Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти города Атланты потратили более $2,6 млн на противодействие кибератакам вымогателей, которые в прошлом месяце нарушили работу муниципальных учреждений. Напомним, что злоумышленники, использовавшие в своих атаках программу-вымогателя SamSam, требовали около 50 000 долларов в биткоинах.

Должностные лица не уточнили, заплатили ли они выкуп, однако есть предположение, что у них не было другого выхода, так как киберпреступники отлично позаботились о своей безопасности и быстро организовали удобный способ оплаты.

Исходя из того, что восстановление информации своими силами в таких случаях всегда выходит более накладным делом, чем просто оплата требуемого выкупа, можно предположить, к чему в итоге склонились власти города.

В период с 22 марта по 2 апреля Департамент государственных закупок Атланты одобрил восемь срочных контрактов на общую сумму 2 667 328 долларов США. Основная часть расходов связана с реагированием на киберинциденты, дополнительным персоналом и экспертными знаниями в области инфраструктуры Microsoft Cloud.

Город также потратил 50 000 долларов на системы связи и управления в кризисных ситуациях от компании Edelman и 600 000 долларов на консалтинг по реагированию на инциденты от Ernst & Young.

«Полагаю, что власти Атланты правильно поступили», — говорит Крис Дюваль, старший директор The Chertoff Group. — «У нас был клиент частного сектора, относительно небольшая компания, которая получала около 60 миллионов долларов дохода, в результате они заплатили около 3,1 миллиона долларов после атаки вымогателя. Так что такие атаки могут дорого стоить предприятиям».

Напомним, в марте мы писали, что власти города Атланта в США стали жертвой кибератаки вымогателя. В опубликованной официальной учетной записью Twitter информации утверждается, что «в настоящее время наблюдаются перебои в работе различных клиентских приложений, в том числе тех, которые могут использоваться для оплаты счетов или доступа к судебной информации».

Little Snitch пришёл на Linux на фоне нового интереса к контролю трафика

Знаменитый сетевой инструмент Little Snitch, который много лет ассоциировался только с macOS, теперь добрался и до Linux. Разработчик объясняет это шаг тем, что в мире, где всё больше спорят о доверии к софту, обновлениям и контролю над устройствами, идея открытой и менее централизованной платформы начинает выглядеть для многих заметно привлекательнее.

На этом фоне он решил попробовать пожить с Linux как с основной системой и быстро упёрся в знакомую проблему: без Little Snitch там не хватает удобной, наглядной прозрачности по сетевой активности приложений.

По сути, Little Snitch для Linux делает то, за что его любят на macOS: показывает, какие процессы выходят в Сеть, и позволяет это оперативно ограничивать. Но технически новая версия устроена уже по-другому.

 

Инструмент использует eBPF для работы на уровне ядра, написан на Rust, а интерфейс выполнен в виде веб-приложения. Такой подход позволяет, например, наблюдать за удалённым Linux-сервером с другого устройства, не городя отдельную тяжёлую схему управления.

При этом разработчик отдельно подчёркивает, что это не «абсолютный щит» от всего на свете, а скорее инструмент видимости и контроля.

Часть проекта уже открыта: разработчик вынес в open source, в частности, eBPF-компонент и интерфейс. А вот бэкенд, который отвечает за правила и анализ соединений, пока остаётся закрытым. Это, судя по описанию, сознательное решение: именно там сосредоточена значительная часть накопленной за годы логики Little Snitch.

RSS: Новости на портале Anti-Malware.ru