Atak ransomware na Florydzie. W ciągu 2 miesięcy zapłacono ponad milion dolarów okupu

Szkodliwe oprogramowanie wykorzystywane do żądań okupu po raz kolejny okazało się skuteczne z punktu widzenia atakujących. W USA miał miejsce przypadek, w którym zainfekowany załącznik wiadomości e-mail sparaliżował sieć miasta Lake City, szyfrując pliki i uniemożliwiając do nich dostęp. O szczegółach dowiadujemy się z materiałów prasowych firmy DAGMA.

W USA miał miejsce kolejny atak ransomwareW USA miał miejsce kolejny atak ransomware
Oskar Ziomek

Aby odzyskać dane, zdecydowano się zapłacić okup w wysokości 500 tysięcy dolarów, ale nie był to pierwszy taki przypadek w ostatnim czasie. Okazuje się, że problem spowodował jeden z pracowników działu IT miasta Lake City, który otworzył podejrzany załącznik w wiadomości e-mail. Był on zainfekowany trojanem Emotet, który pobrał złośliwe oprogramowanie TrickBot, doprowadzając ostatecznie do uruchomienia ransomware Ryuk.

Ataki ransomware wycelowane w instytucje w pierwszych trzech kwartałach 2018 roku, źródło: Cybercrime tactics and techniques: Q3 2018.
Ataki ransomware wycelowane w instytucje w pierwszych trzech kwartałach 2018 roku, źródło: Cybercrime tactics and techniques: Q3 2018.

Ten zaszyfrował wszystkie pliki dostępne w miejskiej sieci, a cyberprzestępcy zażądali 500 tysięcy dolarów (czyli ponad 1,8 mln złotych) za zdjęcie blokad. Okup zdecydowano się zapłacić. Kilka dni później zwolniono pracownika, który pobrał szkodliwy załącznik i podjęto decyzję o reorganizacji działu IT w mieście.

To już trzeci taki atak w ciągu ostatnich 2 miesięcy

Co interesujące, opisywany przypadek nie jest pierwszym tego typu na Florydzie. W ciągu ostatnich dwóch miesięcy miały jeszcze miejsce dwa inne incydenty, w których również okup zdecydowano się zapłacić. Łącznie w tych trzech przypadkach zapłacono ponad milion dolarów, czyli ponad 3,7 mln złotych.

- Ataki ransomware będą opłacalne dla cyberprzestępców tak długo, jak użytkownicy nie będą profilaktycznie dbać o swoje dane – komentuje David Harley z ESET. - Zapobieganie atakom (w tym tworzenie kopii zapasowych) jest warte zdecydowanie więcej niż wydawanie pieniędzy na odszyfrowanie danych, które tylko zachęca hakerów do udoskonalania ataków. Warto pamiętać o tym, że płacąc cyberprzestępcom, nie zawsze mamy gwarancję odzyskania danych.

Aby chronić się przed ransomware, warto przede wszystkim z rozwagą podchodzić do analizy wszystkich otrzymywanych wiadomości e-mail. Szkodliwe wiadomości można najczęściej dość łatwo rozpoznać. Wówczas najlepiej od razu je usunąć, nie przywiązując wagi do ich treści, a tym bardziej załączników.

Swoją umiejętność rozpoznawania takich wiadomości można sprawdzić w quizie przygotowanym przez Google na potrzeby rozpoznawania phishingu. W kontekście załączników mechanizm jest jednak podobny.

Wybrane dla Ciebie
Windows 11 restartuje się kilka razy? Microsoft podał powód
Windows 11 restartuje się kilka razy? Microsoft podał powód
Apple wprowadza zmianę. Dotyczy bezpieczeństwa użytkowników
Apple wprowadza zmianę. Dotyczy bezpieczeństwa użytkowników
Biedronka zmienia regulamin. Chodzi o zwrot kaucji
Biedronka zmienia regulamin. Chodzi o zwrot kaucji
Microsoft już nie poleca 32 GB RAM-u. Wycofał artykuł
Microsoft już nie poleca 32 GB RAM-u. Wycofał artykuł
Teams otworzy drogę do połączeń z Zoom i Webex
Teams otworzy drogę do połączeń z Zoom i Webex
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
Policja ostrzega. 60-latek odebrał paczkę za 300 złotych
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
PKO Bank Polski wydał komunikat. "Nowe metody oszustw"
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE