Μια σοβαρή κυβερνοεπίθεση (ransomware) έχει αφήσει εκτός λειτουργίας για περισσότερο από δύο εβδομάδες το Γραφείο του Γενικού Εισαγγελέα της Πενσυλβάνια, προκαλώντας ανησυχία στους πολίτες και σημαντικές καθυστερήσεις στη λειτουργία της Δικαιοσύνης.

Σε επίσημη ανακοίνωση, ο Γενικός Εισαγγελέας David W. Sunday Jr. επιβεβαίωσε ότι η διακοπή προκλήθηκε από ransomware, ένα είδος κακόβουλου λογισμικού που κρυπτογραφεί αρχεία και απαιτεί λύτρα για την αποκατάστασή τους. Ο ίδιος τόνισε ότι το γραφείο του δεν υπέκυψε στον εκβιασμό.
«Η διακοπή προήλθε από εξωτερικό παράγοντα που κρυπτογράφησε αρχεία με στόχο να μας αναγκάσει σε πληρωμή. Δεν έχει καταβληθεί κανένα ποσό», δήλωσε χαρακτηριστικά ο Sunday, προσθέτοντας ότι βρίσκεται σε εξέλιξη συντονισμένη έρευνα με τη συνδρομή άλλων υπηρεσιών.
Κλειστά συστήματα, περιορισμένη επικοινωνία
Η επίθεση σημειώθηκε στις 11 Αυγούστου και έθεσε εκτός λειτουργίας κρίσιμα συστήματα του οργανισμού, μεταξύ των οποίων τον επίσημο ιστότοπο, τους λογαριασμούς email και τις τηλεφωνικές γραμμές. Αν και μέρος της επικοινωνίας έχει πλέον αποκατασταθεί, αρκετές υπηρεσίες εξακολουθούν να λειτουργούν με σοβαρούς περιορισμούς. Το προσωπικό αναγκάζεται να εκτελεί τα καθήκοντά του μέσω εναλλακτικών καναλιών, κάτι που δημιουργεί καθυστερήσεις στην εξυπηρέτηση.
Δείτε επίσης: PromptLock: Το πρώτο AI-powered ransomware
Κατά τη στιγμή που γράφονται αυτές οι γραμμές, η ιστοσελίδα του Γενικού Εισαγγελέα παραμένει μη προσβάσιμη, στοιχείο που αποδεικνύει τη σοβαρότητα και τη διάρκεια του περιστατικού.
Αντίκτυπος στη Δικαιοσύνη
Η κυβερνοεπίθεση έχει ήδη προκαλέσει αλυσιδωτές αντιδράσεις στο δικαστικό σύστημα της Πενσυλβάνια. Δικαστήρια έχουν εκδώσει εντολές για παρατάσεις χρόνου σε ποινικές και αστικές υποθέσεις, ώστε να δοθεί περιθώριο χειρισμού των θεμάτων που δεν μπορούν να διεκπεραιωθούν λόγω της διακοπής.

Παρά τα εμπόδια, το Γραφείο του Γενικού Εισαγγελέα υποστηρίζει ότι δεν αναμένεται να υπάρξουν επιπτώσεις σε ποινικές διώξεις, έρευνες ή αστικές διαδικασίες. Ωστόσο, η παράταση χρόνου είναι αναπόφευκτη, καθώς η πλήρης λειτουργικότητα δεν έχει ακόμη αποκατασταθεί.
Το μεγάλο ερώτημα: Εκτέθηκαν δεδομένα;
Μέχρι στιγμής, η διοίκηση του Γραφείου του Γενικού Εισαγγελέα δεν έχει σχολιάσει αν κατά τη διάρκεια της επίθεσης υπήρξε κλοπή ευαίσθητων δεδομένων. Αν αποδειχθεί ότι οι κυβερνοεγκληματίες απέκτησαν πρόσβαση σε προσωπικές πληροφορίες, τα επηρεαζόμενα άτομα θα ενημερωθούν επισήμως.
Η σιωπή γύρω από το ζήτημα αυτό είναι ανησυχητική, καθώς τα γραφεία γενικών εισαγγελέων χειρίζονται εξαιρετικά κρίσιμες υποθέσεις, που συχνά περιλαμβάνουν δεδομένα ποινικών ερευνών και προσωπικά στοιχεία πολιτών.
Δείτε επίσης: Storm-0501: Νέες επιθέσεις ransomware με στόχο το cloud
Οι δράστες παραμένουν άγνωστοι
Μέχρι τη στιγμή που γράφονται αυτές οι γραμμές, καμία γνωστή ομάδα ransomware δεν έχει αναλάβει την ευθύνη για την επίθεση. Το γεγονός αυτό αφήνει ανοιχτά όλα τα ενδεχόμενα σχετικά με τα κίνητρα και την ταυτότητα των δραστών. Σε αρκετές περιπτώσεις, οι εγκληματικές ομάδες περιμένουν πρώτα να επικοινωνήσουν με τον στόχο τους πριν προχωρήσουν σε δημόσια δήλωση.
Ένα επαναλαμβανόμενο μοτίβο στην Πενσυλβάνια
Η επίθεση αυτή δεν είναι μεμονωμένο περιστατικό. Είναι η τρίτη φορά που κυβερνοεγκληματίες χρησιμοποιούν ransomware για να πλήξουν κρατικές οντότητες στην Πενσυλβάνια.
- Το 2020, η κομητεία Ντέλαγουερ βρέθηκε στο έλεος του κακόφημου DoppelPaymer ransomware, πληρώνοντας 500.000 δολάρια για να ανακτήσει τα κρυπτογραφημένα της συστήματα.
- Το 2017, η Κοινοβουλευτική Συνέλευση των Δημοκρατικών της Γερουσίας στην ίδια πολιτεία υπέστη επίθεση που οδήγησε στο πλήρες κλείσιμο του δικτύου υπολογιστών της.
Το γεγονός ότι μέσα σε λιγότερο από μία δεκαετία έχουν καταγραφεί τρεις σοβαρές επιθέσεις αποδεικνύει ότι οι κυβερνητικοί φορείς της Πενσυλβάνια παραμένουν στόχοι υψηλού κινδύνου.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η ευρύτερη εικόνα της απειλής
Οι επιθέσεις ransomware αποτελούν σήμερα έναν από τους πιο συχνούς και επικερδείς τρόπους κυβερνοεκβιασμού. Σύμφωνα με διεθνείς αναφορές, τα περιστατικά έχουν εκτοξευθεί τα τελευταία χρόνια, πλήττοντας όχι μόνο επιχειρήσεις αλλά και κρίσιμες κρατικές υποδομές.
Η άρνηση της Πενσυλβάνια να πληρώσει τους δράστες αντανακλά μια στρατηγική που υιοθετούν όλο και περισσότερες δημόσιες υπηρεσίες. Η καταβολή λύτρων, εκτός του ότι επιβαρύνει οικονομικά τον φορολογούμενο, τροφοδοτεί έναν φαύλο κύκλο, ενθαρρύνοντας νέες επιθέσεις.
Δείτε επίσης: Cephalus Ransomware: Αξιοποιεί το RDP για Αρχική Πρόσβαση

Ωστόσο, η μη πληρωμή δεν σημαίνει ότι οι επιπτώσεις είναι ανώδυνες. Ο χρόνος αποκατάστασης, οι παρατάσεις σε δικαστικές υποθέσεις και η πιθανότητα διαρροής δεδομένων δημιουργούν σοβαρά ζητήματα εμπιστοσύνης και λειτουργικότητας.
Το στοίχημα της ανθεκτικότητας
Το περιστατικό στην Πενσυλβάνια υπογραμμίζει τη σημασία της επένδυσης στην κυβερνοασφάλεια. Από την τακτική εκπαίδευση προσωπικού μέχρι την ενίσχυση των συστημάτων παρακολούθησης και άμεσης απόκρισης, οι δημόσιοι φορείς καλούνται να λειτουργούν με πρότυπα αντίστοιχα του ιδιωτικού τομέα.
Η ανθεκτικότητα απέναντι σε τέτοιες επιθέσεις δεν είναι απλώς τεχνολογικό ζήτημα· είναι θεσμική υποχρέωση. Όσο η ψηφιοποίηση του δημόσιου τομέα προχωρά, τόσο μεγαλύτερη γίνεται η ανάγκη για στιβαρά μέτρα προστασίας.
Πηγή: www.bleepingcomputer.com
