ข้อเรียกร้องของแรนซัมแวร์ Interlock หมายความว่าอย่างไรสำหรับชาวฟอร์ตสมิธ
เมืองฟอร์ตสมิธ รัฐอาร์คันซอ กำลังสรุปการสอบสวนเหตุการณ์ด้านความปลอดภัยไซเบอร์ที่สร้างความเสียหายต่อระบบของเทศบาลเป็นครั้งแรกในเดือนสิงหาคม ตามรายงานของ Talk Business & Politics กลุ่มแรนซัมแวร์ Interlock ได้ออกมาอ้างความรับผิดชอบต่อการโจมตีครั้งนี้ และเมืองกล่าวว่าการสอบสวนของตนใกล้จะเสร็จสิ้น สำหรับประชาชนแล้ว การโจมตีด้วยแรนซัมแวร์ที่ฟอร์ตสมิธไม่ใช่แค่ปัญหาด้านไอทีในท้องถิ่นเท่านั้น แต่เป็นเครื่องเตือนใจว่าเมื่อเครือข่ายคอมพิวเตอร์ของเมืองล่ม ข้อมูลส่วนบุคคลที่เชื่อมโยงกับบริการในชีวิตประจำวัน ตั้งแต่ค่าสาธารณูปโภคไปจนถึงบันทึกของศาล อาจตกไปอยู่ในมือของอาชญากรได้
กลุ่มแรนซัมแวร์อย่าง Interlock มักใช้กลยุทธ์ที่คุ้นเคย นั่นคือ บุกเข้าไปในเครือข่าย เข้ารหัสไฟล์เพื่อขัดขวางการดำเนินงาน และข่มขู่ว่าจะรั่วไหลข้อมูลที่ขโมยมาเว้นแต่จะจ่ายค่าไถ่ ไม่ว่าการสอบสวนของฟอร์ตสมิธจะยืนยันรายละเอียดทั้งหมดในข้อเรียกร้องของกลุ่มหรือไม่ก็ตาม เหตุการณ์นี้ตอกย้ำรูปแบบที่พบเห็นทั่วเมืองขนาดเล็กและกลางในสหรัฐฯ ซึ่งมักขาดงบประมาณด้านความปลอดภัยไซเบอร์เมื่อเทียบกับเขตมหานครขนาดใหญ่ สำหรับข้อมูลพื้นฐานเกี่ยวกับการโจมตีที่เกิดขึ้นและสิ่งที่เมืองเปิดเผยในเบื้องต้น บทความก่อนหน้าของเราเกี่ยวกับข้อเรียกร้องของ Interlock ต่อการโจมตีด้วยแรนซัมแวร์ที่ฟอร์ตสมิธ อธิบายลำดับเหตุการณ์อย่างละเอียดยิ่งขึ้น
ระบบของเทศบาลมักเก็บข้อมูลอะไร และทำไมจึงตกเป็นเป้าหมาย
รัฐบาลท้องถิ่นเป็นเป้าหมายที่น่าสนใจก็เพราะพวกเขาถือครองข้อมูลอ่อนไหวจำนวนมหาศาล ในขณะที่มักดำเนินงานบนโครงสร้างพื้นฐานที่ล้าสมัยและมีบุคลากรด้านไอทีจำกัด เครือข่ายของเทศบาลมักจัดการข้อมูลต่อไปนี้:
- บันทึกบัญชีสาธารณูปโภค รวมถึงข้อมูลการเรียกเก็บเงินและที่อยู่ที่ให้บริการ
- ข้อมูลภาษีทรัพย์สินและการประเมินราคา
- บันทึกของศาลและการอนุญาต
- ข้อมูลเงินเดือนและสวัสดิการของพนักงาน
- บันทึกบริการฉุกเฉินและความปลอดภัยสาธารณะ
การรวมกันของข้อมูลทางการเงิน ข้อมูลระบุตัวตน และข้อมูลทางการบริหารนี้ทำให้เครือข่ายของรัฐบาลท้องถิ่นมีมูลค่าสูงเป็นพิเศษสำหรับผู้ดำเนินการแรนซัมแวร์ ต่างจากการรั่วไหลของข้อมูลในร้านค้าปลีกเพียงแห่งเดียว การโจมตีในระดับเมืองสามารถส่งผลกระทบต่อแทบทุกครัวเรือนและธุรกิจที่ใช้บริการของเทศบาล ซึ่งเป็นส่วนหนึ่งที่ทำให้กลุ่มต่างๆ มุ่งเน้นไปที่ภาคส่วนนี้มากขึ้น แทนที่จะโจมตีแค่บริษัทขนาดใหญ่เท่านั้น
ประชาชนจะตรวจสอบการรั่วไหลและปกป้องข้อมูลของตนได้อย่างไร
จนกว่าการสอบสวนของฟอร์ตสมิธจะเสร็จสิ้นและเมืองออกประกาศอย่างเป็นทางการ ประชาชนจะยังไม่มีรายการที่แน่ชัดว่าข้อมูลใด (ถ้ามี) ถูกเข้าถึง ในระหว่างนี้ มีขั้นตอนปฏิบัติที่ใครก็ตามที่เชื่อมโยงกับบริการของเทศบาลสามารถทำได้:
- ติดตามการสื่อสารอย่างเป็นทางการของเมือง ฟอร์ตสมิธคาดว่าจะเปิดเผยผลการสอบสวนเมื่อการตรวจสอบเสร็จสิ้น จดหมายแจ้งเตือน หากจำเป็น มักจะตามมาหลังจากการยืนยันว่าข้อมูลใดเกี่ยวข้อง
- ติดตามบัญชีการเงินและรายงานเครดิต กิจกรรมผิดปกติในบัญชีสาธารณูปโภค ภาษี หรือธนาคารที่เชื่อมโยงกับการเรียกเก็บเงินของเทศบาลควรถูกรายงานทันที
- พิจารณาการอายัดเครดิตหรือการแจ้งเตือนการฉ้อโกง สิ่งเหล่านี้สามารถตั้งค่าได้ฟรีและทำให้การใช้ข้อมูลระบุตัวตนที่ถูกขโมยไปเปิดบัญชีใหม่ทำได้ยากขึ้น
- ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับบัญชีออนไลน์ที่เชื่อมโยงกับเมือง หากคุณใช้พอร์ทัลสำหรับชำระค่าสาธารณูปโภคหรือขอใบอนุญาต ให้อัปเดตรหัสผ่านเพื่อเป็นการป้องกันไว้ก่อน
- ระวังความพยายามฟิชชิ่ง ผู้โจมตีบางครั้งติดตามการรั่วไหลของข้อมูลด้วยอีเมลหรือโทรศัพท์ที่แอบอ้างเป็นองค์กรที่ได้รับผลกระทบเพื่อดึงข้อมูลเพิ่มเติม
ขั้นตอนเหล่านี้ไม่ต้องใช้ทักษะทางเทคนิคพิเศษใดๆ แต่ต้องอาศัยความใส่ใจในขณะที่สถานการณ์พัฒนาต่อไป
ทำไมรัฐบาลท้องถิ่นจึงยังเป็นเป้าหมายง่ายสำหรับแก๊งแรนซัมแวร์
ฟอร์ตสมิธไม่ใช่เมืองเดียวที่เผชิญแรงกดดันแบบนี้ ฝ่ายไอทีของเทศบาลมักดำเนินงานด้วยงบประมาณจำกัด ซอฟต์แวร์เก่า และทีมรักษาความปลอดภัยขนาดเล็ก เมื่อเทียบกับปริมาณข้อมูลที่พวกเขาต้องปกป้อง ความไม่สมดุลนี้ ไม่ใช่ความล้มเหลวเฉพาะของฟอร์ตสมิธ จึงเป็นสิ่งที่ทำให้เมืองต่างๆ ทั่วประเทศน่าสนใจสำหรับกลุ่มแรนซัมแวร์ กลุ่มแรนซัมแวร์รู้ว่าหน่วยงานภาครัฐเผชิญแรงกดดันให้ฟื้นฟูบริการอย่างรวดเร็ว ซึ่งอาจสร้างแรงจูงใจให้เจรจาแทนที่จะสร้างใหม่ตั้งแต่ต้น นี่คือพลวัตที่นักวิจัยด้านความปลอดภัยเตือนซ้ำแล้วซ้ำเล่า ในขณะที่รัฐบาลท้องถิ่นยังคงปรากฏบนเว็บไซต์รั่วไหลข้อมูลของแรนซัมแวร์
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
แม้ว่าคุณจะไม่เคยติดต่อกับรัฐบาลเมืองฟอร์ตสมิธโดยตรง กรณีนี้ก็เป็นจุดตรวจสอบที่มีประโยชน์สำหรับใครก็ตามที่ปฏิสัมพันธ์กับระบบเทศบาลท้องถิ่นที่ใดก็ตาม การโจมตีด้วยแรนซัมแวร์ที่ฟอร์ตสมิธแสดงให้เห็นว่าการบุกรุกเครือข่ายเพียงครั้งเดียวสามารถแผ่ขยายออกไปสู่บริการในชีวิตประจำวันของผู้คนที่พวกเขาพึ่งพาโดยไม่คิดเลย เช่น การจ่ายค่าน้ำหรือการต่ออายุใบอนุญาต ได้เร็วเพียงใด การติดตามข้อมูลเกี่ยวกับผลลัพธ์ของการสอบสวนของเมือง และการรักษาสุขอนามัยข้อมูลส่วนบุคคลขั้นพื้นฐานในระหว่างนี้ จะทำให้คุณอยู่ในสถานะที่ดีขึ้นไม่ว่ารายงานฉบับสุดท้ายจะออกมาอย่างไร
สิ่งที่ควรนำไปปฏิบัติ
- ติดตามประกาศอย่างเป็นทางการของฟอร์ตสมิธเพื่อยืนยันว่าข้อมูลใด (ถ้ามี) ถูก compromise
- ตั้งค่าการติดตามบัญชีหรือการอายัดเครดิตหากคุณมีความเชื่อมโยงทางการเงินกับบริการของเมือง
- ใช้รหัสผ่านที่ไม่ซ้ำกันและคาดเดาได้ยากสำหรับพอร์ทัลออนไลน์ของเทศบาลที่คุณเข้าถึง
- ระแวงต่ออีเมลหรือโทรศัพท์ที่ไม่ได้รับการร้องขอซึ่งอ้างว่ามาจากหน่วยงานของเมืองหลังเกิดเหตุการณ์
- อ่านบทความก่อนหน้าของเราเกี่ยวกับข้อเรียกร้องแรนซัมแวร์ Interlock ที่ฟอร์ตสมิธ สำหรับลำดับเหตุการณ์การโจมตีและรายละเอียดพื้นฐานทั้งหมด




