123ru.net
Интернет
Ноябрь
2016

Кибератака на метро в Сан-Франциско парализовала 2100 систем

0
Взлому подверглись не только терминалы, но и Windows-компьютеры сотрудников метрополитена, база данных утерянных вещей и почтовые сервера. Везде появилось сообщение «Все данные зашифрованы».

Вымогатель, поразивший более 2 тыс. систем в агентстве общественного транспорта Сан-Франциско, застал учреждение врасплох: киберзлоумышленники требуют огромный выкуп в размере 100 биткойнов ($73 тыс.). Из-за атаки были отключены автоматы по продаже проездных билетов «легкого метро» Muni, и агентству пришлось целый день возить пассажиров бесплатно, пока ИТ-сотрудники пытались исправить ситуацию.
Инцидент, как полагают в учреждении, станет причиной убытков, так как атака случилась на неделе, когда в США празднуют День благодарения и ездят по городу, занимаясь предпраздничным шопингом. Показать связанные сообщения За год британцы потеряли 4,5 млн фунтов из-за вымогателей 29 ноября 2016 , 10:48 В дикой природе попался Cerber 5.0 28 ноября 2016 , 11:25 Костромича обвиняют во взломе серверов на продажу 25 ноября 2016 , 16:50
Злоумышленники использовали вариацию вымогателя HDDCryptor, который инфицировал 2112 систем, включая ПК администраторов, рабочие станции CAD, сервера электронной почты и печати, компьютеры в киосках продажи билетов, рабочие станции сотрудников, терминалы в отделе потерянных вещей, SQL-базы, системы оплаты.
Проникнув в сеть организации и используя свои возможности червя, HDDCryptor добрался до контроллера домена организации и заразил жесткий диск у части подключенных к сети Windows-систем (всего в сети организации имеется около 8,5 тыс. систем). Когда дело было сделано, зараженные системы вместо Windows загрузили сообщение: «Вас взломали, ВСЕ данные зашифрованы, свяжитесь по поводу ключа с (cryptom27yandex.com) ID:601».
HDDCryptor и ряд похожих на него зловредов атакуют главную загрузочную запись Windows-компьютера (MBR). При модификации MBR компьютер не находит сектор, в котором расположена ОС, и пользователь, таким образом, не может воспользоваться компьютером и получить доступ к своим файлам. Эту функциональность имеют несколько других опасных зловредов, в частности Petya и Satana. Скорее всего, зловред попал в систему после того, как сотрудник открыл вредоносный исполняемый файл в электронной почте.
Пока биткойн-кошелек, который преступники приготовили для выкупа, пуст, а молчание со стороны жертвы заставляет вымогателей жаловаться на отсутствие инициативы со стороны агентства. Злоумышленники предложили расшифровать один компьютер за 1 биткойн, чтобы доказать наличие ключа. На ломаном английском они рассказали, что «программа работает в автоматическом режиме и это не была целевая атака». Вымогатели пригрозили закрыть email-адрес, предназначенный для общения с жертвой, если не получат своевременного ответа от агентства. По словам вымогателей, сеть организации была плохо защищена.
Пока идет расследование инцидента, представители агентства воздерживаются от комментариев.
Это не первая масштабная атака вымогателей на учреждения. Шифровальщик Locky поразил несколько больниц в США, и Пресвитерианскому госпиталю в Голливуде пришлось уплатить выкуп, чтобы восстановить работу. Однако правоохранители и ИБ-компании не советуют потакать требованиям преступников и призывают воздержаться от уплаты выкупа. Кроме того, исследователи Cisco Talos разработали открытый инструмент для защиты MBR от вымогателей и других зловредов.

Источник: nnm.me





Загрузка...


Губернаторы России
Москва

Летевший к Москве БПЛА уничтожен в Раменском городском округе — Собянин


Спорт в России и мире
Москва

ЦСКА вновь проигрывает: "Сочи" вырывает победу в серии буллитов


Загрузка...

Все новости спорта сегодня


Новости тенниса
ATP

Хачанов вышел в четвертьфинал турнира ATP в Алма-Ате


Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире
Москва

Синоптик рассказал, когда в Московский регион придет зима





Путин в России и мире
Москва

«США провалились». Путин раскрыл, как прекратить войну Израиля с Палестиной


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

МИД России предостерегает партнеров от поддержки "формулы мира" Зеленского


Навальный в России и мире
Москва

Лавров: никто никогда не узнает, какой диагноз немцы поставили Навальному



Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Comedy Club

«В юности у меня были зубы, как у зайца, а потом я их съел». Митя Фомин в Comedy Club на ТНТ рассказал, зачем артисты меняют зубы



Москва

Симоньян объяснила, почему российские войска не атакуют Верховную раду

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net