Добавить новость
103news.com
Интернет
Ноябрь
2016

Кибератака на метро в Сан-Франциско парализовала 2100 систем

0
Взлому подверглись не только терминалы, но и Windows-компьютеры сотрудников метрополитена, база данных утерянных вещей и почтовые сервера. Везде появилось сообщение «Все данные зашифрованы».

Вымогатель, поразивший более 2 тыс. систем в агентстве общественного транспорта Сан-Франциско, застал учреждение врасплох: киберзлоумышленники требуют огромный выкуп в размере 100 биткойнов ($73 тыс.). Из-за атаки были отключены автоматы по продаже проездных билетов «легкого метро» Muni, и агентству пришлось целый день возить пассажиров бесплатно, пока ИТ-сотрудники пытались исправить ситуацию.
Инцидент, как полагают в учреждении, станет причиной убытков, так как атака случилась на неделе, когда в США празднуют День благодарения и ездят по городу, занимаясь предпраздничным шопингом. Показать связанные сообщения За год британцы потеряли 4,5 млн фунтов из-за вымогателей 29 ноября 2016 , 10:48 В дикой природе попался Cerber 5.0 28 ноября 2016 , 11:25 Костромича обвиняют во взломе серверов на продажу 25 ноября 2016 , 16:50
Злоумышленники использовали вариацию вымогателя HDDCryptor, который инфицировал 2112 систем, включая ПК администраторов, рабочие станции CAD, сервера электронной почты и печати, компьютеры в киосках продажи билетов, рабочие станции сотрудников, терминалы в отделе потерянных вещей, SQL-базы, системы оплаты.
Проникнув в сеть организации и используя свои возможности червя, HDDCryptor добрался до контроллера домена организации и заразил жесткий диск у части подключенных к сети Windows-систем (всего в сети организации имеется около 8,5 тыс. систем). Когда дело было сделано, зараженные системы вместо Windows загрузили сообщение: «Вас взломали, ВСЕ данные зашифрованы, свяжитесь по поводу ключа с (cryptom27yandex.com) ID:601».
HDDCryptor и ряд похожих на него зловредов атакуют главную загрузочную запись Windows-компьютера (MBR). При модификации MBR компьютер не находит сектор, в котором расположена ОС, и пользователь, таким образом, не может воспользоваться компьютером и получить доступ к своим файлам. Эту функциональность имеют несколько других опасных зловредов, в частности Petya и Satana. Скорее всего, зловред попал в систему после того, как сотрудник открыл вредоносный исполняемый файл в электронной почте.
Пока биткойн-кошелек, который преступники приготовили для выкупа, пуст, а молчание со стороны жертвы заставляет вымогателей жаловаться на отсутствие инициативы со стороны агентства. Злоумышленники предложили расшифровать один компьютер за 1 биткойн, чтобы доказать наличие ключа. На ломаном английском они рассказали, что «программа работает в автоматическом режиме и это не была целевая атака». Вымогатели пригрозили закрыть email-адрес, предназначенный для общения с жертвой, если не получат своевременного ответа от агентства. По словам вымогателей, сеть организации была плохо защищена.
Пока идет расследование инцидента, представители агентства воздерживаются от комментариев.
Это не первая масштабная атака вымогателей на учреждения. Шифровальщик Locky поразил несколько больниц в США, и Пресвитерианскому госпиталю в Голливуде пришлось уплатить выкуп, чтобы восстановить работу. Однако правоохранители и ИБ-компании не советуют потакать требованиям преступников и призывают воздержаться от уплаты выкупа. Кроме того, исследователи Cisco Talos разработали открытый инструмент для защиты MBR от вымогателей и других зловредов.

Источник: nnm.me




Губернаторы России
Москва

Москва-Пекин. Собянин в Китае подписал соглашение о сотрудничестве





Москва

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы


Губернаторы России

103news.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.

Moscow.media
Москва

Собянин рассказал о росте турпотока из Китая



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Жанна Агузарова

Жанну Агузарову -награждённую титулом «Легенда вне времени» вырезали




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы

Резидент «Инсайт Люди» Дмитрий Зубов установил мировой рекорд по чеканке мяча

В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике


Большой шлем

«Надо чем-то жертвовать». Арина Соболенко отказалась ехать на Олимпиаду в Париже



Новости Крыма на Sevpoisk.ru


Москва

Зачем Марина Александрова уехала из Москвы в сибирскую глушь



Частные объявления в Вашем городе, в Вашем регионе и в России