image

Aanvaller verwijdert 30 miljoen bestanden bij ov-bedrijf VS

woensdag 22 november 2017, 11:44 door Redactie, 6 reacties

Een aanvaller heeft dit weekend 30 miljoen bestanden verwijderd bij een ov-bedrijf in de Verenigde Staten. De aanval was gericht tegen de Sacramento Regional Transit, verantwoordelijk voor het openbaar vervoer in het gebied rond Sacramento en beheerder van meer dan 60 buslijnen en een groot lightrailsysteem.

De aanvaller wist zaterdag de website van het ov-bedrijf te defacen waardoor bezoekers naar een andere pagina werden doorgestuurd. Daarop stelde de aanvaller dat hij een "good hacker" was en alleen wilde helpen met het verhelpen van kwetsbaarheden. Uit voorzorg haalde het ov-bedrijf de website offline, alsmede het systeem dat creditcardbetalingen verwerkt.

Op zondag ontdekte het ov-bedrijf dat er allerlei bestanden werden verwijderd. "De aanvaller plaatste malware op het systeem dat de bestanden verwijderde", aldus een woordvoerder tegenover Fox News. In totaal werden zo'n 30 miljoen van de 100 miljoen bestanden verwijderd. Hierdoor werd de bedrijfsvoering van het ov-bedrijf geraakt. Het ging onder andere om computers die worden gebruikt om werknemers uit te zenden en bussen aan routes toe te kennen. Via Facebook eiste de aanvaller een bitcoin van het vervoersbedrijf, anders zou hij meer schade veroorzaken.

Na ontdekking van de aanval op zondag besloot de Sacramento Regional Transit alle systemen uit de lucht te halen en te bepalen welke data was verwijderd. Het ov-bedrijf stelt dat er geen gegevens zijn gestolen en de verwijderde data via back-ups wordt hersteld. Er kon worden achterhaald hoe de aanvaller het systeem was binnengekomen en wat hij daar heeft gedaan. "Daarom weten we dat er geen data is gestolen. Dit ging alleen om het vernietigen", zo stelt chief operating officer Mark Lonergan tegenover de Sacramento Bee. Inmiddels zijn alle systemen weer online, zo laat het ov-bedrijf via Twitter weten.

Reacties (6)
22-11-2017, 12:18 door Anoniem
Kan iemand even alle Translink gegevens wissen en persoonsgegevens van alle medewerkers bij het papier zetten?
OV chipfaalsucces zou het niet meer te boven komen en wellicht wordt er dan opnieuw nagedacht over een anonieme privacyvriendelijke OV mogelijkheid.
22-11-2017, 14:23 door Anoniem
Joh, straks maakt een schaap een fout en gebeurt het vanzelf. Kwestie van wachten op de volgende aflevering v.d. slapstick.
22-11-2017, 15:04 door Anoniem
Door Anoniem: Kan iemand even alle Translink gegevens wissen en persoonsgegevens van alle medewerkers bij het papier zetten?
OV chipfaalsucces zou het niet meer te boven komen en wellicht wordt er dan opnieuw nagedacht over een anonieme privacyvriendelijke OV mogelijkheid.

Owja, en tussentijds gaan we terug naar het antieke tijdperk van kaartjes, zones, en stempels? Ik ben wat blij dat ik daar vanaf ben. En ik denk dat er ook constructievere manier zijn om dit te bewerkstelligen. Mogelijk kun je een paper publiceren richting Translink met je uitgewerkte voorstel hoe het beter kan? Of je solliciteert bij ze, en gaat meehelpen het te verbeteren. Maarja, da's moeilijk natuurlijk.....
22-11-2017, 17:33 door Anoniem
OV-kaartjes met een tijdstempel werkte goed, er was weinig fraude en, ja je leest het goed, dat kon anoniem.
22-11-2017, 18:15 door Anoniem
Laat niet onverlet, dat er toch heel wat onbedoeld of bedoeld lekt de laatste tijd.

Zou het toch niet allemaal zo lekker zitten met de veiligheid van de algemene infrastructuur,
of zijn er nog mensen niet op de hoogte van de algemeen 'geborkte" toestand?

Wie houdt zo'n onveilige toestand graag in stanbd voor eigen gewin?
Iemand daar wel eens over nagedacht, dat wat voor velen een ramp kan zijn,
voor een enkeling groot inkomen kan betekenen.

Als de domme schapen vanwege fail-proof, de kans niet kregen, dan gebeurde het ook niet.
Dan is het systeem dus niet "domme schapen proof".
Of is er aan datalekken flink te verdienen.

Allemaal - hop - aan de SOC. De Soc ziet toe op uw onveiligheid,
maakt een analyse, verbetert met best policies en innovatie
en trekt uw CEO aan de oren als hij niet snel genoeg investeerd in echte privacy bescherming
en ook echt realiseert wat ie op papier heeft beloofd.

Nu komt ie soms nog weg met een vermanend woord:
"Nooit meer doen hoor!".
23-11-2017, 07:26 door karma4
Door Anoniem: ......
Zou het toch niet allemaal zo lekker zitten met de veiligheid van de algemene infrastructuur,
......

Wie houdt zo'n onveilige toestand graag in stanbd voor eigen gewin?
....
Ad 1: Je moest eens weten. Voorwaarde: wel meer durven willen zien.

Ad 2: Tja en dan blijkt niet er een te zijn die zich er schuldig aan maakt maar blijkt het een samenspel te zijn.
A/ financiële belangen in de lijn, vergeet niet security kost alleen maar wat het leverde niets op.
B/ onkunde en onwetendheid bij de beslissers die op geluiden afgaan maar ze niet begrijpen.
C/ Lobbyisten en verkopers die verhalen naar eigen geloof ophangen. Echte td waar de werkelijkheid anders ligt.
D/ techneuten die met een eigen hobby bezig zijn maar dat uitdragen als de ideale wereld.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.