Washington County udskyder $350,000 efter cyberangreb

Washington County udskyder $350,000 efter cyberangreb

Penka Hristovska Penka Hristovska
Udgivet på: Februar 19, 2024

Washington County Board of Commissioners stemte for at betale en løsesum på næsten $350,000, efter et cyberangreb i januar lukkede flere amtstjenester.

I en 2-1 beslutning torsdag godkendte bestyrelsen tildelingen af ​​op til $400,000 til dækning af næsten $350,000 løsesum og cirka $20,000 til udgifterne til at hyre en virksomhed til at behandle betalingen.

Gary Sweat, amtets advokat sagde, at møderne kvalificerede som nødsessioner i henhold til Sunshine Act. Til sidst besluttede amtet at fortsætte med at betale løsesummen.

Den afgørende afstemning fandt sted under et hastemøde den 6. februar, foranlediget af den truende frist for at betale løsesummen til de påståede russiske kriminelle. Amtet stod over for et kritisk valg: at foretage betalingen eller ej før 3-tiden den 30. februar.

"Udenlandske cyberkriminelle var i stand til at erobre kontrollen over amtets netværk, hvilket stort set lammede alle amtets operationer," forklarede Sweat. »Angrebet var uden fortilfælde. Jeg tror, ​​det er sikkert at sige, at ingen ved dette bord nogensinde har været ude for eller oplevet en sådan cyberhændelse."

Forstaden Pittsburgh opdagede først et brud den 19. januar, som eskalerede til et fuldskala ransomware-angreb fem dage senere. Den 5. februar bekræftede det digitale retsmedicinske firma Sylint, at hackerne havde stjålet betydelige mængder af fortrolige data, omfattende detaljer om mindreårige involveret i retssystemet.

"Selvom det ikke var amtets førstevalg at betale løsesummen, besluttede vi, at efter at have vejet alle faktorer, var det den bedste fremgangsmåde," sagde Sweat.

Sweat afslørede, at amtet hyrede DigitalMint, et kryptovalutafirma baseret i Chicago, til at administrere en betaling på $346,687 til de påståede russiske hackere, hvor DigitalMint tilføjede et servicegebyr på $19,313.

FBI fraråder at betale krav om ransomware, fordi der ikke er nogen garanti for, at angriberne vil genoprette adgangen til krypterede data. Derudover er der bekymring for, at opfyldelse af deres krav tilskynder til yderligere angreb andre steder.

Kommissær Larry Maggi stemte imod transaktionen.

"Jeg synes, det er afskyeligt, at vi giver cyberkriminelle ud," sagde Maggi. "Vi kan ikke leve i frygt, min gud! De modiges hjem ... vi lever i frygt for Rusland!"

Tidsstempel:

Mere fra Sikkerhedsdetektiver