image

Ransomware haalt servers Amerikaanse gemeente offline

zondag 19 februari 2017, 08:04 door Redactie, 5 reacties

Verschillende servers van een Amerikaanse gemeente zijn offline gegaan nadat de machines door ransomware besmet waren geraakt. Zo is de website van Bingham County offline en zorgde de infectie voor problemen met het aansturen van hulpdiensten en opslaan van politiegegevens en burgercontact.

Telefoontjes naar het alarmnummer 911 worden niet meer door de computer opgeslagen en de telefooncentrale moest fysieke kaarten en mobiele telefoons gebruiken om de hulpdiensten aan te sturen. Naar verwachting zullen duizenden radiotransmissies en honderden gesprekken en politierapporten handmatig moeten worden ingevoerd zodra het systeem online is.

De aanvallers eisten 25.000 dollar in bitcoin voor het ontsleutelen van de bestanden. De gemeente besloot het gevraagde losgeld niet te betalen en back-ups van de back-upservers terug te zetten. Vrijdag bleek echter dat ook een back-upserver besmet was geraakt, waardoor de gehele gemeente offline ging.

"We hadden allerlei soorten firewalls om dit soort zaken te voorkomen", zegt gemeentecommissaris Whitney Manwaring tegenover East Idaho News. "Om herhaling te voorkomen zullen we waarschijnlijk nog wat meer firewalls nodig hebben en meer training voor het personeel hoe de gemeentecomputers moeten worden gebruikt." Bingham County hoopt dit weekend alle computers weer online te hebben, maar sluit niet uit dat het ook volgende week dinsdag kan worden.

Reacties (5)
19-02-2017, 09:17 door karma4
Bingham couny https://en.wikipedia.org/wiki/Bingham_County,_Idaho 45000 inwoners
http://idahostatejournal.com/members/manwaring-west-running-for-bingham-county-commissioner/article_d3b0e050-dc88-11e3-b2ec-0019bb2963f4.html Is zo te zien geen IT-er. Met nederlandse normen een mannetje of 10 voor all IT aangelegenheden (Gemeentelijke organisaties) kun je het probleem aanvoelen.
De reactie dat er meer firewalls nodig zijn, want dat is de enige bekende security maatregel toont het onbegrip van IT security. Zonering minimale rechten etc etc zijn minstens zo belangrijk
19-02-2017, 12:44 door Anoniem
Meer firewalls, whahaha. Serieus beheer en hardening van alle betrokken systemen lijkt me meer op de plaats.
19-02-2017, 16:39 door Vixen
"We hadden allerlei soorten firewalls om dit soort zaken te voorkomen", zegt gemeentecommissaris Whitney Manwaring tegenover East Idaho News. "Om herhaling te voorkomen zullen we waarschijnlijk nog wat meer firewalls nodig hebben en meer training voor het personeel hoe de gemeentecomputers moeten worden gebruikt."

"Zeg, joop, als jij vanavond door de winkelstraat rijd, kan je dan even 14 firewalls scoren, de 5 die we hadden waren niet genoeg."
20-02-2017, 10:07 door Anoniem
Door karma4: De reactie dat er meer firewalls nodig zijn, want dat is de enige bekende security maatregel toont het onbegrip van IT security. Zonering minimale rechten etc etc zijn minstens zo belangrijk

Het gaat in dit geval om TDO, meer specifiek TJO onbegrip, IMHO.
20-02-2017, 15:53 door Anoniem
Hmm in de eerste instantie, denk je ...daar is iets grondigs mis op het gebied van security governance. Maar goed we weten niet alle ins and outs.

Ik zou het daarintegen wel graag willen weten uit nieuwsgierigheid. Frappant vind ik dat ze ineens gekwalificeerd personeel hebben om dit op te lossen. Ook gekwalificeerd personeel heeft richtlijnen nodig en zonder goed beleid vervallen ze zo weer in de oude situatie. Maar ja wellicht hebben ze daar nu wel aan gedacht.

Maar ja de eerste prioriteit zou op korte termijn moeten zijn zou veilig mogelijk kunnen werken (vooral op basis van lua) met de prioriteitstelling en focus op de continuiteit vd core business.en daarna een goed ingericht security governance los van de rest vh management

Maar ik vermoed dat die Amerikaanse gemeenten allemaal als eilandjes werken met eigen budgetten waardoor je een enorme versnippering krijgt van prioriteiten, rollen en inrichtingen in combinatie met een berg overhead en zelf steeds het wiel uitvinden ipv een nationaal beleid te volgen.

Ben benieuwd hoe dat afloopt daar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.