به خطر افتادن اطلاعات 30 هزار نفر در پی حمله باج افزاری به دالاس
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، مقامات شهر دالاس آمریکا هفته گذشته با خبرنگاران به اشتراک گذاشتند که یک حادثه باج افزاری که در ماه می گذشته چندین سرویس شهرداری در دالاس را تحت تاثیر قرار داده بود، اطلاعات بیش از 30 هزار نفر را فاش کرده است.
آنها همچنین گفتند که این تعداد ممکن است با توجه به بررسی آنها از حمله سایبری، افزایش یابد.
این شهر که در اوایل ماه می یک حمله باجافزاری را به سیستمهای خود شناسایی کرد، در ماه آگوست اعلام کرد که فایلهایی که احتمالاً حاوی شمارههای تامین اجتماعی هستند به سرقت رفتهاند.
بر اساس گزارشی از شبکه دبلیو اف ای ای (WFAA)، علیرغم تعداد زیادی از سوابق مربوطه، مقامات دالاس هفته گذشته گفتند که تنها به "مقدار کمی" از داده های حساس دسترسی پیدا شده است.
علاوه بر اطلاعات تامین اجتماعی، داده های مورد دسترسی ممکن است شامل اطلاعات بیمه پزشکی و درمانی نیز باشد.
با توجه به بیانیه به اشتراک گذاشته شده در جلسه توجیهی شورای شهر دالاس در هفته گذشته توسط برایان گاردنر، افسر ارشد فناوری و امنیت اطلاعات شهرداری، گروه هکری رویال (Royal) که مسئولیت این حادثه را بر عهده گرفته است، تقریباً یک ماه پس از 7 آوریل شروع به انجام اقداماتی بر روی سیستمهای شهرداری کرده است.
این اقدامات شامل دانلود داده ها، رمزگذاری فایل ها و بررسی حساب های کاربری می شود.
بر اساس این بیانیه، تا زمانی که این حادثه در 3 می شناسایی شد، گروه رویال نزدیک به 1.2 ترابایت از 3800 ترابایت داده شهرداری را دانلود کرده بودند.
مقامات شهرداری گفتند که روز بعد حمله را مهار کردند؛ اما پرداختهای آنلاین، برنامهریزی دادگاه شهرداری و چندین سیستم مرتبط با امنیت عمومی، از جمله اعزام به کمک رایانه برای پلیس و ادارات آتشنشانی شهر، از فعالیت بازماندند.
گاردنر در سخنرانی خود گفت که وزارت اطلاعات و خدمات فناوری بررسی برنامه امنیت سایبری را پس از این حادثه آغاز کرده است.
این شهرداری همچنین ارزیابیهای حریم خصوصی و امنیتی، فرآیندهای پشتیبانگیری و بازیابی را انجام داده و طرح واکنش به حوادث خود را بهروزرسانی کرده است.
با توجه به بیانیه، شهرداری در حال حاضر 99.9٪ به عملکرد عادی بازگشته است.
در ماه ژوئن، شهرداری اعلام کرده بود که 90 درصد از ظرفیت عملیاتی خود را بازیابی کرده است.
شهرداری دالاس همچنین گزارش می دهد که هزینه های امنیت سایبری خود را به 10 درصد از کل بودجه خدمات فناوری اطلاعات در سال جاری افزایش داده است که از میزان 2.5 درصدی از کل بودجه وزارت در سال 2019 بیشتر است.
این افزایش شامل 8.5 میلیون دلار برای پیشگیری از حملات سایبری، کاهش آنها و انجام اقدامات مربوط به بازیابی است.
در ماه ژوئن، شورای شهر دالاس قراردادی نزدیک به 4 میلیون دلار برای شناسایی تهدیدات شبکه امضا کرده بود.