Een Amerikaans district heeft criminelen 400.000 dollar betaald om alle systemen te ontsleutelen die door ransomware besmet waren geraakt. Het 67.000 inwoners tellende Jackson County in de Amerikaanse staat Georgia werd vorige week door de "Ryunk" ransomware getroffen.
Door de infectie gingen alle e-mailsystemen van de lokale overheid offline en moesten sommige departementen, waaronder de politie, op papier terugvallen. Uiteindelijk werd de beslissing gemaakt dat het efficiënter en mogelijk zelfs voordeliger was om te betalen. "Ze eisten losgeld", zegt Jackson County-bestuurder Kevin Poe tegenover de Athens Banner-Herald. "We moesten een beslissing nermen om te betalen. We hadden letterlijk maanden en maanden offline kunnen zijn en net zoveel of meer moeten betalen om onze systemen te herbouwen."
Het districtsbestuur schakelde uiteindelijk een consultant in die volgens Poe ervaring had in het onderhandelen met cybercriminelen. Het district betaalde de aanvallers uiteindelijk 400.000 dollar in bitcoin. "Ik denk dat ze al een aantal weken in onze systemen zaten. Ze hadden de aanval goed gepland voordat ze toeslagen. Ze hebben ons volledig platgelegd", merkt de districtsbestuurder op. Hoe de aanvallers wisten binnen te komen is nog altijd niet bekend. Afgelopen vrijdag werd begonnen met het ontsleutelen van de systemen, zo meldt WXIA-TV. Mogelijk dat Jackson County met Ryunk de Ryuk-ransomware bedoelt, een ransomware-exemplaar dat bij gerichte aanvallen wordt ingezet.
De artikelen zijn standaard niet vanuit de EU toegankelijk, maar wel via een proxy zoals die van Hide my Ass! of een vpn.
Deze posting is gelocked. Reageren is niet meer mogelijk.