec prób phishingu związanych z wiadomościami o naruszeniach, jest bardziej niezawodną obroną niż liczenie na to, że jakakolwiek pojedyncza organizacja za każdym razem zrobi wszystko dobrze.

Przyjrzenie się temu, jak przebiegło naruszenie w Kettering Health, od początkowego ataku do ostatecznego potwierdzenia liczby poszkodowanych osób, daje realistyczne wyobrażenie o harmonogramie, jakiego mogą oczekiwać mieszkańcy Fort Smith: tygodnie lub miesiące między początkowym ujawnieniem a pełną jasnością co do tego, jakie dane zostały naruszone. W międzyczasie traktowanie wszelkiej komunikacji związanej z miastem z należytą ostrożnością i podjęcie podstawowych kroków ochronnych opisanych powyżej stawia Cię w silniejszej pozycji niezależnie od tego, jak zakończy się dochodzenie.

Śledź tę rozwijającą się historię i rozważ sprawdzenie własnego narażenia teraz, a nie po otrzymaniu oficjalnego powiadomienia. Poświęcenie kilku minut na sprawdzenie raportu kredytowego i wyciągów z konta dzisiaj to mały krok, który może zapobiec znacznie większym problemom w przyszłości.