image

Ministerie Colorado zet 2.000 computers uit wegens ransomware

donderdag 22 februari 2018, 15:11 door Redactie, 0 reacties

Het ministerie van Transport van de Amerikaanse staat Colorado heeft meer dan 2.000 computers uitgeschakeld nadat het netwerk door de SamSam-ransomware was getroffen. Vanwege de beslissing om de computers uit te zetten moesten medewerkers op pen en papier terugvallen, aldus The Denver Post.

De SamSam-ransomware, ook bekend als Samas, wordt bij gerichte aanvallen door criminelen geinstalleerd. Onlangs liet securitybedrijf Secureworks aan Security.NL weten dat de aanvallers achter SamSam systemen via het Remote Desktopprotocol (RDP) van Windows compromitteren. Zodra er toegang tot een machine is verkregen wordt de rest van het netwerk geïnfecteerd. Hoe de infectie op het ministerie van Transport ontstond wordt niet gemeld. Ook het aantal besmette systemen is onduidelijk.

Wel laat het ministerie weten dat het over "robuuste back-uptools" beschikt en niet van plan is om het gevraagde losgeld te betalen. Vorige maand besloot een Amerikaans ziekenhuis dat door de SamSam-ransomware was getroffen om de gevraagde 55.000 dollar te betalen, aangezien dit goedkoper was dan het herstellen van alle getroffen systemen. Onlangs werden ook 70 van de 90 servers en een onbekend aantal desktops van Davidson County in de Amerikaanse staat North Carolina door de SamSam-ransomware getroffen. Het district kijkt nog wat de "meest efficiënte" manier is om de versleutelde systemen weer operationeel te krijgen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.