211service.com
Hackere lukkede igen Johannesburgs netværk
Kategori: Computing Udsendt 25. okt
Johannesburg, Sydafrika, er en alfaby på et blomstrende kontinent – et finansielt kraftcenter og en af de vigtigste byer i verden. Det er også et gentagne offer for hackere, der mindst to gange på tre måneder har lukket vigtige bytjenester og netværk ned.
Det nye angreb: Torsdag aften, byen Johannesburg lukke ned dets hjemmeside, e-tjenester og fakturering som følge af et netværksbrud, som resulterede i uautoriseret adgang til [byregeringens] informationssystemer.
Lokale medier rapporterede, at hackere krævede løsesum, men byens talsmand Nthatisi Modingoane gik på tv i fredags for at hævde at der ikke var noget formelt krav om løsesum.
Hvad vi ved er, at ja, systemet blev hacket, og vi gør alt i vores magt for at sikre, at systemet er beskyttet, Modingoane sagde . Hackingen skete på brugerniveau, ikke på applikationsniveau, som er der, hvor de kritiske data sidder. Da vi bemærkede, at brugerniveauet blev påvirket, lukkede vi systemet ned som en sikkerhedsforanstaltning for at beskytte kundernes kritiske information.
Byens embedsmænd ved ikke, hvem der står bag dette seneste angreb.
Jeg synes faktisk, Johannesburg gør det rigtige her, sagde Allan Liska, analytiker hos sikkerhedsfirmaet Recorded Future. De er ikke sikre på omfanget af angrebet, så de lukker systemer ned for at udføre en effektiv hændelsesrespons. Det er utroligt ubelejligt for deres vælgere, men den overflod af forsigtighed vil give byen mulighed for effektivt at vurdere eventuelle svage punkter og forhåbentlig lappe dem, før der kan ske reel skade.
Magtesløs: Med en befolkning langt over fem millioner mennesker er Johannesburg den største by, der er blevet offer for ransomware - og nu endnu et uspecificeret hack.
I juli, en separat ransomware-hændelse ramte byens elforsyning Selskab. Nogle beboere stod uden strøm i dagevis, fordi kunderne ikke kunne betale for deres strøm, mens virksomhedens databaser var krypteret og i en periode ubrugelige.
Kun få timer efter at Johannesburg blev ramt i denne uge, rapporterede South African Banking Risk Information Center, at flere banker blev angrebet af distribuerede denial-of-service-angreb, ifølge til den lokale nyhedsudsendte eNCA.
De nøjagtige detaljer om dette angreb forbliver også uklare, og banktjenesterne er blevet forstyrret i et vist omfang, men bankerne siger, at der ikke er sket databrud eller risiko for kunderne. Det er ukendt, om de to hændelser er relateret til eller repræsenterer to separate hackinggrupper, der krydser veje, da de samtidig retter sig mod Sydafrikas hovedstad.
Ransomware som virksomhed: Kriminelle, der søger efter sårbare mål og værdifulde lønningsdage, har nået lokale regeringer over hele kloden. I USA er mindst 80 statslige og lokale myndigheder blevet ramt. På et grundlæggende niveau er årsagen indlysende.
Det er enormt rentabelt, siger Fabian Wosar, den tekniske chef for cybersikkerhedsfirmaet Emsisoft.
Tilbage i 2015 var der noget i retning af 92 unikke ransomware-familier, siger Ed Cabrera, Chief cybersecurity officer i Trend Micro. I 2016 er tallet 247, hvilket er omkring en stigning på 750%. Væksten afspejler, hvor attraktive angrebene er for hackere: Det tager normalt måneder for traditionel malware at tjene penge på angreb, men ransomware tjener penge inden for få minutter eller dage.
Og angrebene bliver mere sofistikerede.
Før var det et volumenleg med sprøjte-og-bed-taktik, siger Cabrera. Nu laver de lidt mere hjemmearbejde om adgang og vedholdenhed, så de kan have mere udbetaling mod slutningen. Med ransomware som en tjeneste er du i stand til at skalere hurtigere og få et større afkast.