image

Amerikaanse stad valt terug op papier door ransomware

zaterdag 12 januari 2019, 13:28 door Redactie, 11 reacties

Een Amerikaanse stad in Texas moet noodgedwongen weer papier gebruiken nadat systemen met ransomware besmet raakten. Het gaat om de stad Del Rio, die meer dan 40.000 inwoners telt. Afgelopen donderdag werden de stadssystemen door niet nader genoemde ransomware getroffen.

De ransomware-aanval zorgde ervoor dat servers in het stadhuis werden uitgeschakeld. Vanwege de infectie werd besloten om de internetverbinding voor alle stadsafdelingen uit te schakelen. Daardoor kunnen ambtenaren niet meer op het stadssysteem inloggen en worden alle transacties nu handmatig op papier uitgevoerd.

In een verklaring laat de stad aan de inwoners weten dat het aan een oplossing voor de situatie werkt en bezig is om het stadssysteem te herstellen. "We vragen het publiek om geduldig te zijn, omdat we verzoeken op dit moment mogelijk langzamer verwerken", aldus het stadsbestuur. Het is nog onduidelijk of er persoonsgegevens van ambtenaren of burgers zijn gecompromitteerd.

Het is de afgelopen jaren meerdere keren voorgekomen dat organisaties in de Verenigde Staten door ransomware op pen en papier moesten terugvallen. Het overkwam een ministerie in de staat Colorado, een schooldistrict, meerdere ziekenhuizen, een radiostation, verschillende politiekorpsen en meerdere gemeenten.

Reacties (11)
12-01-2019, 17:58 door karma4 - Bijgewerkt: 12-01-2019, 18:54
Er is een shut down, de overheid werkt op dit moment toch niet.
12-01-2019, 18:26 door Anoniem
Door karma4: ER is een shut down, de overheid werkt op dit moment toch niet.

Alleen de federale overheid. Alle voorbeelden in het artikel betreffen lagere overheden of niet-overheid.

Maar hulp van de FBI lan je waarschijnlijk op je buik schuiven. NIST ligt ook grotendeels stil, maar de National Vulnerabilty Databas draait gewoon door.
12-01-2019, 18:26 door Anoniem
Door karma4: ER is een shut down, de overheid werkt op dit moment toch niet.
Dat klopt niet wat je zegt.

Wat is een shutdown?
A government shutdown is when Congress doesn’t approve a federal budget for the upcoming fiscal year and nonessential functions of the U.S. government close until lawmakers can agree on a budget.

Wat betekent dit in de praktijk?
When the government shuts down, that doesn’t mean that all federal operations cease — just the ones deemed nonessential. Nonessential federal workers are furloughed, which means they are sent home and docked pay.

http://time.com/5109899/government-shutdown-explainer/
12-01-2019, 20:39 door karma4
Door Anoniem:
Alleen de federale overheid. Alle voorbeelden in het artikel betreffen lagere overheden of niet-overheid.

Maar hulp van de FBI lan je waarschijnlijk op je buik schuiven. NIST ligt ook grotendeels stil, maar de National Vulnerabilty Databas draait gewoon door.
Je hebt hem door alle federale hulp [zal niet meer eenvoudig lukken. Wat is essentieel en wat niet. https://www.security.nl/posting/593837/Amerikaanse+overheid+laat+certificaten+verlopen+door+shutdown

Nu kunnen we nog wat grappen maken over camera's en de lokalen politie die niets zou doen. De sneeuwruimers en park beheerders. Heel populier bij aluhoedjes en verjaardagspartijtjes. Dat is niet serieus.
Met 40.000 als een stad, hoeveel ICT personeel zouden ze daar hebben tussen de 3 en 5 man? Vervolgens 10-tallen desktopjes en een paar kasten met servers. Veel beheerd in de aanbesteding door derden. Dan krijg je een beeld hoe de ICT er bij staat.
12-01-2019, 20:45 door Anoniem
Van wat ik van texas weet mogen ze wat mij betreft terugvallen naar de kleitabletten. Want dat is een technologie die ze moeten importeren. Bestaat niet in de geschiedenis van texas. En wij hebben de beste containerhavens.
13-01-2019, 15:30 door Anoniem
Door karma4: Er is een shut down, de overheid werkt op dit moment toch niet.

En maar lachen om Amerikanen met 'Amsterdam hoofdstad van Denemarken' , maar geen enkel benul hebben van de staatsinrichting van de VS .

De niet essentiële taken van de federale overheid liggen stil. Dit is een stadje, dat in een county ligt , in een staat.

Het is een heel domme misvatting om een Amerikaanse staat als een soort 'provincie' te beschouwen - een Amerikaanse staat heeft vergaande wetgevende (en belastingheffende) bevoegdheden tot een eigen politie en bijna een leger - State Police/State Trooper , en eventueel een State Guard ).
Dat is een veel grotere mate van beslissingsbevoegdheid dan een Nederlandse provincie heeft.

De VS is een bondgenootschap van staten - De United States . En het aspect van zelfbeschikking op veel terreinen voor een staat voelen de Amerikanen ook heel sterk.

De meeste Nederlanders (inclusief journalisten) snappen dat niet - Dom, want dan zijn ze telkens weer verrast over hoe zaken verlopen in de VS, en hoe hun vooroordelen de plank misslaan in een staat met heel andere wetgeving.

De overheid in het stadje, in de county en in de staat zijn gewoon aan het werk - en hun budgetten worden niet door het congres in Washington toegekend (of niet vrijgegeven). Dit stadje zal het in eerste instantie zelf moeten oplossen, en als ze hulp nodig hebben bij een county of staats instantie aankloppen.
Alleen staats-grens overschrijdende criminaliteit (of bijzonder zware criminaliteit, spionage e.d.) wordt het domein van de federale veiligheidsdienst - de FBI .
13-01-2019, 21:00 door karma4
Door Anoniem: ....
Alleen staats-grens overschrijdende criminaliteit (of bijzonder zware criminaliteit, spionage e.d.) wordt het domein van de federale veiligheidsdienst - de FBI .
Jij verwacht dat de hacker een lokaal iets zal zijn? Ik niet.
Het zal buiten die county en staat gaan.

Ik had met meer over het aantal ict medewerkers en budgetten in dat stadje met alle uitbestedingen. Aangezien je daar niet op regeert klopt dat wel?
14-01-2019, 00:08 door Anoniem
Door karma4:
Door Anoniem: ....
Alleen staats-grens overschrijdende criminaliteit (of bijzonder zware criminaliteit, spionage e.d.) wordt het domein van de federale veiligheidsdienst - de FBI .
Jij verwacht dat de hacker een lokaal iets zal zijn? Ik niet.
Het zal buiten die county en staat gaan.

De FBI is er niet voor je data of service recovery, het bouwen van een noodvoorziening, of consultancy over het beter inrichten van hun ICT .
Dat is het eerste waar ze behoefte aan hebben, en dat is geen federale zaak noch deel van de FBI taak.

Voor het strafrechtelijke deel zou de FBI in beeld kunnen komen. Maar gezien de term 'ransomware' zal er niet zo veel individueels aan de infectie zijn. En, gezien de vermoedelijke staat van de ICT zal er niet veel interessante logging te halen zijn.
Zo'n stadje is dan een punt in het onderzoek dat de totale schade en impact (en daarmee gewicht van de zaak) opbouwt.


Ik had met meer over het aantal ict medewerkers en budgetten in dat stadje met alle uitbestedingen. Aangezien je daar niet op regeert klopt dat wel?

Ik heb meer te doen in het leven dan het corrigeren van dan wel instemmen met al je postings.

Het klopt dat een gemeentelijke overheid van een stadje met 40.000 inwoners niet veel IT nodig heeft - het zal hooguit een honderdtal werkplekken betreffen, en inderdaad maar een heel klein aantal ICT medewerkers.
Als die alles echt alleen moeten doen moeten ze heel erg bovengemiddeld capabel zijn. Je verwacht en hoopt voor ze dat ze een aantal zaken kunnen uitbesteden, delen op county of staatsniveau of anderszins de overhead delen.
Bij deze gemeente is dan in het deel dat ze zelf doen iets misgegaan en zijn ze even offline totdat de boel opgeschoond is.

Feitelijk ontzettend non-nieuws : "Kantoor met 100 werkplekken tijdelijk offline wegens ransomware".

Wie weet is de gemeente door de county of staat afgesloten van een aantal centrale services totdat de infectie onder controle is. En noteren ze dan maar de lopende jacht of visvergunningsaanvragen op papier totdat ze die backlog weer mogen inkloppen in het state-wide register.
14-01-2019, 12:22 door -karma4
Door karma4: Er is een shut down, de overheid werkt op dit moment toch niet.

Dat is een erg domme uitspraak karma4. Zelfs voor jou.
15-01-2019, 21:30 door karma4
Door Anoniem:
De FBI is er niet voor je data of service recovery, het bouwen van een noodvoorziening, of consultancy over het beter inrichten van hun ICT .
Dat is het eerste waar ze behoefte aan hebben, en dat is geen federale zaak noch deel van de FBI taak.
Leuk gesteld maar niet goed als je de dader wilt zien te pakken.
Dan moet je er tot in de hoogste boom iedereen voor handhaving er bij betrekken.

Voor het strafrechtelijke deel zou de FBI in beeld kunnen komen. Maar gezien de term 'ransomware' zal er niet zo veel individueels aan de infectie zijn. En, gezien de vermoedelijke staat van de ICT zal er niet veel interessante logging te halen zijn.
Zo'n stadje is dan een punt in het onderzoek dat de totale schade en impact (en daarmee gewicht van de zaak) opbouwt.
Ik dacht nu net wel aan de FBI gezien het allemaal als groot en rampzalig gebracht wordt.
Als dat niet zo is waarom dan de aandacht er voor vragen. Als er een paar autos tegen elkaar zitten gaat het ook niet de wereld over.

Feitelijk ontzettend non-nieuws : "Kantoor met 100 werkplekken tijdelijk offline wegens ransomware". ….
Net zulke non-nieuws zaken als een paar bijzondere thuis-pc's of IOT apparaatjes die omvallen bij het bijwerken. Ook leuk een videorecoder of wekker die vastloopt door een millenium bug. Groot in het nieuws .... feitelijk niet interessant.
Wel verbazend dan dat de aandacht daarheen blijft gaan.
16-01-2019, 23:05 door karma4
Door The FOSS:
Door karma4: Er is een shut down, de overheid werkt op dit moment toch niet.
Dat is een erg domme uitspraak karma4. Zelfs voor jou.

Had je de stappen niet door?
- eerst er op aansturen dat het gewoon een zoveelste non issue is.
- wachten op Foss/Linux da alleen hun OS alle wereldproblemen zou oplossen.
Gezien het ontbreken van dat laatste moet ik er uit halen, dat je dat toch doorhad.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.