Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти города Атланты потратили более $2,6 млн на противодействие кибератакам вымогателей, которые в прошлом месяце нарушили работу муниципальных учреждений. Напомним, что злоумышленники, использовавшие в своих атаках программу-вымогателя SamSam, требовали около 50 000 долларов в биткоинах.

Должностные лица не уточнили, заплатили ли они выкуп, однако есть предположение, что у них не было другого выхода, так как киберпреступники отлично позаботились о своей безопасности и быстро организовали удобный способ оплаты.

Исходя из того, что восстановление информации своими силами в таких случаях всегда выходит более накладным делом, чем просто оплата требуемого выкупа, можно предположить, к чему в итоге склонились власти города.

В период с 22 марта по 2 апреля Департамент государственных закупок Атланты одобрил восемь срочных контрактов на общую сумму 2 667 328 долларов США. Основная часть расходов связана с реагированием на киберинциденты, дополнительным персоналом и экспертными знаниями в области инфраструктуры Microsoft Cloud.

Город также потратил 50 000 долларов на системы связи и управления в кризисных ситуациях от компании Edelman и 600 000 долларов на консалтинг по реагированию на инциденты от Ernst & Young.

«Полагаю, что власти Атланты правильно поступили», — говорит Крис Дюваль, старший директор The Chertoff Group. — «У нас был клиент частного сектора, относительно небольшая компания, которая получала около 60 миллионов долларов дохода, в результате они заплатили около 3,1 миллиона долларов после атаки вымогателя. Так что такие атаки могут дорого стоить предприятиям».

Напомним, в марте мы писали, что власти города Атланта в США стали жертвой кибератаки вымогателя. В опубликованной официальной учетной записью Twitter информации утверждается, что «в настоящее время наблюдаются перебои в работе различных клиентских приложений, в том числе тех, которые могут использоваться для оплаты счетов или доступа к судебной информации».

13,6 млн записей: утечки в сфере образования резко выросли в феврале

В феврале 2026 года в открытый доступ утекло около 49,1 млн записей с данными пользователей. Такие цифры приводит компания «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») по итогам ежемесячного мониторинга. За месяц эксперты зафиксировали 34 инцидента.

Под удар попали образовательные платформы, онлайн-сервисы, интернет-магазины, финансовые компании, промышленные предприятия и организации госсектора.

В опубликованных массивах — персональные данные, контакты, адреса доставки, финансовая информация и учётные записи пользователей.

Больше всего записей пришлось на онлайн-платформы и интернет-магазины — 31,3 млн. По сути, масштаб их пользовательских баз автоматически делает такие компании наиболее «ёмкой» целью. На второе место неожиданно вышла образовательная сфера: в феврале было скомпрометировано 13,6 млн записей против 2,9 млн месяцем ранее.

Далее по объёму утечек идут финансовый сектор (2,38 млн записей), госсектор (1 млн), телеком (656 тыс.) и коммерческие организации (126,8 тыс.).

 

Часть инцидентов связана с публикацией приватных баз данных в открытых источниках — они изначально не предназначались для публичного распространения. Такие массивы продолжают расходиться через даркнет-площадки и специализированные каналы в мессенджерах.

Как отмечает начальник отдела исследований киберугроз «Перспективного мониторинга» Николай Галкин, утёкшие данные могут использоваться для персонализированных фишинговых атак. Поэтому стоит осторожнее относиться к письмам и сообщениям в мессенджерах — даже если они приходят от знакомых контактов.

Эксперты напоминают о базовых мерах защиты: использовать разные пароли для разных сервисов, включать двухфакторную или многофакторную аутентификацию, регулярно проверять настройки приватности в соцсетях и онлайн-платформах. Также полезно периодически проверять свои электронные адреса через сервисы мониторинга утечек, чтобы вовремя сменить скомпрометированные пароли.

Организациям же рекомендуют выстраивать системный подход к защите данных: контролировать доступы, регулярно обновлять ПО и придерживаться принципа минимальных привилегий. Это не исключает риск полностью, но заметно снижает масштаб возможного ущерба.

RSS: Новости на портале Anti-Malware.ru