Η Δημόσια Βιβλιοθήκη του Τορόντο συνεχίζει να αντιμετωπίζει τεχνικές διακοπές που φαίνεται να οφείλονται σε μια ransomware επίθεση από τη συμμορία Black Basta.

Η Δημόσια Βιβλιοθήκη του Τορόντο (TPL) είναι το μεγαλύτερο σύστημα δημόσιων βιβλιοθηκών του Καναδά, με πάνω από 100 παραρτήματα σε όλη την πόλη. Έχει 1.200.000 εγγεγραμμένα μέλη και προσφέρει πρόσβαση σε περισσότερα από 12 εκατομμύρια βιβλία.
Νωρίτερα αυτή την εβδομάδα, η βιβλιοθήκη ανακοίνωσε ότι μια κυβερνοεπίθεση οδήγησε σε διακοπή λειτουργίας ιστοτόπων και διαδικτυακών υπερεσιών.
Η βιβλιοθήκη προειδοποίησε ότι οι δημόσιοι υπολογιστές και οι υπηρεσίες εκτύπωσης δεν είναι επίσης διαθέσιμες.
Δείτε επίσης: Πάνω από 40 χώρες θα υπογράψουν για να σταματήσουν να πληρώνουν λύτρα σε ransomware συμμορίες
Η Δημόσια Βιβλιοθήκη του Τορόντο δεν έχει βρει ακόμα στοιχεία που να αποδεικνύουν ότι τα προσωπικά στοιχεία του προσωπικού ή των πελατών έχουν παραβιαστεί. Η βιβλιοθήκη συνεργάζεται με τις αρχές επιβολής του νόμου και τρίτους εμπειρογνώμονες στον τομέα της κυβερνοασφάλειας για τη διερεύνηση του περιστατικού.
“Η TPL έχει προετοιμαστεί για ζητήματα κυβερνοασφάλειας και έχει λάβει μέτρα για τον μετριασμό των πιθανών επιπτώσεων“, αναφέρει μια ανακοίνωση σε έναν προσωρινό ιστότοπο.
“Έχουμε συνεργαστεί με τρίτους εμπειρογνώμονες στον τομέα της κυβερνοασφάλειας για να μας βοηθήσουν στην επίλυση αυτής της κατάστασης. Ωστόσο, προβλέπουμε ότι μπορεί να χρειαστούν αρκετές ημέρες έως ότου όλα τα συστήματα αποκατασταθούν πλήρως“.
Το Black Basta ransomware πίσω από την επίθεση στη Βιβλιοθήκη του Τορόντο;
Σύμφωνα με το BleepingComputer, η ransomware συμμορία Black Basta βρίσκεται πίσω από την επίθεση στη Δημόσια Βιβλιοθήκη του Τορόντο. Το BleepingComputer φαίνεται πως είδε μια φωτογραφία του σημειώματος λύτρων που στάλθηκε στη βιβλιοθήκη.
Σύμφωνα με έναν υπάλληλο της TPL, η επίθεση σημειώθηκε τη νύχτα της 27ης Οκτωβρίου, επηρεάζοντας πολλές υπηρεσίες.
Δείτε επίσης: Όσα έχουμε μάθει από τις επιθέσεις ransomware σε μεγάλες εταιρείες
Το BleepingComputer ενημερώθηκε ότι η επίθεση δεν επηρέασε τα τηλέφωνα και είχε περιορισμένο αντίκτυπο στο ηλεκτρονικό ταχυδρομείο. Ωστόσο, οι υπάλληλοι που δεν ήταν συνδεδεμένοι στο email εκείνη τη στιγμή, έχασαν την πρόσβαση στο σύστημα.
Όλα τα άλλα εσωτερικά συστήματα τερματίστηκαν μετά την επίθεση από το Black Basta ransomware, ως προληπτικό μέτρο για να αποτραπεί η εξάπλωση του κακόβουλου λογισμικού.
Σύμφωνα με πηγές του BleepingComputer, οι κύριοι διακομιστές του οργανισμού που περιέχουν ευαίσθητα δεδομένα δεν είχαν κρυπτογραφηθεί, επομένως οι επιτιθέμενοι δεν είχαν μάλλον πλήρη πρόσβαση στα δίκτυα και τα δεδομένα του οργανισμού.
Αν και η συμμορία είναι γνωστή για την κλοπή δεδομένων, με σκοπό τον εκβιασμό των θυμάτων, δεν έχει ακόμα εξακριβωθεί αν συνέβη το ίδιο και με την επίθεση στη βιβλιοθήκη.
Επιπτώσεις επίθεσης
Οι πιθανές συνέπειες της επίθεσης ransomware στη Δημόσια Βιβλιοθήκη του Τορόντο μπορούν να είναι πολλαπλές. Καταρχάς, η επίθεση έχει ήδη οδηγήσει σε διακοπή πολλών υπηρεσιών της βιβλιοθήκης, επηρεάζοντας την πρόσβαση των χρηστών σε βιβλία, περιοδικά και άλλους πόρους πληροφόρησης.
Επιπλέον, η επίθεση ransomware μπορεί να προκαλέσει απώλεια ή καταστροφή δεδομένων, καθώς οι επιτιθέμενοι συνήθως κρυπτογραφούν τα αρχεία και απαιτούν λύτρα για την αποκρυπτογράφησή τους. Αυτό μπορεί να έχει σοβαρές συνέπειες για τη βιβλιοθήκη, καθώς μπορεί να χάσει πολύτιμα δεδομένα, όπως πληροφορίες για τους χρήστες, αρχεία καταγραφής και άλλες σημαντικές πληροφορίες.
Δείτε επίσης: Κυβέρνηση Χιλής: Προειδοποιεί για επιθέσεις ransomware Black Basta
Τέλος, η επίθεση ransomware μπορεί να έχει αρνητικές επιπτώσεις στη φήμη και την εμπιστοσύνη του κοινού προς την βιβλιοθήκη. Οι χρήστες μπορεί να ανησυχούν για την ασφάλεια των προσωπικών τους πληροφοριών και να αποφύγουν τη χρήση των υπηρεσιών της βιβλιοθήκης στο μέλλον.

Black Basta ransomware
Η συμμορία ransomware Black Basta ξεκίνησε τις δραστηριότητές της τον Απρίλιο του 2022 και γρήγορα άρχισε να στοχεύει εταιρείες σε επιθέσεις διπλού εκβιασμού (κρυπτογράφηση συστημάτων και κλοπή δεδομένων).
Μέτρα προστασίας
· Χρήση αξιόπιστων και εξελιγμένων antivirus λογισμικών
· Δημιουργία αντιγράφων ασφαλείας, ειδικά για τα βασικά αρχεία
· Τακτική ενημέρωση συστημάτων, εφαρμογών και antivirus προγραμμάτων
· Εκπαίδευση υπαλλήλων, ώστε να αναγνωρίζουν ύποπτα emails
· Χρήση φίλτρων για αυτόματο μπλοκάρισμα ύποπτων emails
· Χρήση firewall και VPN
· Τμηματοποίηση δικτύου
Πηγή: www.bleepingcomputer.com
