Μια σοβαρή κυβερνοεπίθεση ransomware έπληξε την BridgePay Network Solutions, έναν από τους σημαντικούς παρόχους gateway πληρωμών και λύσεων επεξεργασίας συναλλαγών στις Ηνωμένες Πολιτείες, προκαλώντας εκτεταμένη διακοπή υπηρεσιών σε εθνικό επίπεδο. Το περιστατικό, που ξεκίνησε την Παρασκευή, εξελίχθηκε γρήγορα σε κρίση για εμπόρους, οργανισμούς και δημόσιους φορείς που βασίζονται στην πλατφόρμα για πληρωμές με κάρτες.

Η διακοπή δεν περιορίστηκε σε μεμονωμένες λειτουργίες, αλλά επηρέασε βασικά συστήματα της BridgePay, οδηγώντας σε αδυναμία επεξεργασίας συναλλαγών και σε προσωρινή μετάβαση πολλών επιχειρήσεων σε πληρωμές αποκλειστικά με μετρητά.
Δείτε επίσης: Πώς το Samsung Knox firewall βοηθά στην αποτροπή παραβίασης του δικτύου
Η επιβεβαίωση του περιστατικού και η εμπλοκή των αρχών
Η BridgeΡay επιβεβαίωσε αργά την Παρασκευή ότι η αιτία της διαταραχής ήταν επίθεση ransomware. Σύμφωνα με ενημέρωση που δημοσιεύθηκε στις 6 Φεβρουαρίου, η εταιρεία έχει ήδη έρθει σε επικοινωνία με ομοσπονδιακές αρχές επιβολής του νόμου, συμπεριλαμβανομένου του FBI και της Μυστικής Υπηρεσίας των ΗΠΑ. Παράλληλα, συνεργάζεται με εξωτερικές ομάδες ψηφιακής εγκληματολογίας και ειδικούς ανάκτησης δεδομένων.
Η εταιρεία ανέφερε ότι τα αρχικά ευρήματα δείχνουν πως δεν έχουν παραβιαστεί δεδομένα καρτών πληρωμής. Τα αρχεία που ενδέχεται να παραβιάστηκαν ήταν κρυπτογραφημένα, ενώ μέχρι στιγμής δεν υπάρχουν ενδείξεις διαρροής αξιοποιήσιμων πληροφοριών.
Παραμένει άγνωστο ποια ομάδα ransomware βρίσκεται πίσω από την επίθεση.
Επιχειρήσεις σε κατάσταση έκτακτης ανάγκης: «Μόνο μετρητά»
Την ίδια μέρα που έγινε γνωστό το περιστατικό, πολλοί έμποροι και οργανισμοί στις ΗΠΑ ενημέρωσαν τους πελάτες τους ότι μπορούν να δεχτούν μόνο μετρητά, λόγω αδυναμίας επεξεργασίας πληρωμών με κάρτα.
Δείτε επίσης: Flickr: Πιθανή παραβίαση δεδομένων μέσω τρίτου παρόχου
Χαρακτηριστικό παράδειγμα αποτέλεσε εστιατόριο που ανακοίνωσε ότι η εταιρεία επεξεργασίας πιστωτικών καρτών υπέστη παραβίαση κυβερνοασφάλειας, με αποτέλεσμα οι πληρωμές με κάρτα να μην είναι διαθέσιμες σε εθνικό επίπεδο.

Αντίστοιχα, η πόλη Palm Bay στη Φλόριντα εξέδωσε επίσημη ανακοίνωση, ενημερώνοντας ότι η διαδικτυακή πύλη πληρωμών χρεώσεων δεν λειτουργεί προσωρινά, χωρίς να υπάρχει εκτιμώμενος χρόνος αποκατάστασης. Οι πολίτες κλήθηκαν να πληρώνουν λογαριασμούς κοινής ωφέλειας με μετρητά ή επιταγή.
Ποιες υπηρεσίες επηρεάστηκαν περισσότερο
Η σελίδα κατάστασης της BridgePay κατέγραψε σοβαρές διακοπές λειτουργίας σε κρίσιμες υποδομές παραγωγής. Μεταξύ των συστημάτων που επηρεάστηκαν περιλαμβάνονται:
- BridgeΡay Gateway API (BridgeComm)
- PayGuardian Cloud API
- MyBridgeΡay virtual terminal and reporting
- Hosted payment pages
- PathwayLink gateway και boarding portals
Τα πρώτα σημάδια εμφανίστηκαν περίπου στις 3:29 π.μ., όταν εντοπίστηκε υποβαθμισμένη απόδοση σε πολλαπλές υπηρεσίες. Η κατάσταση εξελίχθηκε από διαλείπουσες δυσλειτουργίες σε πλήρη διακοπή λειτουργίας μέσα σε λίγες ώρες.
Δείτε επίσης: Το πανεπιστήμιο La Sapienza υπέστη κυβερνοεπίθεση

Η ευρύτερη εικόνα: Ransomware και υποδομές πληρωμών στο στόχαστρο
Το περιστατικό BridgePay έρχεται να προστεθεί σε ένα αυξανόμενο κύμα επιθέσεων ransomware που στοχεύουν κρίσιμες οικονομικές υποδομές. Σε αντίθεση με άλλους κλάδους, οι επιθέσεις σε συστήματα πληρωμών έχουν άμεσο αντίκτυπο στο πραγματικό εμπόριο: όταν «παγώνουν» οι αγωγοί συναλλαγών, σταματούν οι αγορές, οι υπηρεσίες και η καθημερινή οικονομική δραστηριότητα.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η BridgePay προειδοποίησε ότι η αποκατάσταση θα απαιτήσει χρόνο, καθώς η ανάκτηση γίνεται με «ασφαλή και υπεύθυνο τρόπο» και η έρευνα βρίσκεται σε εξέλιξη.
Το γεγονός αναδεικνύει για ακόμη μία φορά πόσο κρίσιμη είναι η κυβερνοασφάλεια στον τομέα των ψηφιακών πληρωμών, καθώς μια και μόνο επίθεση μπορεί να προκαλέσει αλυσιδωτές επιπτώσεις σε επιχειρήσεις, δημόσιους οργανισμούς και καταναλωτές σε ολόκληρη τη χώρα.
Πηγή: www.bleepingcomputer.com
