آبیلین، تگزاس در حال تعویض کامل زیرساختها پس از حمله سایبری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، حمله سایبری ماه آوریل علیه شهرداری آبیلین در ایالت تگزاس، یک حمله باجافزاری بود که دادهها را رمزگذاری و حذف کرده است.
مقامات روز دوشنبه اعلام کردند که باج نخواهند داد و در حال بازسازی زیرساخت فناوری اطلاعات خود هستند، در حالی که خدمات حیاتی شهرداری همچنان فعال باقی ماندهاند.
به گفته مقامات، یک عامل خارجی سیستمهای رایانهای شهرداری را هدف قرار داده است.
در تاریخ ۱۸ آوریل، شبکه شهرداری به طور کامل تعطیل شد و مقامات با شرکت بیمه و یک وکیل امنیت سایبری وارد همکاری شدند تا بازگردانی سامانههای حیاتی را آغاز کنند.
بر اساس این گزارش، یک گروه هکری شناختهشده مدعی است که ۴۷۷ گیگابایت داده را سرقت کرده و به اطلاعاتی مانند دسترسیهای مدیریتی دست یافتهاند.
آنها همچنین تلاش کردهاند آنتیویروسها و سایر ابزارهای حفاظتی را از سیستمها حذف کنند.
تروی سوانسون، مدیر فناوری اطلاعات شهرداری بیان کرد:
در حال جایگزینی کامل زیرساخت شبکه هستیم، از جمله سرورها، فضای ذخیرهسازی و تمامی رایانههای رومیزی و لپتاپها. با این کار، محیطی امن و نو برای فضای سایبری ایجاد خواهیم کرد که قابل اتکا برای آینده باشد و نتوان به آن به راحتی نفوذ کرد.
مایک پری، مدیر دفتر استانداردهای حرفهای شهرداری، نیز اعلام کرد که وضعیت هنوز بهطور کامل خاتمه نیافته و گفت:
در حال حاضر در وضعیتی هستیم که باید منتظر بمانیم ببینیم آیا دادهها منتشر میشوند یا نه. من در فرآیند خرید بیمه سایبری برای شهرداری نیز نقش داشتهام. چیز زیادی برای گفتوگو با هکرها باقی نمانده، چون رسماً اعلام کردهایم که باج نخواهیم داد.
او اظهار کرد که سال گذشته پوشش بیمه سایبری شهر افزایش یافته و اگرچه تحقیقات هنوز ادامه دارد، اما حجم دادههای سرقتشده نسبت به کل اطلاعات شهرداری زیاد نبوده و تاکنون هیچ نشانهای از سوءاستفاده از آنها مشاهده نشده است.
پیشتر، شبکه خبری فاکس وست تگزاس (Fox West Texas) گزارش داده بود که مقامات قصد ندارند تا ضربالاجل ۲۷ می، باج مورد درخواست گروه مجرم سایبری کیلین (Qilin) را پرداخت کنند.
سوانسون در پایان عنوان کرد:
امیدواریم طی چند ماه آینده، دوباره به حالت کاملاً عملیاتی برگردیم. عملکردهای اصلی مانند آتشنشانی، پلیس و خدمات آبرسانی در طول قطعی سیستمها ادامه داشت و هیچ زیرساخت حیاتی از بین نرفته است. تمرکز اصلی ما این است که هرچه زودتر رایانهها را به دست کارمندان برسانیم تا بتوانند به وظایف خود ادامه دهند. در بسیاری از موارد، اقدامات موقتی برای ادامه کار انجام شده است، اما ما فرآیندهای اداری زیادی داریم که محدود به زمان و منابع مالی هستند و تا حد زیادی در راهاندازی مجدد آنها موفق بودهایم.