image

Herstel ransomware-infectie kost Colorado tot 1,5 miljoen dollar

dinsdag 10 april 2018, 09:45 door Redactie, 2 reacties

Het herstel van een grootschalige ransomware-infectie kost de Amerikaanse staat Colorado naar schatting tussen de 1 miljoen en 1,5 miljoen dollar, zo hebben overheidsfunctionarissen laten weten. Zes weken geleden besloot het ministerie van Transport van Colorado meer dan 2.000 computers uit te schakelen vanwege een infectie met de beruchte SamSam-ransomware.

De SamSam-ransomware, ook bekend als Samas, wordt bij gerichte aanvallen door criminelen geïnstalleerd. De aanvallers eisten vervolgens een niet nader genoemd bedrag in bitcoins voor het ontsleutelen van bestanden. Het ministerie besloot niet te betalen en zelf alle getroffen machines te herstellen. Een arbeidsintensief proces. Zes weken na de infectie is het ministerie voor 80 procent weer operationeel. De totale kosten moeten nog worden berekend, maar volgens het ministerie zal het waarschijnlijk op een bedrag van tussen de 1 miljoen en 1,5 miljoen dollar uitkomen, zo meldt de Denver Post.

Hoe het ministerie besmet raakte is nog altijd niet bekend gemaakt. Onlangs liet securitybedrijf Secureworks aan Security.NL weten dat de aanvallers achter SamSam systemen via het Remote Desktopprotocol (RDP) van Windows compromitteren. Zo maken de aanvallers gebruik van bruteforce-aanvallen om toegang tot de RDP-systemen te krijgen. Mogelijk kopen de aanvallers ook toegang tot RDP-systemen die al door andere cybercriminelen zijn gecompromitteerd. Kort na de infectie in Colorado raakte ook de Amerikaanse stad Atlanta besmet met de SamSam-ransomware. Daar eisten de aanvallers 51.000 dollar voor het ontsleutelen van versleutelde bestanden.

Reacties (2)
10-04-2018, 10:49 door karma4
Wat ze niet berekend hebben dat zijn alle baten die ze ingeboekt hebben door de besparingen op ICT security.
Dat zou zo maar vele tientallen miljoenen zijn. Dan is het kosten/baten plaatjes met de hack nog steeds positief.
10-04-2018, 21:36 door Anoniem
Door karma4: Wat ze niet berekend hebben dat zijn alle baten die ze ingeboekt hebben door de besparingen op ICT security.
Dat zou zo maar vele tientallen miljoenen zijn. Dan is het kosten/baten plaatjes met de hack nog steeds positief.
Besparingen? Ze hebben al de hoofdprijs betaald voor Microsoft software
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.