image

Amerikaanse stadje betaalt twee keer losgeld aan ransomware

maandag 3 augustus 2015, 17:12 door Redactie, 10 reacties

Een stadje in de Amerikaanse staat New York is vorig jaar twee keer in korte tijd het slachtoffer van ransomware geworden. En twee keer werd besloten om het gevraagde losgeld te betalen. Het ging bij elkaar om een bedrag van 800 dollar. De infecties vonden plaats in Ilion, dat uit 8.000 inwoners bestaat.

De malware verspreidde zich in beide gevallen via e-mailbijlagen en versleutelde zowel de salaris- als boekhoudsystemen, zo laat de burgemeester tegenover NBC weten. De infecties, die in januari en mei plaatsvonden, werden gemeld (pdf) door de Office of the State Comptroller. "Deze incidenten zijn een wake-up call voor de lokale overheden in de staat", zo laat Comptroller Thomas DiNapoli weten. "Hoewel het geldbedrag laag was en er geen vitale informatie is gelekt, laat deze aanval wel zien dat gebrek aan standaard IT-beveiligingsmaatregelen belastingbetalers op kosten kan jagen en het functioneren van steden en schooldistricten kan ontregelen."

Canada

Het probleem van ransomware speelt niet alleen in de Verenigde Staten. Onlangs werden ook verschillende systemen van twee Canadese stadjes door ransomware getroffen. Bij de infectie in Mahone Bay werden bestanden tot 2007 terug versleuteld. Een ambtenaar ontving een e-mail met zogenaamd een cv. Het meegestuurde zip-bestand bleek de CryptoWall-ransomware te zijn. Aangezien de malware geen belangrijke gegevens versleutelde werd er niet tot betalen overgegaan.

In het geval van de infectie bij het Canadese Bridgewater zou er zelfs sprake van twee ransomware-exemplaren zijn geweest, namelijk CryptoWall en CryptoLocker, zo laat de Chief Administrative Officer van de stad tegenover CBC News weten. Ook in dit geval zouden er geen belangrijke bestanden zijn versleuteld en werd het losgeld niet betaald. Om een nieuwe infectie te voorkomen is nu beveiligingssoftware tegen ransomware geregeld en worden er voortaan offline back-ups gemaakt.

Reacties (10)
03-08-2015, 23:47 door Anoniem
Betalen aan ransomware is in feite financiele steun aan criminelen en het aanzetten tot criminele activiteiten. Is dat strafbaar?
03-08-2015, 23:48 door Anoniem
ach, ik wil ze de kost niet geven waar meer dan één keer een ransomware probleem is in korte tijd.
04-08-2015, 00:56 door Anoniem
Amerikaanse stadje betaalt twee keer losgeld aan ransomware

Je kan betalen ten gevolge van ransomware, aan een crimineel. Maar betalen aan ransomware ?
04-08-2015, 06:08 door Anoniem
Iets met een steen en ezels ... als bedrijf / overheidsinstantie GEEN werkende offline backup hebben en een basis beveiliging zou snel strafbaar moeten worden. Tot die tijd is het leuk cashen voor de zwarte hoedjes.

Leuk dat de USofA aan cyberspionage doet, de beveiliging lijkt nog een aardige gatenkaas. Prioriteiten...
04-08-2015, 08:56 door Anoniem
Wat ik me altijd afvraag is: werkt het betalen? Krijg je na het betalen van het losgeld een sleutel om de bestanden te decrypten? Zijn daar cijfers over bekend?
04-08-2015, 09:54 door Anoniem
Door Anoniem: Wat ik me altijd afvraag is: werkt het betalen? Krijg je na het betalen van het losgeld een sleutel om de bestanden te decrypten? Zijn daar cijfers over bekend?

voor zover ik weet werkt het betalen, anders ondergraven ze hun eigen business case.
04-08-2015, 10:45 door [Account Verwijderd] - Bijgewerkt: 04-08-2015, 10:46
[Verwijderd]
04-08-2015, 11:07 door Anoniem
Ja laten we met zijn allen die pdf klikken....
04-08-2015, 11:30 door Anoniem
Door Anoniem: Betalen aan ransomware is in feite financiele steun aan criminelen en het aanzetten tot criminele activiteiten. Is dat strafbaar?
Als dat strafbaar zou zijn in Nederland, dan kun je in elk geval de Nederlandse overheid achter de tralies zetten. Vrijwel iedere criminieel ontvangt tientallen uitkeringen en toeslagen waar hij/zij geen recht op heeft.
05-08-2015, 14:56 door Anoniem
Door Anoniem: Betalen aan ransomware is in feite financiele steun aan criminelen en het aanzetten tot criminele activiteiten. Is dat strafbaar?

Volgens mij is dit analoog aan: Is het gehoor geven aan afpersing strafbaar?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.