Hackere stengte Johannesburgs nettverk igjen

Kategori: Databehandling Lagt ut 25. okt Johannesburg Johannesburg





Johannesburg, Sør-Afrika, er en alfaby på et blomstrende kontinent – ​​et finansielt kraftsenter og en av de viktigste byene i verden. Det er også et gjentatt offer for hackere som minst to ganger på tre måneder har stengt viktige bytjenester og nettverk.

Det nye angrepet: Torsdag kveld, byen Johannesburg skru av nettstedet, e-tjenester og fakturering som et resultat av et nettverksbrudd som resulterte i uautorisert tilgang til [byregjeringens] informasjonssystemer.

Lokale medier rapporterte at hackere krevde løsepenger, men byens talsmann Nthatisi Modingoane gikk på TV på fredag ​​for å hevde at det ikke var noe formelt krav om løsepenger.



Det vi vet er at ja, systemet ble hacket, og vi gjør alt i vår makt for å sikre at systemet er beskyttet, Modingoane sa . Hackingen skjedde på brukernivå, ikke på applikasjonsnivå, som er der de kritiske dataene ligger. Da vi la merke til at brukernivået ble påvirket, stengte vi systemet som et sikkerhetstiltak for å beskytte den kritiske informasjonen til kundene.

Byens tjenestemenn vet ikke hvem som står bak dette siste angrepet.

Jeg tror faktisk Johannesburg gjør det rette her, sa Allan Liska, analytiker i sikkerhetsselskapet Recorded Future. De er ikke sikre på omfanget av angrepet, så de slår av systemene for å utføre en effektiv hendelsesrespons. Det er utrolig upraktisk for deres velgere, men denne overfloden av forsiktighet vil tillate byen å effektivt vurdere eventuelle svake punkter og forhåpentligvis lappe dem før reell skade kan gjøres.



Maktesløs: Med en befolkning godt over fem millioner mennesker, er Johannesburg den største byen som har blitt offer for løsepengeprogramvare – og nå enda et uspesifisert hack.

I juli, en egen løsepengevare-hendelse treffer byens kraftverk selskap. Noen innbyggere ble stående uten strøm i flere dager fordi kundene ikke kunne betale for strømmen mens selskapets databaser var kryptert og for en tid ubrukelige.

Bare timer etter at Johannesburg ble truffet denne uken, rapporterte South African Banking Risk Information Centre at flere banker ble målrettet med distribuerte tjenestenektangrep, i henhold til den lokale nyhetskringkasteren eNCA.



De nøyaktige detaljene i angrepet er også uklare, og banktjenester har blitt forstyrret til en viss grad, men bankene sier at ingen datainnbrudd eller risiko for kunder har forekommet. Det er ukjent om de to hendelsene er relatert eller representerer to separate hackinggrupper som krysser stier da de samtidig retter seg mot Sør-Afrikas hovedstad.

Ransomware som bedrift: Kriminelle som leter etter sårbare mål og verdifulle lønninger har nådd lokale myndigheter over hele verden. I USA har minst 80 statlige og lokale myndigheter blitt rammet. På et grunnleggende nivå er årsaken åpenbar.

Det er enormt lønnsomt, sier Fabian Wosar, teknisk sjef for cybersikkerhetsfirmaet Emsisoft.



Tilbake i 2015 var det noe sånt som 92 unike løsepengevarefamilier, sier Ed Cabrera, sjef for cybersikkerhet i Trend Micro. Innen 2016 er tallet 247, som er rundt 750 % økning. Veksten gjenspeiler hvor attraktive angrepene er for hackere: Det tar vanligvis måneder for tradisjonell skadelig programvare å tjene penger på angrep, men løsepengeprogramvare tjener penger i løpet av minutter eller dager.

Og angrepene blir mer sofistikerte.

Før var det et volumspill med spray-og-be-taktikk, sier Cabrera. Nå gjør de litt mer lekser om tilgang og utholdenhet, så de kan få mer utbetaling mot slutten. Med løsepengevare som en tjeneste kan du skalere raskere og få større avkastning.