La șase săptămâni după ce un atac cibernetic a perturbat Andover, Massachusetts, orașul încă nu poate spune dacă datele locuitorilor au fost sustrase. Decalajul dintre un atac și un răspuns clar este o problemă familiară și se află în centrul modului în care funcționează în practică divulgarea încălcărilor de securitate a datelor cauzate de ransomware la nivel municipal. Această postare analizează ce se știe public, de ce răspunsurile întârzie atât de mult și ce pot face locuitorii cât timp revizuirea continuă.
Ce a divulgat Andover și ce nu a divulgat
Potrivit relatării de la Andover News, orașul a reținut anterior documente privind cererile de răscumpărare sau extorcare, comunicațiile cu un atacator și constatările investigației privind impactul asupra datelor. Oficialii au invocat o investigație în curs și prevederile privind securitatea cibernetică din Legea privind documentele publice din Massachusetts drept motive.
Documentele pe care publicația le-a obținut totuși arată că orașul a angajat avocați externi și firma de securitate cibernetică Vector3 în seara zilei de 13 august, ziua în care a început perturbarea. Acordul descria lucrarea ca „ransomware...” (extrasul din sursă este întrerupt în acel punct, așa că nu vom ghici restul formulării).
Ce nu este public contează la fel de mult ca ce este. Pe baza materialului sursă, orașul nu a spus dacă datele au fost luate, iar documentele care ar răspunde cel mai direct la această întrebare, inclusiv eventualele comunicări de extorcare și constatările privind impactul asupra datelor, au fost reținute. Pentru o analiză mai aprofundată a cronologiei, consultați relatarea noastră anterioară despre atacul ransomware din Andover și documentele care arată divulgarea întârziată.
De ce orașele întârzie să confirme sustragerea datelor
Un răspuns lent nu înseamnă neapărat că nu se întâmplă nimic. Mai mulți factori generali tind să determine cât de repede poate o autoritate publică să spună că datele au fost sustrase. Acestea sunt tipare comune, nu constatări despre Andover în mod specific.
Analiza criminalistică necesită timp. Investigații trebuie să reconstituie la ce a avut acces atacatorul și dacă fișierele au părăsit rețeaua. Jurnalele pot fi incomplete sau criptate, ceea ce face dificilă confirmarea sau infirmarea furtului.
Revizuirea juridică are prioritate. Faptul că avocații au fost angajați în aceeași seară în care a început perturbarea sugerează că considerațiile juridice au făcut parte din răspuns încă de la început. Consilierii juridici ghidează adesea ce se spune public și când.
Pot fi aplicabile excepțiile privind documentele publice. Oficialii au indicat o investigație în curs și prevederile privind securitatea cibernetică din legea statului privind documentele publice. Aceste excepții există parțial pentru a evita alertarea atacatorilor sau expunerea vulnerabilităților, dar înseamnă și că locuitorii pot vedea mai puțin decât ar dori.
Notificarea depinde de obicei de confirmare. Regulile de notificare a încălcărilor de securitate depind în general de întrebarea dacă informațiile personale au fost efectiv compromise. Până când o investigație ajunge la această concluzie, notificările oficiale pot să nu fie trimise.
Ce pot dezvălui documentele municipale despre dumneavoastră
Guvernele locale dețin mai multe informații personale decât își imaginează mulți locuitori. În funcție de sistemele afectate, datele municipale pot include nume, adrese și date de contact legate de evidențele fiscale, de utilități, de permise și de licențe. Informațiile de plată, dosarele angajaților și detaliile legate de serviciile de siguranță publică sau școlare pot fi, de asemenea, stocate în sistemele orașului.
Nu știm care, dacă vreuna, dintre aceste categorii au fost implicate în Andover. Ideea nu este să presupunem ce e mai rău, ci să înțelegem de ce contează întrebarea privind sustragerea datelor. Grupurile de ransomware combină adesea criptarea cu furtul, apoi amenință că vor publica ce au luat. De aceea documentele reținute despre cererile de extorcare și comunicațiile cu atacatorul sunt relevante: ele au legătură directă cu întrebarea dacă datele furate sunt folosite ca monedă de schimb.
Pași pe care îi pot face locuitorii cât timp revizuirea continuă
Nu trebuie să așteptați o confirmare oficială pentru a vă reduce riscul. Pași rezonabili și ieftini includ:
- Monitorizați-vă conturile. Verificați regulat extrasele bancare, ale cardurilor și ale utilităților și raportați orice element necunoscut.
- Luați în considerare înghețarea creditului. Înghețarea creditului la principalele birouri de credit este gratuită și face mai dificilă deschiderea de conturi în numele dumneavoastră. O puteți ridica atunci când este nevoie.
- Fiți atenți la phishingul care face referire la serviciile orașului. Fiți sceptici față de e-mailuri, mesaje text sau apeluri despre facturi fiscale, permise, plăți de utilități sau rambursări. Atacatorii pot folosi detalii locale care sună real. Mergeți direct pe site-ul oficial al orașului sau sunați la numărul oficial în loc să faceți clic pe linkuri.
- Folosiți parole puternice și unice și autentificarea multifactor pentru conturile legate de serviciile orașului sau de e-mailul dumneavoastră.
- Păstrați evidența notificărilor oficiale. Dacă orașul anunță ulterior că datele au fost luate, păstrați orice scrisori sau oferte de servicii de protecție.
Ce înseamnă acest lucru pentru dumneavoastră
Dacă locuiți, lucrați sau desfășurați activități comerciale în Andover, concluzia practică este să acționați ca și cum informațiile dumneavoastră ar putea fi expuse, rămânând în același timp calmi. Lipsa confirmării nu este dovada unui furt și nu este dovada siguranței. Măsurile de protecție costă puțin și rămân utile în ambele cazuri.
Într-un sens mai larg, acest caz arată că divulgarea încălcărilor de securitate a datelor cauzate de ransomware la nivel municipal se mișcă adesea mai lent decât se așteaptă locuitorii, fiind modelată de investigații, consultanță juridică și excepții privind documentele. A rămâne informat și pregătit este cea mai bună protecție a dumneavoastră.
Concluzii cheie
Revizuirea din Andover este în curs, iar documentele cheie rămân reținute. Începeți cu elementele de bază acum: urmăriți-vă conturile, luați în considerare înghețarea creditului și tratați cu prudență orice mesaj care menționează serviciile orașului. Pentru cronologia completă a divulgării, citiți raportul nostru despre documentele privind divulgarea întârziată din Andover și reveniți pe măsură ce orașul împărtășește mai multe despre divulgarea încălcărilor de securitate a datelor cauzate de ransomware la nivel municipal și despre constatările sale.



 arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă.
## Ce poate și ce nu poate proteja un VPN după o breșă
Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet.
Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate.
## Ce înseamnă asta pentru tine
Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi.
Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație.
## Concluzii acționabile
- Folosește un manager de parole și parole unice pentru fiecare cont.
- Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
- Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili.
- Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele.
- Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor.
- Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident.
Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.](/api/img?p=articles%2F7695%2Fimage-0.jpg&w=640)
