เกิดอะไรขึ้นกับระบบคอมพิวเตอร์ของ Fort Smith

เมือง Fort Smith รัฐอาร์คันซอ ยืนยันว่าเครือข่ายคอมพิวเตอร์ของตนได้รับผลกระทบจากสิ่งที่เจ้าหน้าที่ initially เรียกว่าเหตุการณ์ด้านความปลอดภัย ภาษาที่คลุมเครือนั้นกลับมีนัยสำคัญ: กลุ่ม ransomware Interlock ได้ออกมาอ้างความรับผิดชอบต่อการบุกรุกดังกล่าวอย่างเปิดเผยแล้ว ตามรายงานจากบริการติดตามอย่าง Ransom-DB และ DysruptionHub การอ้างความรับผิดชอบของ Interlock เป็นไปตามรูปแบบที่พบได้ทั่วไปในการดำเนินการ ransomware สมัยใหม่ ซึ่งกลุ่มจะก่อกวนระบบของเป้าหมายก่อน จากนั้นจึงโพสต์เกี่ยวกับการโจมตีบนเว็บไซต์ leak ของตนเองเพื่อกดดันให้เหยื่อจ่ายเงิน

สำหรับผู้อยู่อาศัย ผลกระทบในทางปฏิบัติคือความเสียหายแบบที่ทำให้การละเมิดข้อมูลของรัฐบาลท้องถิ่นรู้สึกเป็นเรื่องส่วนตัวอย่างรวดเร็ว ระบบของเทศบาลมักดูแลทุกอย่างตั้งแต่การเรียกเก็บค่าสาธารณูปโภคและการยื่นขอใบอนุญาต ไปจนถึงบันทึกของตำรวจและการประมวลผลการชำระเงิน เมื่อระบบเหล่านั้นล่มหรือถูกบุกรุก ผลกระทบที่ตามมาก็ขยายไปไกลกว่าที่เจ้าหน้าที่ไอทีจะต้องเร่งกู้คืนเซิร์ฟเวอร์ มันส่งผลต่อธุรกรรมประจำวันที่ผู้คนพึ่งพารัฐบาลเมืองของตนให้จัดการอย่างปลอดภัย

Interlock คือใครและดำเนินการอย่างไร

Interlock เป็นกลุ่ม ransomware ที่สร้างชื่อเสียงจากการมุ่งเป้าไปยังองค์กรที่จัดการข้อมูลส่วนบุคคลและข้อมูลการดำเนินงานที่ละเอียดอ่อนในปริมาณมาก รวมถึงรัฐบาลท้องถิ่นและระบบสุขภาพ กลุ่มนี้มักใช้รูปแบบ double extortion: ผู้โจมตีจะเข้าถึงเครือข่ายอย่างเงียบ ๆ ก่อน จากนั้นขโมยข้อมูลออกไป และติดตั้ง ransomware เพื่อเข้ารหัสระบบ เรียกค่าไถ่ทั้งเพื่อปลดล็อกไฟล์และเพื่อป้องกันไม่ให้ข้อมูลที่ถูกขโมยถูกเผยแพร่หรือขาย

นี่ไม่ใช่ครั้งแรกที่ชื่อของ Interlock ปรากฏขึ้นเกี่ยวข้องกับการรั่วไหลของข้อมูลครั้งใหญ่ กลุ่มนี้ยังเชื่อมโยงกับการโจมตี ransomware ที่โจมตี Kettering Health ซึ่งเป็นระบบสุขภาพในรัฐโอไฮโอที่ต่อมายืนยันว่าข้อมูลของบุคคลเกือบ 1.7 ล้านคนได้รับผลกระทบ เหตุการณ์นั้นเป็นจุดอ้างอิงที่มีประโยชน์สำหรับผู้อยู่อาศัยใน Fort Smith ที่พยายามทำความเข้าใจว่าปกติแล้วเกิดอะไรขึ้นหลังการอ้างความรับผิดชอบของ Interlock: การสอบสวนที่ยืดเยื้อ การเปิดเผยต่อสาธารณะที่ล่าช้าเกี่ยวกับข้อมูลที่ถูกขโมยไปอย่างแน่ชัด และจดหมายแจ้งเตือนถึงผู้ที่ได้รับผลกระทบในที่สุดเมื่อขอบเขตชัดเจนขึ้น

สิ่งที่ทำให้ Interlock และกลุ่มที่คล้ายกันมีประสิทธิภาพในการโจมตีเป้าหมายระดับเทศบาลมักไม่ใช่การแฮกครั้งใหญ่เพียงครั้งเดียว แต่เป็นการสะสมของซอฟต์แวร์ล้าสมัย งบประมาณไอทีที่จำกัด และระบบที่ไม่ได้ออกแบบมาเพื่อรับมือภัยคุกคามสมัยใหม่ รัฐบาลเมืองจัดการเครือข่ายที่ sprawling เชื่อมโยงหน่วยงานต่าง ๆ ที่สร้างและขยายมาตลอดหลายทศวรรษ มักขาดทรัพยากรที่บริษัทเอกชนขนาดใหญ่ทุ่มให้กับความมั่นคงปลอดภัยไซเบอร์

ข้อมูลของผู้อยู่อาศัยอะไรที่อาจเสี่ยง

ณ เวลาที่รายงานนี้ เมืองยังไม่ได้ระบุอย่างละเอียดว่าข้อมูลประเภทใดอาจถูกเข้าถึงหรือถูกขโมยไป แต่เมื่อพิจารณาจากระบบที่มักเกี่ยวข้องกับการดำเนินงานของเทศบาล และสอดคล้องกับความเสียหายที่รายงานเกี่ยวกับการประมวลผลการชำระเงินและหน้าที่ด้านความปลอดภัยสาธารณะ ข้อมูลประเภทที่อาจเสี่ยงในการโจมตีเช่นนี้อาจรวมถึงชื่อ ที่อยู่ วันเกิด หมายเลขประกันสังคมที่เชื่อมโยงกับบันทึกการจ้างงานหรือสวัสดิการ ข้อมูลบัญชีและข้อมูลการชำระเงินค่าสาธารณูปโภค และบันทึกที่เกี่ยวข้องกับหน่วยงานบังคับใช้กฎหมายหรือศาล

นี่คือความจริงที่ไม่สบายใจของการโจมตีทางไซเบอร์ระดับเทศบาล: ผู้อยู่อาศัยแทบไม่มีสิทธิ์มีเสียงในการตัดสินใจว่าเมืองของตนจะจัดเก็บหรือปกป้องข้อมูลของพวกเขาอย่างไร แต่กลับต้องแบกรับผลที่ตามมาเมื่อข้อมูลนั้นถูกเปิดเผย ต่างจากการละเมิดข้อมูลที่บริษัทเอกชนที่คุณเลือกทำธุรกิจด้วย การละเมิดข้อมูลของรัฐบาลเมืองส่งผลกระทบต่อเกือบทุกคนที่อาศัย ทำงาน หรือจ่ายภาษีในเขตอำนาจนั้น ไม่ว่าพวกเขาจะเคยมีปฏิสัมพันธ์กับระบบที่ถูกบุกรุกหรือไม่ก็ตาม

วิธีตรวจสอบว่าข้อมูลของคุณถูกเปิดเผยหรือไม่

ในขณะที่เมืองกำลังดำเนินการสอบสวน ผู้อยู่อาศัยใน Fort Smith ไม่จำเป็นต้องรอจดหมายแจ้งเตือนอย่างเฉยเมยเพื่อเริ่มปกป้องตนเอง มีขั้นตอนที่ชัดเจนไม่กี่ข้อที่ช่วยจำกัดความเสียหายได้:

  • จับตาดูการสื่อสารอย่างเป็นทางการจากเมืองหรือกรมตำรวจ Fort Smith และระวังสายหรืออีเมลที่ไม่ได้รับเชิญที่อ้างว่ามาจากเมืองและขอข้อมูลส่วนบุคคล
  • ตรวจสอบใบแจ้งยอดธนาคารและบัตรเครดิตที่เชื่อมโยงกับการชำระเงินค่าสาธารณูปโภคหรือเทศบาลใด ๆ เพื่อหารายการที่ผิดปกติ
  • พิจารณาวาง fraud alert หรือ credit freeze กับสำนักงานเครดิตบูโรรายใหญ่ หากคุณเชื่อว่าหมายเลขประกันสังคมของคุณอาจอยู่ในบันทึกของเมือง
  • ใช้ password manager และเปิดใช้การยืนยันตัวตนสองขั้นตอนกับบัญชีบริการออนไลน์ของเมืองใด ๆ เช่น พอร์ทัลชำระค่าสาธารณูปโภค
  • ติดตามรายงานเครดิตของคุณเป็นระยะในช่วงหลายเดือนหลังการประกาศการละเมิดข้อมูลใด ๆ เนื่องจากข้อมูลที่ถูกขโมยมักถูกขายหรือนำไปใช้หลังจากเหตุการณ์เริ่มต้นไปแล้ว

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

การโจมตี ransomware ที่ Fort Smith เป็นเครื่องเตือนใจว่าบุคคลไม่สามารถมอบความรับผิดชอบด้านความปลอดภัยของข้อมูลของตนให้สถาบันได้อย่างเต็มที่ แม้แต่สถาบันสาธารณะที่มีหน้าที่ปกป้องข้อมูลของผู้อยู่อาศัย รัฐบาลเทศบาลมักมีทรัพยากรน้อยกว่าภาคเอกชนเมื่อพูดถึงความมั่นคงปลอดภัยไซเบอร์ ซึ่งทำให้เป็นเป้าหมายที่น่าสนใจและใช้ความพยายามค่อนข้างต่ำสำหรับกลุ่มอย่าง Interlock พลวัตนั้นไม่น่าจะเปลี่ยนแปลงอย่างรวดเร็ว ดังนั้นการสร้างนิสัยของตัวเองในการติดตามบัญชี การอายัดเครดิตเมื่อเหมาะสม และการตื่นตัวต่อความพยายามฟิชชิงที่เชื่อมโยงกับข่าวการละเมิดข้อมูล จึงเป็นการป้องกันที่เชื่อถือได้มากกว่าการหวังว่าองค์กรใดองค์กรหนึ่งจะทำถูกต้องทุกครั้ง

การดูว่าเหตุการณ์ละเมิดข้อมูลของ Kettering Health ดำเนินไปอย่างไร ตั้งแต่การโจมตีเริ่มต้นจนถึงการยืนยันจำนวนผู้ได้รับผลกระทบในที่สุด ช่วยให้เห็นภาพตามจริงของกรอบเวลาที่ผู้อยู่อาศัยใน Fort Smith อาจคาดหวังได้: หลายสัปดาห์หรือหลายเดือนระหว่างการเปิดเผยครั้งแรกกับความชัดเจนเต็มรูปแบบว่าข้อมูลใดถูกบุกรุก ในระหว่างนี้ การปฏิบัติต่อการสื่อสารใด ๆ ที่เกี่ยวข้องกับเมืองด้วยความระมัดระวังอย่างเหมาะสม และการดำเนินการป้องกันพื้นฐานตามที่กล่าวข้างต้น จะทำให้คุณอยู่ในสถานะที่แข็งแกร่งขึ้นไม่ว่าการสอบสวนจะสรุปอย่างไร

ติดตามข่าวที่กำลังพัฒนานี้ต่อไป และพิจารณาตรวจสอบความเสี่ยงของตัวเองตอนนี้แทนที่จะรอหลังจดหมายแจ้งเตือนอย่างเป็นทางการมาถึง การใช้เวลาไม่กี่นาทีตรวจสอบรายงานเครดิตและใบแจ้งยอดบัญชีของคุณวันนี้เป็นก้าวเล็ก ๆ ที่สามารถป้องกันปัญหาที่ใหญ่กว่ามากในภายหลังได้