image

Politie Atlanta verliest archief met dashcambeelden door ransomware

maandag 4 juni 2018, 15:03 door Redactie, 7 reacties

De politie van de Amerikaanse stad Atlanta is door een infectie met ransomware in maart jaren aan dashcambeelden verloren. Systemen van de stad raakten besmet met de SamSam-ransomware, waardoor bepaalde interne en publieke diensten niet meer toegankelijk waren.

Het ging onder andere om applicaties waarmee burgers rekeningen betalen en rechtbank-gerelateerde informatie kunnen opvragen. De stad besloot het door de aanvallers gevraagde losgeld voor het ontsleutelen van de bestanden niet te betalen. In plaats daarvan werden er acht noodcontracten afgesloten voor een bedrag van meer dan 2,6 miljoen dollar. Nu laat het hoofd van het politiekorps weten dat door de ransomware het dashcamarchief verloren is gegaan. Andere onderzoeksbestanden, bodycambeelden en bewijs zouden niet zijn gecompromitteerd, zo meldt The Atlanta Journal-Constitution.

Een Amerikaans ziekenhuis dat begin dit jaar ook door de SamSam-ransomware werd getroffen besloot de gevraagde 55.000 dollar wel te betalen, aangezien dit naar eigen zeggen economisch gezien verstandiger was. Na de betaling ontving het ziekenhuis de decryptiesleutels en kon alle systemen weer ontsleutelen. Ook een Britse cloudprovider die met SamSam besmet raakte en 16.000 euro moest betalen besloot dit te doen, aangezien dit de snelste manier was om alle systemen weer online te krijgen.

Reacties (7)
04-06-2018, 16:17 door Anoniem
Zucht. Dit soort systemen behoren geen open internet toegang te hebben.
04-06-2018, 16:51 door Anoniem
Het is extreem dom om te betalen. Behalve dat je het businessmodel financiert, laat je ook zien dat je zaken niet op orde hebt (backup) en dat je bereid bent om te betalen. Dus de kans op extra malware vanuit dezelfde hacker neemt flink toe
04-06-2018, 18:24 door karma4
Slechts 2.6 miljoen voor noodcontracten?
Hoeveel hebben ze al die bespaard omdat gedegen Backups en andere maatregelen niet nodig werden geacht. Vermoedelijk een veelvoud van dat bedrag waar een deel weer via kpi's naar bonussen en salarissen van de top gegaan is.
Die dashcambeelden daarvan lijkt me de bewaartermijnen al verstreken tenzij ze voor een zaak van belang waren. Dan is het te hopen dat degene met een aangifte nog een kopie heeft.
04-06-2018, 18:55 door Anoniem
Door Anoniem: Het is extreem dom om te betalen. Behalve dat je het businessmodel financiert, laat je ook zien dat je zaken niet op orde hebt (backup) en dat je bereid bent om te betalen. Dus de kans op extra malware vanuit dezelfde hacker neemt flink toe
Er staat in het artikel dat er juist niet is betaald. Er zijn alleen specialisten ingehuurd om de schade zoveel mogelijk te beperken.
05-06-2018, 06:25 door SPer
Door Anoniem: Zucht. Dit soort systemen behoren geen open internet toegang te hebben.
Zal een beetje lastig zijn
Het ging onder andere om applicaties waarmee burgers rekeningen betalen en rechtbank-gerelateerde informatie kunnen opvragen.

Dat zal waarschijnlijk de reden zijn dat ze aan het internet hangen, anders wordt dat voor de burgers wat lastig .
05-06-2018, 09:29 door Briolet
Er worden hier wel appels met peren vergeleken door bij dit bedrijf 2.6 miljoen aan kosten op te voeren en bij de andere twee bedrijven die wel betaald hebben alleen het bedrag van de ransomeware betaling.

Die andere bedrijven zullen daarnaast ook externe bedrijven ingehuurd hebben om de beveiliging beter op orde te krijgen. Nu wordt er bijna gesuggereerd dat betalen heel veel goedkoper is. Maar dat is het niet, zeker niet op de lange termijn omdat je nieuwe ransomeware aanvallen financiert.
05-06-2018, 09:34 door -karma4 - Bijgewerkt: 05-06-2018, 09:39
Zucht. Dit soort systemen (bij instanties/bedrijven) hoort niet te werken met een besturingssysteem dat is bedoeld voor licht consumentengebruik! Dan krijg je dat je aan dezelfde malware/ransomware/virussen ten prooi valt als de mensen thuis. Daar kan je als instantie/bedrijf toch niet mee aankomen!

Zie voor eerdere slachtoffers hiervan: https://www.security.nl/posting/560293#posting560569
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.