Hakerzy zaatakowali komputery Urzędu Miasta. Domagali się okupu

Hakerzy obrali sobie za cel komputery należące do Urzędu Miasta w Lubartowie. Zaszyfrowanych zostało wiele dokumentów, za ich odblokowanie żądano opłaty.

Od minionego czwartku informatycy walczą z atakiem hakerów, jaki miał miejsce na należące do Urzędu Miasta w Lubartowie komputery. Pracownicy urzędu zauważyli bowiem, że z komputerami zaczyna się dziać coś złego. Powiadomili informatyka, który odkrył, że przyczyną problemów jest wirus. Początkowo działał on w tle, przenosząc się z komputera na komputer. Wszystkie urządzenia połączone były bowiem do jednej sieci.

Komputery zostały natychmiast odłączone od głównego serwera, jednak spora część plików została zaszyfrowana. Hakerzy posłużyli się oprogramowaniem ransomware, które ogranicza dostęp do zawartości komputera i wymaga zapłacenia okupu, aby zostało ono usunięte, a użytkownik znów mógł mieć dostęp do zapisanych plików. W przypadku miejskich komputerów, pliki zmieniły rozszerzenie na wallet. Dotyczy to głównie dokumentów tekstowych, plików graficznych jak też tych, zawierających korespondencję.

Na szczęście pliki nie zostały utracone. To głównie dzięki posiadanej kopii zapasowej każdego z dokumentów. Sytuacja w Urzędzie Miasta jest opanowana i pewne jest, że okupu nikt nie będzie płacił. Informatycy zajmują się każdym z komputerów, sprawdzając znajdujące się na nich oprogramowanie jak też skanując dyski szukając ewentualnych kolejnych wirusów. Burmistrz miasta rozważa powiadomienie policji o ataku.

Ataki hakerskie za pomocą oprogramowania ransomware, są ostatnio jednymi z najpopularniejszych. Na przestrzeni zaledwie jednego roku odnotowano rekordowy ich wzrost: z 4 milionów ataków w 2015 do 638 milionów na koniec 2016. Komputer zostaje zainfekowany poprzez np. pobrany plik lub w wyniku luki w usłudze sieciowej. Wtedy następuje uruchomienie zawartości programu, a to skutkuje zablokowaniem lub ograniczeniem dostępu do zawartości komputera. Po dokonaniu ataku hakerzy przesyłają informację z ofertą pomocy, jednak oczywiście nie za darmo. Zaszyfrowane pliki można odzyskać po wpłaceniu odpowiedniej kwoty.

(fot. pixabay.com)
2017-02-21 23:00:51

Zobacz również

6 komentarzy

  1. Hakerzy nie atakowali urzędu tylko wysyłają setki maili z różnymi plikami, np. faktury, lub informację o nie odebraniu paczki, na różne adresy, a urzędnik otworzy taki załącznik i Cryptolocker od razu zaczyna szyfrować wybrane typy plików na tym komputerze i na innych dyskach sieciowych. Oprócz backupu to specjalny drogi soft może ustrzec przed takim zagrożeniem.

  2. Już widzę jak komisariat w Lubartowie szuka hakerów. Zapewne odpowiedzą starym tekstem dyżurnego: Ale czego pan od nas oczekuje?, czyli co my mamy zrobić?

  3. Backup z ograniczonym dostępem jest odpowiednim rozwiązaniem na tego typu problemy. Warto wspomnieć, że nikt nie obierał sobie lubartowskiego ratusza jako cel. Ransomware jest rozsyłane emailem pod losowe adresy. Otworzenie załącznika (udającego fakturę, powiadomienie bankowe, list przewozowy itp) oznacza szyfrowanie wybranych danych, które mogą być cenne, ale jednocześnie bez uszkadzania systemu. Pod nóż idą bazy danych, pliki tekstowe, arkusze kalkulacyjne, zdjęcia itp. Żądania okupu również generowane są automatycznie. Analiza zachowania tego typu programów pokazuje, że większość z nich powstaje za naszą wschodnią granicą.

  4. Słabe zabezpieczenie i użytkownicy 😉
    A tego typu zagrożenie jest już co najmniej od paru lat.

Pracapraca.lublin112.pl

    Kursy walut

    • USD 3.9556zł 0.27%
    • GBP 5.145zł 0.35%
    • EUR 4.2732zł 0.04%
    • CHF 4.0213zł -0.01%

    Polub nas

    Darmowe ogłoszenia lokalne

      Materiały wideo

      Nowe iluminacje świąteczne na Rynku Wielkim w Zamościu (wideo)
      99. Rocznica Bitwy pod Komarowem (wideo)
      W Zamościu trwa 18 Międzynarodowy Festiwal Folklorystyczny EUROFOLK (wideo)
      W Zamościu trwa XIII Zamojski Festiwal Kultury (wideo)
      Szturm Twierdzy Zamość 2019

      Co? Gdzie? Kiedy?

      Maraton Teatralny w Ośrodku Praktyk Teatralnych „Gardzienice” w Gardzienicach
      Dwie wystawy Stanisława Baja zaplanowano w Galerii Gardzienice
      Zgromadzenie Noworoczne w Ośrodku Praktyk Teatralnych „Gardzienice”
      Wyprzedaż garażowa stała się już lokalną tradycją
      XI Dzień Historyka na UMCS
      x

      Szanowny Czytelniku!

      Pragniemy Cię poinformować, że nasza strona może dostosowywać treści do Twoich potrzeb. Aby to robić, potrzebujemy Twojej zgody na przetwarzanie danych w celach personalizacji treści marketingowych, dzięki czemu otrzymujesz:

      Lepszą jakość strony. Możemy dostosowywać treści pasujące do poszczególnych grup odbiorców.

      Reklam jest mniej i są bardziej dopasowane do Twoich potrzeb. Dzięki reklamom finansujemy nasz rozwój, dzięki czemu nasz serwis nie wymaga opłat

      Twoje dane są u nas bezpieczne.Zgodę na przetwarzanie danych możesz wycofać w każdej chwili na stronie Polityka Prywatności.

      Klikając przycisk "Przejdź do serwisu" lub zamykając to okno za pomocą przycisku "x" wyrażasz zgodę na przetwarzanie, w tym profilowanie* przez ITLU sp z o.o. oraz naszych Partnerów, Twoich danych danych osobowych zapisanych w plikach cookies i im podobnych technologiach stosowanych w Serwisach przez ITLU sp. z o.o. i Partnerów w celu marketingowym, obejmującym analitykę w celach marketingowych oraz wyświetlanie spersonalizowanych ofert, reklam i innych usług.

      Pamiętaj, możesz w każdej chwili nie wyrazić zgody lub cofnąć zgodę na przetwarzanie Twoich danych osobowych.

      Informujemy także, że poprzez korzystanie z tego Serwisu bez zmiany ustawień Twojego oprogramowania/przeglądarki wyrażasz zgodę na zapisywanie plików cookies i im podobnych technologii w Twoim urządzeniu końcowym oraz na korzystanie z informacji w nich zapisanych w celach dopasowania treści i reklam. Więcej przeczytasz w naszej Polityce Prywatności.

      Kto jest administratorem danych osobowych?

      Administratorem Twoich danych osobowych będziemy my, tj. spółka ITLU Sp. z o.o. z siedzibą w Lublinie oraz nasi Partnerzy (reklamodawcy).

      Szczegółowe informacje na temat celów przetwarzania

      Twoje dane uzyskane w naszych Serwisach za pomocą plików cookies i im podobnych technologii będziemy przetwarzać, w tym profilować:

      • w naszych celach marketingowych polegających na dopasowaniu treści i reklam w naszych Serwisach i Internecie, w celach badań analitycznych w celach marketingowych, w celach dokonywania analiz i badania ruchu na stronach, w celu zapewnienia bezpieczeństwa naszych usług, w celu dochodzenia praw i roszczeń (podstawa: nasz prawnie uzasadniony interes),
      • w celach marketingowych naszych partnerów-reklamodawców, polegających na dopasowaniu treści i reklam w naszych Serwisach i Internecie, w celach badań analitycznych w celach marketingowych (podstawa: Twoja zgoda).

      Jeśli wyrazisz na to zgodę nasi Partnerzy będą przetwarzali, w tym też profilowali Twoje dane osobowe uzyskane w naszych Serwisach za pomocą plików cookies i im podobnych technologii w celach marketingowych polegających na dopasowaniu treści i reklam w naszych Serwisach i Internecie a także badań analitycznych w tych celach.

      Więcej przeczytasz w Polityce Prywatności.

      Twoje prawa

      Jeśli wyraziłeś zgodę na przetwarzanie Twoich danych osobowych możesz ją zawsze cofnąć.

      Przysługuje Ci też prawo dostępu do Twoich danych, prawo do ich sprostowania, usuwania, prawo do przenoszenia danych, wyrażenia sprzeciwu, prawo do ograniczenia przetwarzania. Przysługuje Ci także prawo do wniesienia skargi do organu nadzorczego, którym będzie Prezes Urzędu Ochrony Danych Osobowych. Więcej na temat Twoich uprawnień przeczytasz tutaj.

      * Do przetwarzania wykorzystywane będą następujące dane: Twój adres IP, adres URL żądania, nazwa domeny, identyfikator urządzenia, typ przeglądarki, język przeglądarki, liczba kliknięć, ilość czasu spędzonego na poszczególnych stronach, data i godzina korzystania z Serwisu, typ i wersja systemu operacyjnego, rozdzielczość ekranu, dane zbierane w dziennikach serwera a także inne podobne informacje.