Следующая новость
Предыдущая новость

Атака вымогателей вывела из строя большинство электронных служб Йоханнесбурга

28.10.2019 22:22
Атака вымогателей вывела из строя большинство электронных служб Йоханнесбурга

Рекомендуем почитать:

Xakep #246. Учиться, учиться, учиться!

  • Содержание выпуска
  • Подписка на «Хакер»

Хак-группа Shadow Kill Hackers взяла на себя ответственность за атаку на системы Йоханнесбурга, крупнейшего города в Южной Африке, произошедшую 24 октября 2019 года. Злоумышленники потребовали от городских властей 4 биткоина (примерно 35 000 долларов по текущему курсу).

Атака вымогателей вывела из строя большинство электронных служб Йоханнесбурга

В своем Twitter хакеры утверждают, что в их распоряжении оказались конфиденциальные финансовые данные, а сообщение с требованием выкупа гласит, что злоумышленники установили полный контроль над городской сетью при помощи «десятков бэкдоров».

Атака вымогателей вывела из строя большинство электронных служб Йоханнесбурга

Также в доказательство своих слов хакеры обнародовали скриншоты, демонстрирующие управления DNS и Active Directory в городской сети Йоханнесбурга.

Атака вымогателей вывела из строя большинство электронных служб Йоханнесбурга
Атака вымогателей вывела из строя большинство электронных служб Йоханнесбурга

Интересно, что данный инцидент – это не атака шифровальщика. Так, если городские власти не выплатят выкуп, злоумышленники угрожают опубликовать все похищенные данные в открытом доступе. Если же деньги будут получены, хакеры обещают уничтожить похищенное, а также объяснить ИТ-персоналу города, какие именно бреши в системах им следует закрыть. То есть данные в пострадавших системах зашифрованы не были.

Представители Йоханнесбурга подтверждают факт атаки, но сначала заявили, что она была обнаружена на ранее стадии, и «критическая информация» не пострадала. Однако в итоге город был вынужден временно отключить практически всю свою ИТ-инфраструктуру, включая сайты, платежные порталы и другие электронные услуги.

The City has detected a network breach in its systems ^TK pic.twitter.com/r43iiJiUya

— City of Joburg (@CityofJoburgZA) October 24, 2019

По последним данным, власти Йоханнесбурга приняли решение не платить выкуп злоумышленникам и намереваются восстановить ИТ-инфраструктуру города самостоятельно.

Latest update by MMC for Finance, cllr @FunzelaZA after @CityofJoburgZA detected a network breach in its systems last week. ^KO@HermanMashaba @JoburgFinance pic.twitter.com/1aGWcHKYZj

— Leader of Executive Business: City Of Johannesburg (@LOEB_COJ) October 28, 2019

Интересно, что летом текущего года Йоханнесбург уже подвергался кибератаке. Тогда в результате инцидента пострадала компания City Power, являющаяся одним из крупнейших поставщиков электроэнергии для южноафриканского мегаполиса. В итоге жители Йоханнесбург массово жаловались на отключения электроэнергии.

Источник

Последние новости