Η κεντρική περιοχή αξιολόγησης του Ντάλας στοχοποιήθηκε από Ransomware και εκβιάστηκε για 170,000 $

Η κεντρική περιοχή αξιολόγησης του Ντάλας στοχοποιήθηκε από Ransomware και εκβιάστηκε για 170,000 $

Τάιλερ Κρος Τάιλερ Κρος
Δημοσιεύθηκε στις: Φεβρουάριος 15, 2023
Η κεντρική περιοχή αξιολόγησης του Ντάλας στοχοποιήθηκε από Ransomware και εκβιάστηκε για 170,000 $

Αφού υπέστη μια επίθεση ransomware στις 8 Νοεμβρίου, η Κεντρική Περιοχή Αξιολόγησης του Ντάλας (DCAD) αναγκάστηκε να πληρώσει Bitcoin αξίας 170,000 δολαρίων.

Το πρακτορείο καθορίζει κανονικά την αξία της ακίνητης περιουσίας και της προσωπικής περιουσίας του νομού και καθορίζει τους φόρους που πρέπει να πληρωθούν. Ωστόσο, γνώρισε μια διακοπή δύο μηνών που προκάλεσε μεγάλη απογοήτευση τόσο στους κτηματομεσίτες όσο και στους ιδιοκτήτες ακινήτων.

Τα λύτρα ξεκίνησε από την ομάδα Royal Ransomware. Οι αρχικές του απαιτήσεις ήταν περίπου 1 εκατομμύριο δολάρια ΗΠΑ που πληρώθηκε σε bitcoin. Ωστόσο, αφού ζήτησαν βοήθεια από το FBI και τρίτους ειδικούς, μπόρεσαν να διαπραγματευτούν την τελική τιμή των 170,000 $.

Ο όμιλος Royal Ransomware που διαιώνισε την επίθεση εμφανίστηκε το 2022 και έχει εμπλακεί σε πολυάριθμες επιθέσεις ransomware, συμπεριλαμβανομένων επιθέσεων σε τηλεπικοινωνίες και υπηρεσίες υγειονομικής περίθαλψης, και απορρίπτει τα παραδοσιακά επιχειρηματικά μοντέλα ransomware-as-a-service. Μέχρι στιγμής έχουν διαφύγει τον εντοπισμό κρυπτογραφώντας μόνο εν μέρει τα αρχεία τους με τρόπους που αποφεύγουν τις περισσότερες προστασίες προστασίας από ιούς.

Ενώ το DCAD πλήρωσε τα λύτρα, ανέκτησε μεγάλο μέρος της ψηφιακής του υποδομής και επανέφερε τον ιστότοπο, εξακολουθεί να έχει προειδοποιήσει τους πελάτες για διακοπές στις υπηρεσίες ηλεκτρονικού ταχυδρομείου του.

"Τα μηνύματα ηλεκτρονικού ταχυδρομείου CAD του Ντάλας έχουν σταματήσει από τις 8 Νοεμβρίου 2022. Εάν στείλατε ένα μήνυμα ηλεκτρονικού ταχυδρομείου σε εμάς μετά από αυτήν την ημερομηνία, να γνωρίζετε ότι το email σας δεν ελήφθη και δεν είναι δυνατό να ανακτηθεί." ανέφερε το DCAD σε μια ανακοίνωση.

Είπε επίσης στους χρήστες ότι εάν αντιμετωπίζουν οποιοδήποτε πρόβλημα, να επικοινωνήσουν μέσω τηλεφώνου αντί μέσω email. Ενώ ο ιστότοπος έχει αναδημοσιευτεί, το DCAD εξακολουθεί να αναδομεί τα περισσότερα από τα κύρια χαρακτηριστικά του.

«Συνεχίζουμε να εργαζόμαστε στο εσωτερικό μας Σύστημα Εγγραφών Μαζικής Αξιολόγησης (MARS), το οποίο είναι το σύστημα λογισμικού για την επεξεργασία των περισσότερων λειτουργιών DCAD (αξίες εκτίμησης, εξαιρέσεις, ιδιοκτησία κ.λπ.). Αναμένουμε ότι θα τεθεί σε λειτουργία στις αρχές Φεβρουαρίου», ανέφερε η DCAD.

Ενώ οι άνθρωποι μπορεί να διαφωνούν σχετικά με την ηθική της παροχής σε αιτήματα λύτρων, το DCAD είχε πάνω από το 90% των δεδομένων του αποθηκευμένα στο διαδίκτυο και αφού συνεργάστηκε απευθείας με το FBI πίστεψε ότι δεν είχε εναλλακτικές λύσεις.

Οι έρευνες για την ομάδα Royal Ransomware συνεχίζονται διεθνώς, ωστόσο, οι ταυτότητες των χάκερ είναι ακόμα άγνωστες.

«Έχουμε ενημερώσει τα συστήματα ασφάλειας στον κυβερνοχώρο για να ελαχιστοποιήσουμε την πιθανότητα κυβερνοεπίθεσης στο μέλλον», ανέφερε το DCAD. «Αυτή τη στιγμή η κύρια ατζέντα, η εστίαση και οι πόροι μας είναι αφιερωμένες στην επιστροφή όλων των συστημάτων μας σε πλήρη λειτουργία το συντομότερο δυνατό».

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας