image

Burgemeester VS: goedkoper om losgeld ransomware te betalen

donderdag 6 augustus 2020, 10:18 door Redactie, 10 reacties

De Amerikaanse stad Lafayette die eind juli het slachtoffer van ransomware werd heeft de criminelen die het stadsnetwerk infecteerden 45.000 dollar betaald voor het ontsleutelen van bestanden, aangezien dit goedkoper en sneller was dan het herstellen van de getroffen systemen en data. Dat heeft burgemeester Jamie Harkins in een verklaring laten weten.

De aanval vond vorige week maandag plaats en zorgde ervoor dat meerdere netwerkdiensten offline gingen. Dit zorgde voor storingen en uitval van telefoondiensten, e-mail, online betaalsystemen en reserveringssystemen. Na ontdekking van de aanval besloot de stad om het gehele netwerk uit te schakelen. Volgens de stad lijkt het erop dat financiële gegevens van niet getroffen back-ups zijn te herstellen en zouden er geen persoonsgegevens zijn buitgemaakt. Toch krijgen de meer dan 24.000 inwoners het advies om waakzaam te zijn en rekeningen op verdachte activiteiten te monitoren.

Opsporingsdiensten adviseren om het losgeld dat criminelen bij een ransomware-aanval vragen niet te betalen. Toch zag de stad zich genoodzaakt dit wel te doen. "Het gebruik van belastinggeld om losgeld te betalen was zeker niet de oplossing die de stad voor ogen had", aldus Harkins. "We hebben alles onderzocht om het betalen van het losgeld te voorkomen."

"Na uitgebreid onderzoek van de situatie en kostenscenario's, en rekening houdend met langdurige uitval van diensten voor inwoners, kwamen we tot de conclusie dat het verkrijgen van de decryptietool veel goedkoper en sneller is dan het herbouwen van systemen en data." Uiteindelijk werd er 45.000 dollar naar de aanvallers overgemaakt, die vervolgens de decryptietool verstrekten. De stad is nu begonnen met het ontsleutelen van data en herstel van systemen.

Volgens de stad zou uit voorlopig onderzoek blijken dat de ransomware via een phishing- of bruteforce-aanval is binnengekomen en het geen gericht doelwit van de aanvallers was.

Reacties (10)
06-08-2020, 10:29 door Anoniem
Huilen. Over hoeveel maanden/jaren wordt het punt bereikt dat het het losgeld te hoog wordt.
06-08-2020, 10:31 door Ron625
Hiermee houden ze de criminaliteit in leven, dus eigenlijk is de gemeente medeplichtig geworden.
06-08-2020, 10:38 door Anoniem
@Ron624 bij de zogenaamde cyberverzekeringen gebeurt hetzelfde
06-08-2020, 10:38 door Anoniem
Blijkbaar dus geen fatsoenlijke backup (strategie). Dure les...
06-08-2020, 10:38 door Anoniem
Je kunt zeggen dat ze onderdeel zijn geworden van een criminele organisatie... Tegelijkertijd is het gewoon afpersing (en mag je daar aan toegeven?)
06-08-2020, 11:49 door Anoniem
Door Ron625: Hiermee houden ze de criminaliteit in leven, dus eigenlijk is de gemeente medeplichtig geworden.
Medeplichtigheid in de wet is iets anders dan wat u hier schrijft.
06-08-2020, 12:01 door Bitje-scheef
Door Anoniem: Blijkbaar dus geen fatsoenlijke backup (strategie). Dure les...

Backup terugzetten is slechts een klein gedeelte van de kosten.

Eigenlijk moet je het gehele computerpark controleren en opnieuw schoon opzetten.
Vroeger had je reborn kaarten, zijn die er nog steeds trouwens ?
06-08-2020, 12:40 door souplost
Topje van de ijsberg. Walmare doet weer van zich spreken. Men heeft het niet meer onder controle. Het duikt overal op.
Laat iedereen thuiswerken met alleen SSL VPN en alles https based en two factor auth. Dus op basis van de lange armpjes. Als er dan een infectie is is dat alleen thuis.
06-08-2020, 13:52 door _R0N_
Geld belangrijker dan principes.

Jaren geleden was er iemand zo handig om een domeinnaam te registreren die refereerde naar een dienst van KPN, die domeinnaam werd te koop aangeboden voor 750 Euro.
Dat bedrag was niet zomaar gekozen maar omdat de procedure om het aan te vechten ongeveer 1200-1500 euro kost. Hij ging er dus vanuit dat KPN het zou kopen. Jammer voor hem heeft KPN wel principes en ging het proces in om de registratie aan te vechten etc en heeft KPN dus ergens tussen de 1200 en 1500 uitgegeven. De domeinkaper kreeg niets.
07-08-2020, 08:30 door Anoniem
De Amerikaanse stad Lafayette die eind juli het slachtoffer van ransomware werd heeft de criminelen die het stadsnetwerk infecteerden 45.000 dollar betaald voor het ontsleutelen van bestanden, aangezien dit goedkoper en sneller was dan het herstellen van de getroffen systemen en data.

Met andere woorden is dit een oproep van de burgermeester aan criminelen om haar stad aan te vallen met ransomeware ed. De stad betaalt toch wel.

Hoeveel keren moet de stad losgeld betalen voordat dit economisch niet meer gunstig is?


@Redactie: is deze burgermeester voor heel de VS verantwoordelijk? Volgens de titel wel namelijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.