Het herstel van de SamSam-ransomware gaat de Amerikaanse stad Atlanta mogelijk een extra 9,5 miljoen dollar kosten, zo heeft een stadsfunctionaris laten weten. Systemen van de stad raakten in maart besmet met de SamSam-ransomware, waardoor bepaalde interne en publieke diensten tijdelijk niet meer toegankelijk waren of nog altijd onbereikbaar zijn.
Meer dan een derde van de 424 applicaties die de stad gebruikt zijn offline of gedeeltelijk uitgeschakeld. Bijna 30 procent van de getroffen applicaties wordt als missiekritiek beschouwd. Het gaat om systemen voor onder andere de stadsdiensten, politie en rechtbanken. In eerste instantie werd aangenomen dat 20 procent van de applicaties getroffen was en dat het niet om kritieke programma's ging. Daphne Rackley, hoofd informatiemanagement van Atlanta, verwacht dat het ransomware-incident haar afdeling een extra 9,5 miljoen dollar zal kosten, zo meldt persbureau Reuters.
Hoewel de infectie zich in maart voordeed hebben allerlei departementen, waaronder rechtbanken, moeite met het herstellen van de oude situatie. De plaatsvervangend stadsadvocaat liet tijdens een vergadering weten dat haar afdeling 71 van de 77 computers is verloren, alsmede een decennium aan juridische documenten. Eerder werd al bekend dat de politie van de stad het archief met dashcambeelden door de ransomware was verloren. In april meldde de stad dat het vanwege de ransomware acht noodcontracten had afgesloten voor een bedrag van meer dan 2,6 miljoen dollar.
De SamSam-ransomware, ook bekend als Samas, wordt bij gerichte aanvallen door criminelen geïnstalleerd. Hoe de aanvallers toegang wisten te krijgen is niet bekendgemaakt. Onlangs liet securitybedrijf Secureworks aan Security.NL weten dat de aanvallers achter SamSam systemen via het Remote Desktopprotocol (RDP) van Windows compromitteren. In het geval van de stad Atlanta eisten de aanvallers een bedrag van 51.000 dollar voor het ontsleutelen van alle systemen. De stad besloot niet te betalen.
Een Amerikaans ziekenhuis dat begin dit jaar ook door de SamSam-ransomware werd getroffen besloot de gevraagde 55.000 dollar wel te betalen, aangezien dit naar eigen zeggen economisch gezien verstandiger was. Na de betaling ontving het ziekenhuis de decryptiesleutels en kon alle systemen weer ontsleutelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.