Ακόμη και οι δημόσιες βιβλιοθήκες δεν είναι ασφαλείς από ransomware, καθώς το μεγαλύτερο του Καναδά χτυπιέται
Η Δημόσια
Βιβλιοθήκη
του Τορόντο (TPL) χτυπήθηκε με ransomware στα τέλη του περασμένου μήνα, το οποίο παρέλυσε τμήματα του δικτύου της και έκλεισε ορισμένες υπηρεσίες.
Σε μια ανακοίνωση που δημοσιεύτηκε σε έναν προσωρινό ιστότοπο που φιλοξενείται στο Typepad (καθώς ο ιστότοπος tpl.ca ήταν εκτός σύνδεσης εκείνη την εποχή), ο οργανισμός επιβεβαίωσε την επίθεση, λέγοντας ό
τι
πιθανότατα θα χρειαστούν μερικές ημέρες πριν όλα επανέλθουν στο κανονικό:
«Η TPL έχει προετοιμαστεί προληπτικά για θέματα κυβερνοασφάλειας και έχει ξεκινήσει άμεσα μέτρα για τον μετριασμό των πιθανών επιπτώσεων», αναφέρεται στην ανακοίνωση. “Έχουμε συνεργαστεί με τρίτους εμπειρογνώμονες στον τομέα της κυβερνοασφάλειας για να μας βοηθήσουν στην επίλυση αυτής της κατάστασης. Ωστόσο, προβλέπουμε ότι μπορεί να χρειαστούν αρκετές ημέρες έως ότου όλα τα συστήματα αποκατασταθούν πλήρως στην κανονική λειτουργία.”
Περιορισμένη επίδραση στο email
BleepingComputer
αναφέρει ότι εκτός από τον προσωρινό τερματισμό λειτουργίας του ιστότοπου tpl.ca, η επίθεση ransomware εμπόδισε τους χρήστες να έχουν πρόσβαση στους διαδικτυακούς τους λογαριασμούς και προκάλεσε διακοπές στα δελτία tpl:map και στις υπηρεσίες ψηφιακής συλλογής.
Επιπλέον
, οι δημόσιοι
υπολογιστές
και οι υπηρεσίες εκτύπωσης κατέστησαν επίσης μη διαθέσιμες.
Τα καλά νέα είναι ότι τα τηλέφωνα δεν επηρεάστηκαν και η επίθεση είχε περιορισμένη επίδραση στο email: όσοι ήταν συνδεδεμένοι στους λογαριασμούς τους στο Office 365 τη στιγμή της επίθεσης παρέμειναν συνδεδεμένοι. Όλοι οι άλλοι κλειδώθηκαν έξω.
Η TPL απενεργοποίησε όλα τα υπόλοιπα συστήματα ως προληπτικό μέτρο. Εκείνη την εποχή, δεν υπήρχαν στοιχεία για κλοπή προσωπικών πληροφοριών. Ωστόσο, μια πηγή είπε στο BleepingComputer ότι οι κύριοι διακομιστές της TPL δεν ήταν κρυπτογραφημένοι.
Η δημοσίευση έλαβε επίσης ένα στιγμιότυπο οθόνης του σημειώματος λύτρων, το οποίο προφανώς προήλθε από τον Black Basta. Δεν γνωρίζουμε πόσα χρήματα ζητούν οι χειριστές σε αντάλλαγμα για το κλειδί αποκρυπτογράφησης (και πιθανόν να κρατούν κρυφά τα ευαίσθητα δεδομένα). Η TPL είναι η μεγαλύτερη δημόσια βιβλιοθήκη του Καναδά με ετήσιο προϋπολογισμό 200+ εκατομμυρίων $.
Το Black Basta εμφανίστηκε για πρώτη φορά τον Απρίλιο του περασμένου έτους και έκτοτε έχει εξελιχθεί σε έναν από τους μεγαλύτερους και πιο επικίνδυνους χειριστές ransomware εκεί έξω.
VIA:
TechRadar.com/
