La șase săptămâni după ce un atac cibernetic a perturbat Andover, Massachusetts, orașul încă nu poate spune dacă datele locuitorilor au fost sustrase. Decalajul dintre un atac și un răspuns clar este o problemă familiară și se află în centrul modului în care funcționează în practică divulgarea încălcărilor de securitate a datelor cauzate de ransomware la nivel municipal. Această postare analizează ce se știe public, de ce răspunsurile întârzie atât de mult și ce pot face locuitorii cât timp revizuirea continuă.

Ce a divulgat Andover și ce nu a divulgat

Potrivit relatării de la Andover News, orașul a reținut anterior documente privind cererile de răscumpărare sau extorcare, comunicațiile cu un atacator și constatările investigației privind impactul asupra datelor. Oficialii au invocat o investigație în curs și prevederile privind securitatea cibernetică din Legea privind documentele publice din Massachusetts drept motive.

Documentele pe care publicația le-a obținut totuși arată că orașul a angajat avocați externi și firma de securitate cibernetică Vector3 în seara zilei de 13 august, ziua în care a început perturbarea. Acordul descria lucrarea ca „ransomware...” (extrasul din sursă este întrerupt în acel punct, așa că nu vom ghici restul formulării).

Ce nu este public contează la fel de mult ca ce este. Pe baza materialului sursă, orașul nu a spus dacă datele au fost luate, iar documentele care ar răspunde cel mai direct la această întrebare, inclusiv eventualele comunicări de extorcare și constatările privind impactul asupra datelor, au fost reținute. Pentru o analiză mai aprofundată a cronologiei, consultați relatarea noastră anterioară despre atacul ransomware din Andover și documentele care arată divulgarea întârziată.

De ce orașele întârzie să confirme sustragerea datelor

Un răspuns lent nu înseamnă neapărat că nu se întâmplă nimic. Mai mulți factori generali tind să determine cât de repede poate o autoritate publică să spună că datele au fost sustrase. Acestea sunt tipare comune, nu constatări despre Andover în mod specific.

Analiza criminalistică necesită timp. Investigații trebuie să reconstituie la ce a avut acces atacatorul și dacă fișierele au părăsit rețeaua. Jurnalele pot fi incomplete sau criptate, ceea ce face dificilă confirmarea sau infirmarea furtului.

Revizuirea juridică are prioritate. Faptul că avocații au fost angajați în aceeași seară în care a început perturbarea sugerează că considerațiile juridice au făcut parte din răspuns încă de la început. Consilierii juridici ghidează adesea ce se spune public și când.

Pot fi aplicabile excepțiile privind documentele publice. Oficialii au indicat o investigație în curs și prevederile privind securitatea cibernetică din legea statului privind documentele publice. Aceste excepții există parțial pentru a evita alertarea atacatorilor sau expunerea vulnerabilităților, dar înseamnă și că locuitorii pot vedea mai puțin decât ar dori.

Notificarea depinde de obicei de confirmare. Regulile de notificare a încălcărilor de securitate depind în general de întrebarea dacă informațiile personale au fost efectiv compromise. Până când o investigație ajunge la această concluzie, notificările oficiale pot să nu fie trimise.

Ce pot dezvălui documentele municipale despre dumneavoastră

Guvernele locale dețin mai multe informații personale decât își imaginează mulți locuitori. În funcție de sistemele afectate, datele municipale pot include nume, adrese și date de contact legate de evidențele fiscale, de utilități, de permise și de licențe. Informațiile de plată, dosarele angajaților și detaliile legate de serviciile de siguranță publică sau școlare pot fi, de asemenea, stocate în sistemele orașului.

Nu știm care, dacă vreuna, dintre aceste categorii au fost implicate în Andover. Ideea nu este să presupunem ce e mai rău, ci să înțelegem de ce contează întrebarea privind sustragerea datelor. Grupurile de ransomware combină adesea criptarea cu furtul, apoi amenință că vor publica ce au luat. De aceea documentele reținute despre cererile de extorcare și comunicațiile cu atacatorul sunt relevante: ele au legătură directă cu întrebarea dacă datele furate sunt folosite ca monedă de schimb.

Pași pe care îi pot face locuitorii cât timp revizuirea continuă

Nu trebuie să așteptați o confirmare oficială pentru a vă reduce riscul. Pași rezonabili și ieftini includ:

  • Monitorizați-vă conturile. Verificați regulat extrasele bancare, ale cardurilor și ale utilităților și raportați orice element necunoscut.
  • Luați în considerare înghețarea creditului. Înghețarea creditului la principalele birouri de credit este gratuită și face mai dificilă deschiderea de conturi în numele dumneavoastră. O puteți ridica atunci când este nevoie.
  • Fiți atenți la phishingul care face referire la serviciile orașului. Fiți sceptici față de e-mailuri, mesaje text sau apeluri despre facturi fiscale, permise, plăți de utilități sau rambursări. Atacatorii pot folosi detalii locale care sună real. Mergeți direct pe site-ul oficial al orașului sau sunați la numărul oficial în loc să faceți clic pe linkuri.
  • Folosiți parole puternice și unice și autentificarea multifactor pentru conturile legate de serviciile orașului sau de e-mailul dumneavoastră.
  • Păstrați evidența notificărilor oficiale. Dacă orașul anunță ulterior că datele au fost luate, păstrați orice scrisori sau oferte de servicii de protecție.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă locuiți, lucrați sau desfășurați activități comerciale în Andover, concluzia practică este să acționați ca și cum informațiile dumneavoastră ar putea fi expuse, rămânând în același timp calmi. Lipsa confirmării nu este dovada unui furt și nu este dovada siguranței. Măsurile de protecție costă puțin și rămân utile în ambele cazuri.

Într-un sens mai larg, acest caz arată că divulgarea încălcărilor de securitate a datelor cauzate de ransomware la nivel municipal se mișcă adesea mai lent decât se așteaptă locuitorii, fiind modelată de investigații, consultanță juridică și excepții privind documentele. A rămâne informat și pregătit este cea mai bună protecție a dumneavoastră.

Concluzii cheie

Revizuirea din Andover este în curs, iar documentele cheie rămân reținute. Începeți cu elementele de bază acum: urmăriți-vă conturile, luați în considerare înghețarea creditului și tratați cu prudență orice mesaj care menționează serviciile orașului. Pentru cronologia completă a divulgării, citiți raportul nostru despre documentele privind divulgarea întârziată din Andover și reveniți pe măsură ce orașul împărtășește mai multe despre divulgarea încălcărilor de securitate a datelor cauzate de ransomware la nivel municipal și despre constatările sale.