Атака вымогателя заставила целый штат Аляски использовать ручку и бумагу

Атака вымогателя заставила целый штат Аляски использовать ручку и бумагу

Атака вымогателя заставила целый штат Аляски использовать ручку и бумагу

Официальные представители одного из боро Аляски (США) Матануски-Суситны заявили, что власти до сих пор восстанавливают системы после атаки вымогателя, которая произошла на прошлой неделе, 24 июля. Эта кибератака затронула правительственные сети и привела к отключению большого количества ИТ-систем.

Комментарии удалось получить от директора по связям с общественностью Пэтти Салливана.

«Во вторник власти были вынуждены сначала отключить серверы друг от друга, а затем весь боро от интернета, так как факт проведения масштабной целевой кибератаки стал очевиден», — заявил господин Салливан.

«С этих пор инфраструктура подвергается реорганизации, компьютеры чистятся, а работа электронной почты, телефонов и сетевой доступ восстанавливаются».

Должностные лица заявляют, что пострадало около 650 десктопов и серверов. Сейчас эти машины тщательно проверяются, все вредоносное на них удаляется. В общем, власти создают новую, чистую сеть.

Данные платежных карт, скорее всего, не были скомпрометированы, так как находились у сторонних компаний, а не на серверах боро. Также чиновники сообщили, что нет никаких доказательств того, что какая-либо персональная информация граждан попала в руки киберпреступников.

Самое забавное в этой ситуации — государственные служащие не растерялись, когда пропал доступ к интернету. Многие достали пишущие машинки из шкафов, а также использовали ручки и бумагу для квитанций.

ИТ-специалисты боро уже связались с ФБР, чтобы вместе идентифицировать вредоносную программу, которую в ходе атаки использовали злоумышленники. Эксперты, к слову, считают, что в кибероперации были задействованы несколько зловредов.

Среди них якобы был некий троян, шифровальщик и программа вида «часовая бомба» (time bomb).

Покажи лицо — переведём деньги: Минцифры хочет проверять переводы

В России могут задействовать биометрию для подтверждения подозрительных дистанционных операций. Такая инициатива вошла в проект доктрины по борьбе с ИТ-преступлениями, опубликованный Минцифры.

Документ предлагает изучить возможность использования биометрических персональных данных при профилактических проверках и выявлении сомнительных операций.

Иными словами, если перевод или другое действие покажется системе подозрительным, пользователю потенциально придётся доказать, что у экрана находится именно он, а не мошенник с чужим аккаунтом.

Как именно будет проходить проверка, какие виды биометрии могут использовать и каких операций коснётся новый порядок, пока не уточняется. Не определены и условия доступа к таким данным.

Впрочем, доставать лицо для каждого подозрительного перевода пока рано. Минцифры подчёркивает, что доктрина содержит только направления работы, а не готовые решения. Для запуска некоторых механизмов потребуется разработать и принять нормативные изменения.

Сейчас документ проходит общественное обсуждение, поэтому отдельные положения ещё могут переписать или вовсе исключить.

Замысел понятен: если пароль, код из СМС и банковское приложение уже оказались у мошенников, последним рубежом может стать биометрия владельца.

RSS: Новости на портале Anti-Malware.ru