image

Ransomware kost Atlanta mogelijk extra 9,5 miljoen dollar

donderdag 7 juni 2018, 14:53 door Redactie, 4 reacties

Het herstel van de SamSam-ransomware gaat de Amerikaanse stad Atlanta mogelijk een extra 9,5 miljoen dollar kosten, zo heeft een stadsfunctionaris laten weten. Systemen van de stad raakten in maart besmet met de SamSam-ransomware, waardoor bepaalde interne en publieke diensten tijdelijk niet meer toegankelijk waren of nog altijd onbereikbaar zijn.

Meer dan een derde van de 424 applicaties die de stad gebruikt zijn offline of gedeeltelijk uitgeschakeld. Bijna 30 procent van de getroffen applicaties wordt als missiekritiek beschouwd. Het gaat om systemen voor onder andere de stadsdiensten, politie en rechtbanken. In eerste instantie werd aangenomen dat 20 procent van de applicaties getroffen was en dat het niet om kritieke programma's ging. Daphne Rackley, hoofd informatiemanagement van Atlanta, verwacht dat het ransomware-incident haar afdeling een extra 9,5 miljoen dollar zal kosten, zo meldt persbureau Reuters.

Hoewel de infectie zich in maart voordeed hebben allerlei departementen, waaronder rechtbanken, moeite met het herstellen van de oude situatie. De plaatsvervangend stadsadvocaat liet tijdens een vergadering weten dat haar afdeling 71 van de 77 computers is verloren, alsmede een decennium aan juridische documenten. Eerder werd al bekend dat de politie van de stad het archief met dashcambeelden door de ransomware was verloren. In april meldde de stad dat het vanwege de ransomware acht noodcontracten had afgesloten voor een bedrag van meer dan 2,6 miljoen dollar.

De SamSam-ransomware, ook bekend als Samas, wordt bij gerichte aanvallen door criminelen geïnstalleerd. Hoe de aanvallers toegang wisten te krijgen is niet bekendgemaakt. Onlangs liet securitybedrijf Secureworks aan Security.NL weten dat de aanvallers achter SamSam systemen via het Remote Desktopprotocol (RDP) van Windows compromitteren. In het geval van de stad Atlanta eisten de aanvallers een bedrag van 51.000 dollar voor het ontsleutelen van alle systemen. De stad besloot niet te betalen.

Een Amerikaans ziekenhuis dat begin dit jaar ook door de SamSam-ransomware werd getroffen besloot de gevraagde 55.000 dollar wel te betalen, aangezien dit naar eigen zeggen economisch gezien verstandiger was. Na de betaling ontving het ziekenhuis de decryptiesleutels en kon alle systemen weer ontsleutelen.

Reacties (4)
07-06-2018, 15:08 door buttonius
Een goede, regelmatig geteste backup and recovery voorziening is ook missiekritiek. Maar dat hebben ze in Atlanta intussen wel gemerkt.
07-06-2018, 17:35 door karma4
Door buttonius: Een goede, regelmatig geteste backup and recovery voorziening is ook missiekritiek. Maar dat hebben ze in Atlanta intussen wel gemerkt.
Hoeveel zouden ze al die jaren bespaard hebben om veeg gedegen ict neergezet te hebben?
07-06-2018, 19:53 door Anoniem
Dit gebeurt nou in een land die de overheid zo klein mogelijk wil maken.
Geen aandacht en geld mee voor dit soort zaken.
Geen know how meer dichtbij de werkvloer.
Oplossingen moeten komen van ingehuurde “ marktpartijen” die er natuurlijk flink asn willen verdienen.
08-06-2018, 05:33 door Anoniem
Wel weer een geweldig stukje prutswerk en de belastingbetaler mag er voor op draaien. Ben benieuwd of er nog koppen gaan rollen, waarschijnlijk de CISO die al jaren om budget liep te bedelen.... Handel dan liever zoals het bedrijfsleven: val terug op een werkend DR of betaal het losgeld en investeer snel in betere veiligheid.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.