หกสัปดาห์หลังจากเหตุโจมตีทางไซเบอร์สร้างความเสียหายให้กับเมืองแอนโดเวอร์ รัฐแมสซาชูเซตส์ ทางเมืองยังไม่สามารถระบุได้ว่าข้อมูลของ residents ถูกขโมยไปหรือไม่ ช่องว่างระหว่างการโจมตีกับคำตอบที่ชัดเจนเป็นปัญหาที่คุ้นเคย และเป็นศูนย์กลางของวิธีการเปิดเผยข้อมูลการละเมิดข้อมูลจากแรนซัมแวร์ของเทศบาลในทางปฏิบัติ บทความนี้จะพาคุณไปดูสิ่งที่ทราบต่อสาธารณะ เหตุใดคำตอบจึงใช้เวลานาน และ residents สามารถทำอะไรได้บ้างในระหว่างที่การตรวจสอบยังดำเนินอยู่

สิ่งที่แอนโดเวอร์เปิดเผยและไม่เปิดเผย

ตามรายงานจาก Andover News ก่อนหน้านี้ทางเมืองได้ระงับบันทึกที่เกี่ยวข้องกับข้อเรียกร้องค่าไถ่หรือการกรรโชก การสื่อสารกับผู้โจมตี และผลการตรวจสอบผลกระทบต่อข้อมูล เจ้าหน้าที่อ้างถึงการสอบสวนที่ยังดำเนินอยู่และบทบัญญัติด้านความมั่นคงปลอดภัยทางไซเบอร์ในกฎหมายบันทึกสาธารณะของรัฐแมสซาชูเซตส์เป็นเหตุผล

บันทึกที่สำนักข่าวดังกล่าวได้รับมาแสดงให้เห็นว่าทางเมืองได้ว่าจ้างทนายความภายนอกและบริษัทความมั่นคงปลอดภัยทางไซเบอร์ Vector3 ในเย็นวันที่ 13 สิงหาคม ซึ่งเป็นวันที่ความเสียหายเริ่มเกิดขึ้น ข้อตกลงดังกล่าวอธิบายงานว่า "ransomware ..." (ข้อความต้นฉบับถูกตัดขาด ณ จุดนั้น ดังนั้นเราจะไม่คาดเดาส่วนที่เหลือของถ้อยคำ)

สิ่งที่ไม่ได้เปิดเผยต่อสาธารณะมีความสำคัญพอๆ กับสิ่งที่เปิดเผย จากเนื้อหาต้นฉบับ ทางเมืองยังไม่ได้ระบุว่าข้อมูลถูกนำไปหรือไม่ และบันทึกที่จะตอบคำถามนั้นได้ตรงที่สุด รวมถึงการสื่อสารเรื่องการกรรโชกใดๆ และผลการตรวจสอบผลกระทบต่อข้อมูล ถูกระงับไว้ สำหรับภาพรวมไทม์ไลน์ที่ละเอียดขึ้น โปรดดูรายงานก่อนหน้าของเราเกี่ยวกับการโจมตีแรนซัมแวร์ที่แอนโดเวอร์และบันทึกที่แสดงการเปิดเผยล่าช้า

เหตุใดเทศบาลจึงยืนยันการโจรกรรมข้อมูลได้ช้า

คำตอบที่ล่าช้าไม่จำเป็นต้องหมายความว่าไม่มีอะไรเกิดขึ้น มีปัจจัยทั่วไปหลายประการที่มักกำหนดว่าหน่วยงานสาธารณะจะสามารถระบุได้เร็วเพียงใดว่าข้อมูลถูกขโมยไป สิ่งเหล่านี้เป็นรูปแบบที่พบบ่อย ไม่ใช่ข้อค้นพบเกี่ยวกับแอนโดเวอร์โดยเฉพาะ

การพิสูจน์หลักฐานทางนิติเวชใช้เวลา ผู้สอบสวนจำเป็นต้องสร้างภาพใหม่ว่าผู้โจมตีเข้าถึงอะไรบ้างและไฟล์ออกจากเครือข่ายหรือไม่ บันทึกอาจไม่สมบูรณ์หรือถูกเข้ารหัส ซึ่งทำให้ยากที่จะยืนยันหรือปฏิเสธการโจรกรรม

การทบทวนทางกฎหมายต้องมาก่อน การที่ทนายความถูกว่าจ้างในเย็นวันเดียวกับที่ความเสียหายเริ่มขึ้นบ่งชี้ว่าข้อพิจารณาทางกฎหมายเป็นส่วนหนึ่งของการตอบสนองตั้งแต่เริ่มต้น ที่ปรึกษามักกำหนดแนวทางว่าอะไรจะถูกเปิดเผยต่อสาธารณะ และเมื่อใด

ข้อยกเว้นบันทึกสาธารณะอาจนำมาใช้ได้ เจ้าหน้าที่ชี้ไปที่การสอบสวนที่ยังดำเนินอยู่และบทบัญญัติด้านความมั่นคงปลอดภัยทางไซเบอร์ในกฎหมายบันทึกสาธารณะของรัฐ ข้อยกเว้นเหล่านี้มีอยู่ส่วนหนึ่งเพื่อหลีกเลี่ยงการเปิดเผยข้อมูลต่อผู้โจมตีหรือเปิดเผยช่องโหว่ แต่ก็หมายความว่า residents อาจเห็นข้อมูลน้อยกว่าที่ต้องการ

การแจ้งเตือนมักขึ้นอยู่กับการยืนยัน กฎการแจ้งเตือนการละเมิดข้อมูลมักขึ้นอยู่กับว่าข้อมูลส่วนบุคคลถูก compromise จริงหรือไม่ จนกว่าการสอบสวนจะได้ข้อสรุปนั้น การแจ้งเตือนอย่างเป็นทางการอาจยังไม่ออก

บันทึกของเทศบาลอาจเปิดเผยอะไรเกี่ยวกับคุณได้บ้าง

รัฐบาลเทศบาลถือข้อมูลส่วนบุคคลมากกว่าที่ residents หลายคนตระหนัก ขึ้นอยู่กับระบบที่ได้รับผลกระทบ ข้อมูลของเทศบาลอาจรวมถึงชื่อ ที่อยู่ และรายละเอียดการติดต่อที่เชื่อมโยงกับบันทึกภาษี สาธารณูปโภค ใบอนุญาต และการออกใบอนุญาต ข้อมูลการชำระเงิน ไฟล์พนักงาน และรายละเอียดที่เชื่อมโยงกับบริการด้านความปลอดภัยสาธารณะหรือที่เกี่ยวข้องกับโรงเรียนอาจอยู่ในระบบของเทศบาลเช่นกัน

เราไม่ทราบว่าหมวดหมู่ใดบ้าง หากมี ที่เกี่ยวข้องในแอนโดเวอร์ ประเด็นไม่ใช่การสันนิษฐานสิ่งที่เลวร้ายที่สุด แต่คือการเข้าใจว่าเหตุใดคำถามเรื่องการโจรกรรมข้อมูลจึงสำคัญ กลุ่มแรนซัมแวร์มักจับคู่การเข้ารหัสกับการโจรกรรม แล้วข่มขู่ว่าจะเผยแพร่สิ่งที่พวกเขาขโมยไป นั่นคือเหตุผลที่บันทึกที่ถูกระงับเกี่ยวกับข้อเรียกร้องค่าไถ่และการสื่อสารกับผู้โจมตีมีความเกี่ยวข้อง เพราะมันเกี่ยวข้องโดยตรงกับว่าข้อมูลที่ถูกขโมยถูกใช้เป็นเครื่องต่อรองหรือไม่

ขั้นตอนที่ residents สามารถทำได้ในระหว่างที่การตรวจสอบยังดำเนินอยู่

คุณไม่จำเป็นต้องรอการยืนยันอย่างเป็นทางการเพื่อลดความเสี่ยง ขั้นตอนที่สมเหตุสมผลและมีค่าใช้จ่ายต่ำ ได้แก่:

  • ติดตามบัญชีของคุณ ตรวจสอบรายการเดินบัญชีธนาคาร บัตร และสาธารณูปโภคอย่างสม่ำเสมอ และรายงานสิ่งผิดปกติใดๆ
  • พิจารณาการอายัดเครดิต การอายัดเครดิตกับสำนักงานใหญ่เป็นบริการฟรีและทำให้ยากขึ้นสำหรับคนที่จะเปิดบัญชีในชื่อของคุณ คุณสามารถยกเลิกได้เมื่อจำเป็น
  • ระวังฟิชชิงที่อ้างถึงบริการของเทศบาล จงสงสัยอีเมล ข้อความ หรือสาย電話เกี่ยวกับใบเรียกเก็บภาษี ใบอนุญาต การชำระค่าสาธารณูปโภค หรือการคืนเงิน ผู้โจมตีอาจใช้รายละเอียดท้องถิ่นที่ฟังดูจริง ให้เข้าเว็บไซต์ทางการของเทศบาลหรือโทรหมายเลขทางการโดยตรงแทนการคลิกลิงก์
  • ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน และการยืนยันตัวตนหลายปัจจัย บนบัญชีที่เชื่อมโยงกับบริการของเทศบาลหรืออีเมลของคุณ
  • เก็บบันทึกการแจ้งเตือนอย่างเป็นทางการ หากภายหลังทางเมืองประกาศว่าข้อมูลถูกนำไป ให้เก็บจดหมายหรือข้อเสนอบริการคุ้มครองใดๆ ไว้

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณอาศัย ทำงาน หรือทำธุรกิจในแอนโดเวอร์ สิ่งที่ควรนำไปปฏิบัติคือการทำตัวเสมือนว่าข้อมูลของคุณอาจถูกเปิดเผย ในขณะที่ยังคงสงบเกี่ยวกับเรื่องนี้ การขาดการยืนยันไม่ใช่หลักฐานของการโจรกรรม และไม่ใช่หลักฐานของความปลอดภัย ขั้นตอนป้องกันมีค่าใช้จ่ายน้อยและยังมีประโยชน์ไม่ว่าจะกรณีใด

ในภาพกว้าง กรณีนี้แสดงให้เห็นว่าการเปิดเผยข้อมูลการละเมิดข้อมูลจากแรนซัมแวร์ของเทศบาลมักดำเนินไปช้ากว่าที่ residents คาดหวัง โดยถูกกำหนดโดยการสอบสวน คำแนะนำทางกฎหมาย และข้อยกเว้นบันทึกสาธารณะ การติดตามข้อมูลและเตรียมพร้อมอยู่เสมอคือการป้องกันที่ดีที่สุดของคุณ

ประเด็นสำคัญ

การตรวจสอบของแอนโดเวอร์ยังดำเนินอยู่ และบันทึกสำคัญยังถูกระงับ เริ่มจากพื้นฐานตอนนี้: ติดตามบัญชีของคุณ พิจารณาการอายัดเครดิต และปฏิบัติต่อข้อความใดๆ ที่กล่าวถึงบริการของเทศบาลด้วยความระมัดระวัง สำหรับไทม์ไลน์การเปิดเผยทั้งหมด โปรดอ่านรายงานของเราเกี่ยวกับบันทึกการเปิดเผยล่าช้าในแอนโดเวอร์ และกลับมาตรวจสอบเมื่อทางเมืองเปิดเผยข้อมูลเพิ่มเติมเกี่ยวกับการเปิดเผยข้อมูลการละเมิดข้อมูลจากแรนซัมแวร์ของเทศบาลและข้อค้นพบของตน

FAQ: Q1: การโจมตีแรนซัมแวร์ที่แอนโดเวอร์ส่งผลให้ข้อมูลของ residents ถูกขโมยไปหรือไม่? A1: หกสัปดาห์หลังการโจมตี เมืองแอนโดเวอร์ยังไม่สามารถระบุได้ว่าข้อมูลของ residents ถูกขโมยไปหรือไม่ ทางเมืองยังไม่ได้ระบุว่าข้อมูลถูกนำไป และบันทึกที่จะตอบคำถามนั้นได้ตรงที่สุดถูกระงับไว้ Q2: แอนโดเวอร์ว่าจ้างใครเพื่อตอบสนองต่อการโจมตีแรนซัมแวร์? A2: บันทึกแสดงให้เห็นว่าทางเมืองได้ว่าจ้างทนายความภายนอกและบริษัทความมั่นคงปลอดภัยทางไซเบอร์ Vector3 ในเย็นวันที่ 13 สิงหาคม ซึ่งเป็นวันที่ความเสียหายเริ่มเกิดขึ้น ข้อตกลงดังกล่าวอธิบายงานว่า 'ransomware ...' Q3: เหตุใดแอนโดเวอร์จึงระงับบันทึกเกี่ยวกับการโจมตีทางไซเบอร์? A3: เจ้าหน้าที่อ้างถึงการสอบสวนที่ยังดำเนินอยู่และบทบัญญัติด้านความมั่นคงปลอดภัยทางไซเบอร์ในกฎหมายบันทึกสาธารณะของรัฐแมสซาชูเซตส์เป็นเหตุผล ก่อนหน้านี้ทางเมืองได้ระงับบันทึกที่เกี่ยวข้องกับข้อเรียกร้องค่าไถ่หรือการกรรโชก การสื่อสารกับผู้โจมตี และผลการตรวจสอบผลกระทบต่อข้อมูล Q4: เหตุใดเทศบาลจึงใช้เวลานานในการยืนยันว่าข้อมูลถูกขโมยไปหรือไม่? A4: มีปัจจัยหลายประการที่อาจทำให้การยืนยันล่าช้า: การพิสูจน์หลักฐานทางนิติเวชใช้เวลา การทบทวนทางกฎหมายมักต้องมาก่อน ข้อยกเว้นบันทึกสาธารณะอาจนำมาใช้ได้ และการแจ้งเตือนมักขึ้นอยู่กับการยืนยันว่าข้อมูลส่วนบุคคลถูก compromise จริง Q5: เหตุใด residents จึงอาจไม่ได้รับการแจ้งเตือนการละเมิดข้อมูลทันที? A5: กฎการแจ้งเตือนการละเมิดข้อมูลมักขึ้นอยู่กับว่าข้อมูลส่วนบุคคลถูก compromise จริงหรือไม่ จนกว่าการสอบสวนจะได้ข้อสรุปนั้น การแจ้งเตือนอย่างเป็นทางการอาจยังไม่ออก

---END---