تایید حمله سایبری به دالاس
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، قاضی دالاس، کلی لوئیس جنکینز، گفت که تحقیقات در مورد این حادثه به دنبال ادعاهای یک گروه باجافزاری که در آخر هفته انجام شد، در حال پیگیری است.
جنکینز گفت:
در 19 اکتبر 2023، دالاس از یک حادثه امنیت سایبری که بخشی از محیط آن را تحت تأثیر قرار داده بود، آگاه شد. ما بلافاصله اقداماتی را برای مهار این حادثه انجام دادیم و یک شرکت امنیت سایبری خارجی را برای انجام تحقیقات جامع، درگیر کردیم.
دالاس با 2.6 میلیون نفر جمعیت، دومین شهر پرجمعیت در ایالت تگزاس است.
روز شنبه، گروه باجافزاری پلی (Play)، اسم دالاس را در سایت لو رفته خود پست کرد و مدعی شد که مقدار نامعلومی از دادهها را دزدیده است و تهدید کرد که تا 3 نوامبر آنها را منتشر خواهد کرد.
این گروه پشت حمله ویرانگر به اوکلند در کالیفرنیا نیز بود که این شهر را برای هفتهها فلج کرد و مجموعهای از اطلاعات حساس را در مورد ساکنان شهر، مقامات دولتی و اداره پلیس محلی افشا کرد.
جنکینز همچنین افزود که کارشناسان خارجی را برای کمک آورده است و گفت:
اولویت اصلی ما ایمنی و امنیت کارکنان، ساکنان و مردمی است که به آنها خدمت می کنیم. ما پروتکلهای امنیتی سختگیرانهای را برای حفاظت از سیستمها و دادههای خود ایجاد کردهایم و با متخصصان امنیت سایبری خارجی و پلیس برای رسیدگی به این وضعیت، همکاری نزدیک داریم. از آنجایی که تحقیقات هنوز ادامه دارد، نمیخواهیم فرضیات زودهنگام در مورد میزان تأثیر یا سایر جزئیات، که ممکن است با پیشرفت تحقیقات تغییر کند، داشته باشیم.
جنکینز افزود که وقتی اطلاعات بیشتری در دسترس قرار بگیرد، بهروزرسانیها را ارائه خواهد کرد.
در ماه می، دالاس در برابر باجافزار رویال (رویال) قرار گرفت که آن حمله نیز سیستم های حیاتی مورد استفاده پلیس شهرداری، آتش نشانان، بیمارستان ها و مقامات دولتی را فلج کرد.
برای روزها، پلیس، بیمارستان ها و آتش نشانان قادر به استفاده از سیستم های محوری که باعث هرج و مرج می شد، نبودند و دادگاه های شهر برای هفته ها پس از حمله، قادر به خدمت رسانی نبودند.
در گزارشی درباره این حمله که ماه گذشته منتشر شد، شهرداری گفت که از 7 آوریل تا 2 می، هکرها نزدیک به 1.17 ترابایت داده را استخراج کرده و خود را برای استقرار باج افزار آماده کردند.
فرآیند بازیابی بیش از 8.5 میلیون دلار هزینه داشت و به کمک فدرال از اف بی آی، آژانس امنیت سایبری و امنیت زیرساخت (CISA) و موارد دیگر نیاز داشت.
در ماه جولای، هکرها به وبسایتی که توسط شهرداری فورت ورث در همین ایالت اداره میشد و کارکنان از آن برای مدیریت فعالیتهای تعمیر و نگهداری خود استفاده می نمودند، نفوذ کردند.