워싱턴 카운티, 사이버 공격 후 350,000만 달러 지출

워싱턴 카운티, 사이버 공격 후 350,000만 달러 지출

펜카 흐리스토프스카 펜카 흐리스토프스카
에 게시 : 2024년 2월 19일

워싱턴 카운티 위원회는 350,000월 사이버 공격으로 여러 카운티 서비스가 중단된 후 약 XNUMX달러의 몸값을 지불하기로 결정했습니다.

목요일 2-1 결정에서 위원회는 약 400,000달러의 몸값 지불금을 충당하기 위해 최대 350,000달러를 할당하고 지불 처리를 위해 회사를 고용하는 비용으로 약 20,000달러를 할당하는 것을 승인했습니다.

카운티 변호사인 게리 스웨트(Gary Sweat)는 이번 회의가 선샤인법(Sunshine Act)에 따라 긴급 회의에 해당한다고 말했습니다. 결국 카운티는 몸값 지불을 진행하기로 결정했습니다.

결정적인 투표는 6월 3일 긴급 회의에서 이루어졌으며, 이는 러시아 범죄자들에게 몸값을 지불해야 하는 마감일이 다가오자 촉발되었습니다. 카운티는 30월 6일 오후 XNUMX시 XNUMX분 마감일 이전에 지불금을 지불할지 말지 결정하는 중요한 선택에 직면했습니다.

“해외 사이버 범죄자들이 카운티의 네트워크를 장악하여 기본적으로 카운티의 모든 운영을 마비시킬 수 있었습니다.”라고 Sweat는 설명했습니다. “공격은 전례가 없었습니다. 이 테이블에 있는 누구도 그러한 사이버 사고를 접하거나 경험한 적이 없다고 해도 무방할 것 같습니다.”

피츠버그 교외 지역에서는 19월 5일에 처음으로 침해 사고가 감지되었으며, 이는 XNUMX일 후 본격적인 랜섬웨어 공격으로 확대되었습니다. XNUMX월 XNUMX일, 디지털 포렌식 회사 Sylint는 해커들이 법원 시스템에 연루된 미성년자에 대한 세부 정보를 포함하여 상당량의 기밀 데이터를 훔쳤음을 확인했습니다.

“몸값을 지불하는 것이 카운티의 첫 번째 선택은 아니었지만 모든 요소를 ​​고려한 후 이것이 최선의 접근 방식이라고 결정했습니다.”라고 Sweat는 말했습니다.

Sweat 카운티는 시카고에 본사를 둔 암호화폐 회사인 DigitalMint를 고용하여 러시아 해커로 의심되는 사람들에게 346,687달러의 지불금을 관리했으며 DigitalMint는 19,313달러의 서비스 수수료를 추가했다고 밝혔습니다.

FBI는 공격자가 암호화된 데이터에 대한 액세스를 복원할 것이라는 보장이 없기 때문에 랜섬웨어 요구 사항을 지불하지 말 것을 권고합니다. 게다가 그들의 요구를 충족시키면 다른 곳에서 추가 공격이 조장될 것이라는 우려도 있습니다.

래리 매기(Larry Maggi) 국장은 이 거래에 반대표를 던졌습니다.

Maggi는 “우리가 사이버 범죄자에게 제공하는 것은 매우 불쾌한 일이라고 생각합니다.”라고 말했습니다. “우리는 두려움 속에 살 수 없습니다, 맙소사! 용감한 자들의 고향… 우리는 러시아를 두려워하며 살고 있습니다!”

타임 스탬프 :

더보기 안전 탐정