Districtul central de evaluare din Dallas, vizat de ransomware și extorcat pentru 170,000 USD

Districtul central de evaluare din Dallas, vizat de ransomware și extorcat pentru 170,000 USD

Tyler Cross Tyler Cross
Publicat în data de: 15 Februarie 2023
Districtul central de evaluare din Dallas, vizat de ransomware și extorcat pentru 170,000 USD

După ce a suferit un atac ransomware pe 8 noiembrie, Districtul Central de Evaluare din Dallas (DCAD) a fost forțat să plătească Bitcoin în valoare de 170,000 USD.

Agenția determină în mod normal valoarea imobilelor și proprietăților personale ale județului și stabilește taxele care trebuie plătite. Cu toate acestea, s-a confruntat cu o întrerupere de două luni care a provocat multă frustrare atât pentru agenții imobiliari, cât și pentru proprietarii de case.

Răscumpărarea a fost inițiată de grupul Royal Ransomware. Cererile sale inițiale erau de aproximativ 1 milion USD plătite în bitcoin; cu toate acestea, după ce au căutat ajutor de la FBI și experți terți, aceștia au reușit să negocieze prețul final de 170,000 de dolari.

Grupul Royal Ransomware care a perpetuat atacul a apărut în 2022 și a fost implicat în numeroase atacuri ransomware, inclusiv atacuri asupra serviciilor de telecomunicații și asistență medicală, și respinge modelele de afaceri tradiționale ransomware-as-a-service. Până acum, au scăpat de detectare criptându-și doar parțial fișierele în moduri care eludează majoritatea protecțiilor antivirus.

În timp ce DCAD a plătit răscumpărarea, și-a recuperat o mare parte din infrastructura digitală și a relansat site-ul web, a avertizat totuși clienții cu privire la întreruperile serviciilor sale de e-mail.

„E-mailurile CAD din Dallas au fost oprite din 8 noiembrie 2022. Dacă ne-ați trimis un e-mail după această dată, vă rugăm să știți că e-mailul dvs. nu a fost primit și nu poate fi recuperat.” a spus DCAD într-un comunicat.

De asemenea, le-a spus utilizatorilor că, dacă întâmpină probleme, să contacteze prin telefon în loc de e-mail. În timp ce site-ul web a fost republicat, DCAD-ul încă reconstruiește majoritatea caracteristicilor sale majore.

„Continuăm să lucrăm la sistemul nostru intern de înregistrări de evaluare în masă (MARS), care este sistemul software pentru procesarea majorității funcțiilor DCAD (valori evaluate, scutiri, drepturi de proprietate etc.). Anticipăm că va fi operațional la începutul lunii februarie”, a spus DCAD.

În timp ce oamenii se pot certa cu privire la moralitatea acordării cererilor de răscumpărare, DCAD avea peste 90% din datele sale stocate online și, după ce a lucrat direct cu FBI, a crezut că nu are alternative.

Investigațiile asupra grupului Royal Ransomware continuă la nivel internațional, cu toate acestea, identitățile hackerilor sunt încă necunoscute.

„Ne-am actualizat sistemele de securitate cibernetică pentru a minimiza probabilitatea unui atac cibernetic în viitor”, a spus DCAD. „În acest moment, agenda noastră principală, concentrarea și resursele sunt dedicate readucerii tuturor sistemelor noastre la funcționare completă cât mai curând posibil.”

Timestamp-ul:

Mai mult de la Detectivi de siguranță