Secondo DerStandard.at, i sistemi informatici dello stato della Carinzia, delle autorità distrettuali, del tribunale amministrativo statale e della Corte dei conti sono stati colpiti da un attacco ransomware. 100 dei 3.700 posti di lavoro IT sono probabilmente interessati. Il ransomware Black Cat o ALPHV richiede un riscatto di $ 5 milioni in bitcoin.
A quanto pare, gli esperti informatici interni dello stato della Carinzia hanno ancora le mani impegnate. Già il 14 maggio 2022, un PC dell'amministrazione sembra essere caduto vittima del ransomware del gruppo di ricatto Black Cat o ALPHV. Black Cat, noto anche come ALPHV, è una banda di ransomware come servizio relativamente nuova. I ricercatori di sicurezza ritengono di essere imparentati rispettivamente con la banda di ransomware BlackMatter e Darkside. Darkside è stato l'aggressore che ha attaccato Colonial Pipeline nel maggio 2021 e quindi ha parzialmente paralizzato la fornitura di benzina negli Stati Uniti.
$ 5 milioni in bitcoin come riscatto
I gruppi Black Cat e ALPHV chiedono 5 milioni di dollari in bitcoin per il software di decrittazione. La buona notizia: l'amministrazione carinziana non vuole pagare. Dopotutto, ogni bitcoin pagato è un investimento per un nuovo attacco. Secondo DerStandard e Gerd Kurath, capo del servizio stampa statale: “Non è pagato. L'ulteriore procedura è ora coordinata con l'Ufficio statale per la protezione della costituzione e la polizia. Al momento non ci sono prove che i dati siano stati effettivamente sottratti dal sistema". Kurath sottolinea inoltre che sono disponibili backup di tutti i dati rilevanti.
Passaggi attuali e successivi
100 delle 3.700 postazioni informatiche del Paese sono infette e quindi spente o isolate. Vuoi sbloccare nuovamente i sistemi IT solo quando sei assolutamente sicuro che il malware sia stato eliminato. “I sistemi vengono gradualmente potenziati. Non è ancora possibile stimare quanto tempo ci vorrà", afferma Kurath. Dice anche: “Poiché dipendi dai sistemi informatici, l'amministrazione è in modalità di emergenza. Tutti i dipendenti delle autorità stanno cercando di elaborare le preoccupazioni urgenti dei cittadini”.
Maggiori informazioni su DerStandard.at