Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти города Атланты потратили более $2,6 млн на противодействие кибератакам вымогателей, которые в прошлом месяце нарушили работу муниципальных учреждений. Напомним, что злоумышленники, использовавшие в своих атаках программу-вымогателя SamSam, требовали около 50 000 долларов в биткоинах.

Должностные лица не уточнили, заплатили ли они выкуп, однако есть предположение, что у них не было другого выхода, так как киберпреступники отлично позаботились о своей безопасности и быстро организовали удобный способ оплаты.

Исходя из того, что восстановление информации своими силами в таких случаях всегда выходит более накладным делом, чем просто оплата требуемого выкупа, можно предположить, к чему в итоге склонились власти города.

В период с 22 марта по 2 апреля Департамент государственных закупок Атланты одобрил восемь срочных контрактов на общую сумму 2 667 328 долларов США. Основная часть расходов связана с реагированием на киберинциденты, дополнительным персоналом и экспертными знаниями в области инфраструктуры Microsoft Cloud.

Город также потратил 50 000 долларов на системы связи и управления в кризисных ситуациях от компании Edelman и 600 000 долларов на консалтинг по реагированию на инциденты от Ernst & Young.

«Полагаю, что власти Атланты правильно поступили», — говорит Крис Дюваль, старший директор The Chertoff Group. — «У нас был клиент частного сектора, относительно небольшая компания, которая получала около 60 миллионов долларов дохода, в результате они заплатили около 3,1 миллиона долларов после атаки вымогателя. Так что такие атаки могут дорого стоить предприятиям».

Напомним, в марте мы писали, что власти города Атланта в США стали жертвой кибератаки вымогателя. В опубликованной официальной учетной записью Twitter информации утверждается, что «в настоящее время наблюдаются перебои в работе различных клиентских приложений, в том числе тех, которые могут использоваться для оплаты счетов или доступа к судебной информации».

США ввели санкции против троих россиян из-за утечки секретных эксплойтов

Управление по контролю за иностранными активами при Минфине США (OFAC) расширило санкционный список, добавив три зарубежные компании и четырех иностранцев в связи с кражей разработок американской оборонки.

В обновленный перечень OFAC включены питерское ООО «МАТРИЦА» (Matrix LLC, она же Operation Zero), дубайские Special Technology Services и Advance Security Solutions, россияне Сергей Зеленюк, Марина Васанович, Олег Кучеров, а также гражданин Узбекистана Азизжон Мамашоев.

Американские власти считают, что Зеленюк через свою компанию Operation Zero и дочернюю Special Technology Services перепродает эксплойты, в том числе созданные в США для собственных нужд и доступные лишь некоторым союзникам.

В частности, он якобы неоднократно за криптовалюту покупал такие инструменты у австралийца Питера Уильямса (Peter Williams), сотрудника компании-подрядчика Минобороны США, который в итоге был уволен и отдан под суд.

Жительница Новочеркасска Васанович попала под санкции как помощница Зеленюка. Кучеров, по версии США, входил в ОПГ, стоявшую за Trickbot, и пользовался услугами Operation Zero.

Имя Мамашоева американцы связывают с деятельностью Advance Security Solutions, тоже торгующей эксплойтами, и считают, что узбек на этом поприще контактировал с Зеленюком.

RSS: Новости на портале Anti-Malware.ru