image

Amerikaanse stad betaalt ransomwarecriminelen bijna 300.000 dollar

vrijdag 12 juni 2020, 14:25 door Redactie, 16 reacties

Het bestuur van de Amerikaanse stad Florence is akkoord gegaan met het betalen van bijna 300.000 dollar aan criminelen die het netwerk met ransomware wisten te infecteren en allerlei gegevens buitmaakten. Met de betaling wil het stadsbestuur voorkomen dat de buitgemaakte gegevens van burgers openbaar worden, zoals de aanvallers dreigen te doen.

Opmerkelijk is dat de stad twaalf dagen voor de aanval plaatsvond werd gewaarschuwd dat het stadsnetwerk was geïnfecteerd door een groep criminelen die zich met ransomware bezighoudt. De aanvallers wisten via een DHL-gerelateerde phishingmail de inloggegevens van de it-manager van de stad te stelen en gebruikten die om het stadsnetwerk verder te compromitteren.

It-journalist Brian Krebs werd getipt dat een computer van de stad was overgenomen door de groep achter de DoppelPaymer-ransomware. Krebs waarschuwde vervolgens de stad op 26 mei. Een dag later kreeg hij bericht dat de geïnfecteerde machine was geïsoleerd van het netwerk. Toch waren de aanvallers op dat moment al zover doorgedrongen dat ze op 5 juni het stadsnetwerk met ransomware konden infecteerden en gegevens buitmaakten.

Volgens burgemeester Steve Holt kwam de waarschuwing te laat om de aanval te voorkomen. "We waren begonnen om elke mogelijke voorzorgsmaatregel te nemen, en toen werden we op 5 juni getroffen. Het lijkt erop dat ze sinds begin mei in ons systeem zaten", aldus Holt tegenover televisiezender WAFF.

Tijdens een gemeenteraadsbijeenkomst afgelopen woensdag werd besloten om de bijna 300.000 dollar die de aanvallers vragen te betalen. De stad wil geen risico nemen dat straks gevoelige informatie van inwoners op internet belandt. Het geld komt uit het verzekeringsfonds van de stad. Welke gegevens de aanvallers precies hebben kan de stad niet zeggen. Burgemeester Holt zegt dat hij de criminelen wel om bewijs zal vragen dat ze de gestolen gegevens zullen verwijderen.

Reacties (16)
12-06-2020, 14:43 door Anoniem
It-journalist Brian Krebs werd getipt dat een computer van de stad was overgenomen door de groep achter de DoppelPaymer-ransomware. Krebs waarschuwde vervolgens de stad op 26 mei. Een dag later kreeg hij bericht dat de geïnfecteerde machine was geïsoleerd van het netwerk. Toch waren de aanvallers op dat moment al zover doorgedrongen dat ze op 5 juni het stadsnetwerk met ransomware konden infecteerden en gegevens buitmaakten.

Volgens burgemeester Steve Holt kwam de waarschuwing te laat om de aanval te voorkomen. "We waren begonnen om elke mogelijke voorzorgsmaatregel te nemen, en toen werden we op 5 juni getroffen. Het lijkt erop dat ze sinds begin mei in ons systeem zaten", aldus Holt tegenover televisiezender WAFF.

Het lijkt me eerder dat ze niet adequaat bezig waren. Wanneer je zo'n melding krijgt, haal je liever eerst de verbinding met de buitenwereld weg en gaat dan opschonen. Het is al een tijdje zo, dat dit soort figuren eerst de boel verkennen en meer toegangspunten creëren voor ze toeslaan.
12-06-2020, 15:55 door Briolet
Burgemeester Holt zegt dat hij de criminelen wel om bewijs zal vragen dat ze de gestolen gegevens zullen verwijderen.

Is die man dom? Zo'n bewijs is gewoon niet te leveren. Althans kan ik niet bedenken hoe je dat kunt bewijzen vanuit een anonieme bron.
12-06-2020, 16:02 door souplost
Zo loopt de total cost of ownership voor het gebruik van consumenten software wel lekker op.

Het is trouwens ook bekend dat de geinfecteerde systemen keep alive berichten versturen via internet. Als die niet meer aankomen wordt er automatisch ge-encrypt. Loskoppelen is dus niet altijd handig, uitzetten waarschijnlijk wel.
12-06-2020, 16:43 door karma4
Door souplost: Zo loopt de total cost of ownership voor het gebruik van consumenten software wel lekker op.

Het is trouwens ook bekend dat de geinfecteerde systemen keep alive berichten versturen via internet. Als die niet meer aankomen wordt er automatisch ge-encrypt. Loskoppelen is dus niet altijd handig, uitzetten waarschijnlijk wel.
Genoeg linux systemen die niet eens zo ver komen dat woord beheer valt. Als er al een beheerder gevonden kan worden die serieus kan samenwerken.

Hier staat dat ze een signaal op tijd hadden maar niet verder keken of onvoldoende naar wat er meer zou kunnen zijn.
Waar waren de beheerders het ids en irs.
12-06-2020, 21:53 door The FOSS
Door souplost: Zo loopt de total cost of ownership voor het gebruik van consumenten software wel lekker op.

Ja, dat moge ondertussen iedereen wel duidelijk zijn. Dergelijke software voor lichte consumententoepassingen in een professionele setting gebruiken kan veel geld gaan kosten. Heul veul geld!
13-06-2020, 11:27 door karma4
Door The FOSS:Ja, dat moge ondertussen iedereen wel duidelijk zijn. Dergelijke software voor lichte consumententoepassingen in een professionele setting gebruiken kan veel geld gaan kosten. Heul veul geld!
Ik lees in: https://www.rijksoverheid.nl/documenten/kamerstukken/2020/06/12/definitief-rapport-cyberaanval-universiteit-maastricht-21pj-docx Dat het gezeur van evangelisten juiste de werkelijke grote oorzaak is van de problemen.
Letterlijk in het eerste deel de informatieveiligheid kreeg niet de vereiste aandacht omdat men heel erg druk was met praten over de AVG. Stukje verder in de draaiboeken voor een incident is moedwillige verstoring niet als risico gezien.
Open source kan toch niet fout gaan zoals bij Exim. Kennelijk toch ongeschikt:
https://www.security.nl/posting/660868/NCSC+adviseert+Nederlandse+bedrijven+om+Exim-mailservers+te+patchen
13-06-2020, 12:25 door Anoniem
Door The FOSS:
Door souplost: Zo loopt de total cost of ownership voor het gebruik van consumenten software wel lekker op.

Ja, dat moge ondertussen iedereen wel duidelijk zijn. Dergelijke software voor lichte consumententoepassingen in een professionele setting gebruiken kan veel geld gaan kosten. Heul veul geld!
Alleen predikanten zien dit, komt meestal door hun geloof. Ze hebben de realiteit verloren en denken alle kennis en kunde in huis te hebben. Ze zitten er echter compleet naast, ze zien dit zelf alleen niet meer.

Wat heb je aan een product waarmee je niet kunt werken? Wat moet je dan als bedrijf doen? Je staat zover van de werkelijkheid af, en heb echt geen enkel idee wat bedrijven nodig hebben om te werken en te bedrijven. Je kunt dan heel mooi aankomen met termen als ichte consumententoepassingen, maar daarmee geef je eigenlijk aan, dat je werkelijk niets van snapt hoe bedrijven werken.

Beetje de klaverblad reclame. Daar komt ook iemand het bedrijf even vertellen hoe ze het beter kunnen doen. Maar snappen er eigenlijk niets van.
13-06-2020, 14:29 door souplost - Bijgewerkt: 13-06-2020, 14:29
Door Anoniem:
Door The FOSS:
Door souplost: Zo loopt de total cost of ownership voor het gebruik van consumenten software wel lekker op.

Ja, dat moge ondertussen iedereen wel duidelijk zijn. Dergelijke software voor lichte consumententoepassingen in een professionele setting gebruiken kan veel geld gaan kosten. Heul veul geld!
Alleen predikanten zien dit, komt meestal door hun geloof. Ze hebben de realiteit verloren en denken alle kennis en kunde in huis te hebben. Ze zitten er echter compleet naast, ze zien dit zelf alleen niet meer.
.
Klinkt logisch uit de mond van een predikant van de consumenten software. 300.000 dollar is heul veul geld. Dat had je er niet bij verteld toen je het verkocht. Met consumenten software neemt de klant een enorm risico blijkt, niet de verkoper zoals jij, die verdient er alleen maar aan.
13-06-2020, 14:33 door The FOSS
Door karma4:
Door The FOSS:Ja, dat moge ondertussen iedereen wel duidelijk zijn. Dergelijke software voor lichte consumententoepassingen in een professionele setting gebruiken kan veel geld gaan kosten. Heul veul geld!
Ik lees in: https://www.rijksoverheid.nl/documenten/kamerstukken/2020/06/12/definitief-rapport-cyberaanval-universiteit-maastricht-21pj-docx Dat het gezeur van evangelisten juiste de werkelijke grote oorzaak is van de problemen. ...

Dat staat daar echt niet zo in. En ondertussen gaat.men vrolijk door met luisteren naar slechte adviseurs met een verborgen (Microsoft) agenda, die miljoenen van de klant z'n geld over de balk gooien.

Terwijl de technisch superieure oplossingen met bv. Linux, FreeBSD, OpenBSD, etc. probleemloos doordraaien, met lage kosten en minimaal noodzakelijk beheer.

Het is maar wat je wilt maar denk toch eens zelf goed na!
13-06-2020, 15:14 door souplost
Door The FOSS:
Door karma4:
Door The FOSS:Ja, dat moge ondertussen iedereen wel duidelijk zijn. Dergelijke software voor lichte consumententoepassingen in een professionele setting gebruiken kan veel geld gaan kosten. Heul veul geld!
Ik lees in: https://www.rijksoverheid.nl/documenten/kamerstukken/2020/06/12/definitief-rapport-cyberaanval-universiteit-maastricht-21pj-docx Dat het gezeur van evangelisten juiste de werkelijke grote oorzaak is van de problemen. ...

Dat staat daar echt niet zo in. En ondertussen gaat.men vrolijk door met luisteren naar slechte adviseurs met een verborgen (Microsoft) agenda, die miljoenen van de klant z'n geld over de balk gooien.

Terwijl de technisch superieure oplossingen met bv. Linux, FreeBSD, OpenBSD, etc. probleemloos doordraaien, met lage kosten en minimaal noodzakelijk beheer.

Het is maar wat je wilt maar denk toch eens zelf goed na!
Leervermogen is nul,nul Het enige wat ze hebben gedaan is een duur closed source monitoringssysteem installeren op geraakte systemen omdat niemand kan/wil zeggen dat hackers niet mee kunnen loeren. Eigenlijk een hele grote schending van de AVG!
13-06-2020, 20:32 door Anoniem
Door souplost:
Alleen predikanten zien dit, komt meestal door hun geloof. Ze hebben de realiteit verloren en denken alle kennis en kunde in huis te hebben. Ze zitten er echter compleet naast, ze zien dit zelf alleen niet meer.
.
Klinkt logisch uit de mond van een predikant van de consumenten software. 300.000 dollar is heul veul geld. Dat had je er niet bij verteld toen je het verkocht. Met consumenten software neemt de klant een enorm risico blijkt, niet de verkoper zoals jij, die verdient er alleen maar aan.[/quote]Zie zegt dat dit veel geld is voor IT? Andere software oplossingen hadden misschien wel veel meer gekost. Andere software nodig voor je belangrijkste software, alles omzetten, en testen, hopen dat alles werkt en blijft werken, omscholing, tijdverlies omdat gebruikers de software niet kennen.

300K kan dan in eens niet meer zo veel geld....
14-06-2020, 09:36 door karma4 - Bijgewerkt: 14-06-2020, 09:37
Door The FOSS: Dat staat daar echt niet zo in. En ondertussen gaat.men vrolijk door met luisteren naar slechte adviseurs met een verborgen (Microsoft) agenda, die miljoenen van de klant z'n geld over de balk gooien.

Terwijl de technisch superieure oplossingen met bv. Linux, FreeBSD, OpenBSD, etc. probleemloos doordraaien, met lage kosten en minimaal noodzakelijk beheer.

Het is maar wat je wilt maar denk toch eens zelf goed na!

Het staat er letterlijk ik hoef toch niet vollediig te gaan citeren.
- "Echter, het onderwerp wat met name gericht op AVG en niet op een mogelijke cyberaanval."
- "Activiteiten door kwaadwillenden, zoals ransomware, waren niet opgenomen in de draaiboeken voor grote incidenten. "
- "Er moet daarbij aandacht zijn voor het dilemma tussen investeringen in het primaire proces ‘onderwijs en onderzoek’ enerzijds en cyberweerbaarheid anderzijds. "
- "De Nederlandse Rijksoverheid heeft de ISO 27001 en 27002 uitgewerkt in de Baseline Informatiebeveiliging Overheid (BIO). Dit normenkader voor informatiebeveiliging geeft het basisniveau voor informatiebeveiliging aan waar alle overheidspartijen aan moeten voldoen ".
- "Na de cyberaanval is de maatregel waarbij studenten overschakelen naar sterkere wachtwoorden wel snel doorgevoerd. Hierbij zijn geen problemen opgetreden die de invoering, voorafgaande aan de aanval, wel steeds tegen hielden. "
- "Anderzijds geven ze ook aan dat nu doorgepakt moet worden, anders is de crisis voor niets geweest. Ze wijzen op voorbeelden als het afbranden van een serverruimte bij de Universiteit Twente enkel jaren geleden. Dat leidde tijdelijk
tot verhoogde aandacht, die vervolgens wegzakte. "


De discussies op de details, de os flamers met hun bashing, dat zijn oorzaken dat de benodigde maateregelen niet doorkomen. Er valt niet mee te praten met evangelisten die compleet geblokkeerd zijn en niet zelf willen dan wel kunnen nadenken.
14-06-2020, 13:20 door Anoniem
L.S.

Mijn vraag is en ik heb daar nog steeds geen eenduidig antwoord op gekregen hier.
Waarom blijft op een groot deel van het Internet die doorgezette onveiligheid voortetteren?

Response security header implementatie, een waar drama vaak, zie de Hall of Shame hier:
https://securityheaders.com/ & http://ssl-checker.online-domain-tools.com/ *

CSP policies, vaak nog erger: https://csp-evaluator.withgoogle.com/
Zie de hele recente golf nginx-header onveiligheid? (check met vulners extensie en BW). *

Waarom maken verschillende vendors het zo lastig om hun servers wat minder luid te laten babbelen?
Excessieve server versie info proliferatie heet dat (shodan.io en dazzlepod nmap scannetjes).

Retire.js om af te voeren jQuery bibliotheken op het spoor te kunnen komen.

XSS-DOM sinks & sources en JavaScript errors. Quick Source view inline script & Web Sniffer zaken.

Er is nog veel meer, maar dat is in zo'n klein bestek ondoenlijk allemaal de revue te laten passeren.
Maar de algemene pn*wed situatie moge iedereen duidelijk zijn. De goeden niet te na gesproken natuurlijk,
maar dat is een kleine technisch bewust opererende minderheid. Goed opgeleid Technisch IT volk,
front- of back-end georienteerd.

Worden website developers niet meer opgeleid met (website) security in mind?
Ik heb het hierbij niet over de php inkloppende knippers-en-plakkers, want die zijn al niet meer te redden.
PHP gebaseerd CMS met verouderde en verlaten plug-in code en andere narigheid. (Word-Press, Magenta, Drupal).

Wie zorgen er steeds maar voor dat er zo ontzettende weinig gebeurt of "enigszins afgedwongen wordt
qua veiliger coderen? De eindgebruiker hoeft er geen verstand van te hebben, maar is wel slachtoffer.

Het is als bij de regering. De regering leunt achterover en de ambtenaren bepalen het beleid,
maar zijn nooit ter verantwoording te roepen aangaande de modellen, waarop ze hun beleid stoelen.

Men verdient bakken met geld en de status-quo blijft ongewijzigd.

Simpel wordt je ervan en anntwoorden op het waarom blijven uit of ligt dat antwoord besloten in de voorgaande zin?

luntrus
14-06-2020, 13:36 door souplost
Door karma4:
Door The FOSS: Dat staat daar echt niet zo in. En ondertussen gaat.men vrolijk door met luisteren naar slechte adviseurs met een verborgen (Microsoft) agenda, die miljoenen van de klant z'n geld over de balk gooien.

Terwijl de technisch superieure oplossingen met bv. Linux, FreeBSD, OpenBSD, etc. probleemloos doordraaien, met lage kosten en minimaal noodzakelijk beheer.

Het is maar wat je wilt maar denk toch eens zelf goed na!

Het staat er letterlijk ik hoef toch niet vollediig te gaan citeren.
- "Echter, het onderwerp wat met name gericht op AVG en niet op een mogelijke cyberaanval."
- "Activiteiten door kwaadwillenden, zoals ransomware, waren niet opgenomen in de draaiboeken voor grote incidenten. "
- "Er moet daarbij aandacht zijn voor het dilemma tussen investeringen in het primaire proces ‘onderwijs en onderzoek’ enerzijds en cyberweerbaarheid anderzijds. "
- "De Nederlandse Rijksoverheid heeft de ISO 27001 en 27002 uitgewerkt in de Baseline Informatiebeveiliging Overheid (BIO). Dit normenkader voor informatiebeveiliging geeft het basisniveau voor informatiebeveiliging aan waar alle overheidspartijen aan moeten voldoen ".
- "Na de cyberaanval is de maatregel waarbij studenten overschakelen naar sterkere wachtwoorden wel snel doorgevoerd. Hierbij zijn geen problemen opgetreden die de invoering, voorafgaande aan de aanval, wel steeds tegen hielden. "
- "Anderzijds geven ze ook aan dat nu doorgepakt moet worden, anders is de crisis voor niets geweest. Ze wijzen op voorbeelden als het afbranden van een serverruimte bij de Universiteit Twente enkel jaren geleden. Dat leidde tijdelijk
tot verhoogde aandacht, die vervolgens wegzakte. "


De discussies op de details, de os flamers met hun bashing, dat zijn oorzaken dat de benodigde maateregelen niet doorkomen. Er valt niet mee te praten met evangelisten die compleet geblokkeerd zijn en niet zelf willen dan wel kunnen nadenken.
Men had dus een cybersecurity team en was niet ingesteld op een mogelijke cyberaanval en dat komt door de de os flamers met hun bashing. Heb je zelf niet in de gaten dat je van alles zit te verzinnen? IN ieder geval hadden ze dan beter naar die OS flamers moeten luisteren want hun systemen waren ongeschonden! Het kan dus wel...
15-06-2020, 11:17 door DLans
Ongelooflijk hoe Karma, Souplost en FOSS hier toch altijd lekker losgaan op Windows vs Linux. Dit soort artikelen wil ik al bijna niet meer lezen omdat ik weet dat jullie je gewoon niet normaal kunnen gedragen.
15-06-2020, 17:00 door souplost
Door DLans: Ongelooflijk hoe Karma, Souplost en FOSS hier toch altijd lekker losgaan op Windows vs Linux. Dit soort artikelen wil ik al bijna niet meer lezen omdat ik weet dat jullie je gewoon niet normaal kunnen gedragen.
Lees het dan ook niet of reageer eerder. Nu maak jij er een Linux vs windows gevecht van.
Het topic is dat er een klant 300.000 dollar extra heeft betaald voor het gebruik van windows. Dat risico loop je nu eenmaal.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.