Điều gì đã xảy ra với hệ thống máy tính của Fort Smith

Thành phố Fort Smith, Arkansas đã xác nhận rằng mạng máy tính của mình bị ảnh hưởng bởi sự việc mà các quan chức ban đầu mô tả là một sự kiện an ninh. Cách diễn đạt mơ hồ đó hóa ra lại có sức nặng: nhóm ransomware Interlock hiện đã công khai nhận trách nhiệm về vụ xâm nhập, theo các báo cáo từ dịch vụ theo dõi Ransom-DB và DysruptionHub. Tuyên bố của Interlock tuân theo một khuôn mẫu phổ biến trong các hoạt động ransomware hiện đại, trong đó một nhóm trước tiên gây gián đoạn hệ thống của mục tiêu, sau đó đăng tải về cuộc tấn công trên trang rò rỉ của riêng mình để gây áp lực buộc nạn nhân phải trả tiền.

Đối với cư dân, tác động thực tế là kiểu gián đoạn khiến các vụ vi phạm của chính quyền địa phương nhanh chóng trở nên mang tính cá nhân. Các hệ thống của thành phố thường xử lý mọi thứ từ hóa đơn tiện ích và đơn xin giấy phép đến hồ sơ cảnh sát và xử lý thanh toán. Khi những hệ thống đó ngừng hoạt động hoặc bị xâm phạm, hậu quả vượt xa việc nhân viên IT phải chật vật khôi phục máy chủ. Nó ảnh hưởng đến các giao dịch hàng ngày mà người dân tin tưởng chính quyền thành phố của họ sẽ xử lý một cách an toàn.

Interlock là ai và cách chúng hoạt động

Interlock là một nhóm ransomware đã tạo dựng được danh tiếng trong việc nhắm mục tiêu vào các tổ chức quản lý khối lượng lớn dữ liệu cá nhân và vận hành nhạy cảm, bao gồm chính quyền địa phương và hệ thống y tế. Nhóm này thường tuân theo mô hình tống tiền kép: kẻ tấn công trước tiên âm thầm truy cập vào mạng, đánh cắp dữ liệu, sau đó triển khai ransomware để mã hóa hệ thống, yêu cầu thanh toán cả để mở khóa tệp lẫn để ngăn dữ liệu bị đánh cắp bị công bố hoặc bán.

Đây không phải là lần đầu tiên tên của Interlock xuất hiện liên quan đến một vụ xâm phạm dữ liệu lớn. Nhóm này cũng được cho là có liên quan đến cuộc tấn công ransomware nhắm vào Kettering Health, một hệ thống y tế có trụ sở tại Ohio, nơi sau đó xác nhận gần 1,7 triệu cá nhân bị ảnh hưởng dữ liệu. Sự việc đó là một điểm tham chiếu hữu ích cho cư dân Fort Smith đang cố gắng hiểu điều gì thường xảy ra sau một tuyên bố của Interlock: các cuộc điều tra kéo dài, việc công bố công khai chậm trễ về chính xác dữ liệu nào đã bị lấy đi, và cuối cùng là thư thông báo cho những người bị ảnh hưởng khi phạm vi được làm rõ.

Điều khiến Interlock và các nhóm tương tự hiệu quả đối với các mục tiêu là chính quyền thành phố thường không phải là một vụ hack kịch tính duy nhất. Đó là sự tích tụ của phần mềm lỗi thời, ngân sách IT hạn chế và các hệ thống chưa bao giờ được thiết kế với các mối đe dọa hiện đại trong tâm trí. Chính quyền thành phố quản lý các mạng lưới rộng khắp kết nối các phòng ban được xây dựng và mở rộng qua nhiều thập kỷ, thường không có nguồn lực mà các công ty tư nhân lớn hơn dành cho an ninh mạng.

Dữ liệu nào của cư dân có thể gặp rủi ro

Tại thời điểm đưa tin này, thành phố chưa nêu chi tiết chính xác những loại dữ liệu nào có thể đã bị truy cập hoặc đánh cắp. Nhưng với các hệ thống thường liên quan đến hoạt động của thành phố, và phù hợp với các gián đoạn được báo cáo xung quanh việc xử lý thanh toán và các chức năng an toàn công cộng, các loại thông tin có khả năng gặp rủi ro trong một cuộc tấn công như thế này có thể bao gồm tên, địa chỉ, ngày sinh, số An sinh Xã hội gắn với hồ sơ việc làm hoặc phúc lợi, thông tin tài khoản tiện ích và thanh toán, cùng hồ sơ thực thi pháp luật hoặc liên quan đến tòa án.

Đây là thực tế khó chịu của các cuộc tấn công mạng nhắm vào chính quyền thành phố: cư dân hiếm khi có tiếng nói trong cách thành phố của họ lưu trữ hoặc bảo vệ dữ liệu của họ, nhưng họ lại phải gánh chịu hậu quả khi dữ liệu đó bị lộ. Khác với một vụ vi phạm tại một công ty tư nhân mà bạn chọn làm ăn, một vụ vi phạm của chính quyền thành phố ảnh hưởng đến gần như tất cả những ai sống, làm việc hoặc đóng thuế trong khu vực tài phán đó, bất kể họ có từng tương tác với hệ thống cụ thể bị xâm phạm hay không.

Cách kiểm tra xem thông tin của bạn có bị lộ không

Trong khi thành phố đang tiến hành điều tra, cư dân Fort Smith không cần phải thụ động chờ đợi một lá thư thông báo để bắt đầu bảo vệ bản thân. Một vài bước cụ thể có thể giúp hạn chế thiệt hại:

  • Theo dõi thông tin liên lạc chính thức từ thành phố hoặc sở cảnh sát Fort Smith, và cảnh giác với các cuộc gọi hoặc email không được yêu cầu tự nhận là từ thành phố để hỏi thông tin cá nhân.
  • Kiểm tra sao kê ngân hàng và thẻ tín dụng gắn với bất kỳ khoản thanh toán tiện ích hoặc thành phố nào để tìm các khoản phí không quen thuộc.
  • Cân nhắc đặt cảnh báo gian lận hoặc đóng băng tín dụng với các cơ quan tín dụng lớn nếu bạn tin rằng số An sinh Xã hội của mình có thể nằm trong hồ sơ thành phố.
  • Sử dụng trình quản lý mật khẩu và bật xác thực hai yếu tố trên bất kỳ tài khoản dịch vụ trực tuyến nào của thành phố, chẳng hạn như cổng thanh toán tiện ích.
  • Theo dõi báo cáo tín dụng của bạn định kỳ trong những tháng sau bất kỳ thông báo vi phạm nào, vì dữ liệu bị đánh cắp đôi khi được bán hoặc sử dụng rất lâu sau sự việc ban đầu.

Điều này có ý nghĩa gì đối với bạn

Cuộc tấn công ransomware vào Fort Smith là lời nhắc nhở rằng các cá nhân không thể hoàn toàn giao phó việc bảo mật dữ liệu của mình cho các tổ chức, kể cả các tổ chức công có trách nhiệm bảo vệ thông tin cư dân. Chính quyền thành phố thường thiếu nguồn lực so với khu vực tư nhân khi nói đến an ninh mạng, điều này khiến họ trở thành mục tiêu hấp dẫn, tương đối ít công sức đối với các nhóm như Interlock. Động lực đó khó có thể thay đổi nhanh chóng, vì vậy việc xây dựng thói quen của riêng bạn xung quanh việc theo dõi tài khoản, đóng băng tín dụng khi thích hợp và luôn cảnh giác với các nỗ lực lừa đảo gắn với tin tức vi phạm là biện pháp phòng vệ đáng tin cậy hơn là hy vọng bất kỳ tổ chức nào làm đúng mọi lúc.

Nhìn vào cách vụ vi phạm Kettering Health diễn ra, từ cuộc tấn công ban đầu đến việc cuối cùng xác nhận số người bị ảnh hưởng, sẽ cho bạn cảm nhận thực tế về khung thời gian mà cư dân Fort Smith có thể mong đợi: vài tuần hoặc vài tháng giữa công bố ban đầu và sự rõ ràng đầy đủ về dữ liệu nào đã bị xâm phạm. Trong lúc đó, việc xử lý bất kỳ thông tin liên lạc nào liên quan đến thành phố với một liều lượng thận trọng hợp lý, và thực hiện các bước bảo vệ cơ bản nêu trên, sẽ đặt bạn vào vị thế vững vàng hơn bất kể cuộc điều tra kết thúc như thế nào.

Hãy cập nhật thông tin về câu chuyện đang phát triển này và cân nhắc xem xét mức độ phơi nhiễm của chính bạn ngay bây giờ thay vì sau khi thông báo chính thức đến. Dành vài phút để kiểm tra báo cáo tín dụng và sao kê tài khoản của bạn hôm nay là một bước nhỏ có thể ngăn chặn những rắc rối lớn hơn nhiều về sau.