Η κομητεία Albemarle στην Πολιτεία της Βιρτζίνια έπεσε θύμα μιας εξελιγμένης επίθεσης τύπου ransomware, η οποία οδήγησε σε παραβίαση προσωπικών δεδομένων κατοίκων, υπαλλήλων της τοπικής αυτοδιοίκησης και εργαζομένων στα δημόσια σχολεία.
Δείτε επίσης: Ομάδα Ransomware ανέλαβε την κυβερνοεπίθεση στο Belk

Η εγκληματική κυβερνοεπιχείρηση κατάφερε να διεισδύσει στην υποδομή του δικτύου της κομητείας, γεγονός που ανάγκασε τις αρχές να ενεργοποιήσουν ένα εκτεταμένο πρωτόκολλο απόκρισης σε περιστατικά, με τη συμμετοχή ομοσπονδιακών υπηρεσιών επιβολής του νόμου.
Η επίθεση συνιστά σοβαρή παραβίαση της κυβερνοασφάλειας σε επίπεδο τοπικής αυτοδιοίκησης, με τους χάκερ να αποκτούν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες βάσεις δεδομένων που περιέχουν προσωπικά αναγνωρίσιμες πληροφορίες. Οι αρμόδιοι του νομού επιβεβαίωσαν ότι η εγκατάσταση κακόβουλου λογισμικού (malware) οδήγησε σε ενδεχόμενη διαρροή δεδομένων πολιτών, γεγονός που προκάλεσε άμεση ειδοποίηση του FBI, της Υπηρεσίας Κυβερνοασφάλειας και Προστασίας Υποδομών (CISA) του Υπουργείου Εσωτερικής Ασφάλειας των ΗΠΑ, καθώς και του Cyber Fusion Center της Κρατικής Αστυνομίας της Βιρτζίνια.
Μετά την παραβίαση ασφαλείας, οι αναλυτές της Albemarle εντόπισαν μηχανισμούς επιμονής της επίθεσης ransomware εντός της αρχιτεκτονικής του δικτύου. Το κακόβουλο λογισμικό παρουσίασε προηγμένες τεχνικές αποφυγής εντοπισμού, καταφέρνοντας να παρακάμψει τα αρχικά πρωτόκολλα ασφαλείας προτού εδραιωθεί σε κρίσιμα συστήματα.
Δείτε ακόμα: Ρώσος μπασκετμπολίστας συνελήφθη για συμμετοχή σε ransomware επιθέσεις
Ερευνητές διαπίστωσαν ότι το σημείο εισόδου της επίθεσης εκμεταλλεύτηκε ευπάθειες στην περιμετρική ασφάλεια του δικτύου του νομού, επιτρέποντας στους επιτιθέμενους να εγκαταστήσουν το επιβλαβές φορτίο τους σε πολλαπλούς διοικητικούς τομείς. Το περιστατικό οδήγησε στην έναρξη εκτεταμένων διαδικασιών αποκατάστασης, με τις αρμόδιες αρχές του νομού να εφαρμόζουν ενισχυμένα μέτρα ασφάλειας για την πρόληψη μελλοντικών παραβιάσεων.

Ως προληπτικό μέτρο, ο νομός Albemarle συνεργάζεται με την εταιρεία Kroll — κορυφαία στον τομέα της διαχείρισης κινδύνου ταυτότητας — προκειμένου να προσφέρει στους πληγέντες δωδεκάμηνη δωρεάν υπηρεσία παρακολούθησης ταυτότητας.
Οι παρεχόμενες υπηρεσίες περιλαμβάνουν παρακολούθηση πιστωτικών στοιχείων, συμβουλευτική κατά της απάτης και υποστήριξη αποκατάστασης σε περιπτώσεις κλοπής ταυτότητας για όλους τους ενδεχομένως επηρεασμένους κατοίκους και υπαλλήλους.
Δείτε επίσης: Το BERT Ransomware απενεργοποιεί εικονικές μηχανές ESXi
Το περιστατικό αποτελεί υπενθύμιση ότι η επένδυση στην κυβερνοασφάλεια δεν είναι πολυτέλεια, αλλά αναγκαιότητα, ιδιαίτερα για τους δημόσιους φορείς που διαχειρίζονται ευαίσθητα προσωπικά δεδομένα και κρίσιμες υποδομές.
Πηγή: cybersecuritynews
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
