Дані в темній мережі після кібератаки на місто Шрісхайм

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Вже 18 квітня сталася кібератака на системи міста Шрісхайм у землі Баден-Вюртемберг. Незабаром після цього також було підтверджено втрату даних. Різні ЗМІ говорять навіть про 170 ГБ даних, які також з'явилися у продажу в Darknet.

На сьогоднішній день після кібератаки до міста Шрисхайм можна дістатися лише в обмеженій частині. За їхніми власними заявами, спеціалісти міста все ще ремонтують системи або навіть налаштовують їх заново.Тепер дані, які були вкрадені з серверів міста Шрісхайм під час кібератаки, також опубліковані на сайті Даркнет.

Що сталося?

Технічні неполадки в місті Шрісхайм вперше помітили ввечері 18 квітня 2022 року. Наприклад, з адміністрацією не вдалося зв’язатися ні телефоном, ні електронною поштою. У вівторок, 19 квітня 2022 року, проблеми нарешті можна було відстежити у шифруванні сервера. Підозра про кібератаку, яка остаточно підтвердилася у четвер, 21 квітня 2022 року, поступово стала приводом для шифрування.

Чи була вимога викупу?

Явної вимоги викупу не було висунуто. Однак для зв’язку зі зловмисниками було запропоновано стандартизований текст, написаний англійською мовою. Відсутність конкретної адресації підтверджує поточне припущення, що це широко поширена нецільова атака. Водночас звучали погрози, що дані будуть опубліковані після закінчення терміну ультиматуму. У тісній координації з кримінальною поліцією Мангейма та Агентством кібербезпеки Баден-Вюртемберга (CSBW) місто Шрісхайм не встановлювало жодного контакту з нападниками після тривалих обговорень. Крім того, одразу після того, як стало відомо про можливу втрату даних, звернулися до офісу державного уповноваженого із захисту даних, щоб діяти відповідно до рекомендацій державного уповноваженого із захисту даних щодо можливої ​​публікації даних. За словами міста Шрісхайм, викуп також не був сплачений.

Незрозуміло, які дані були вкрадені

Дані, опубліковані в Darknet, уже детально вивчаються міською владою Шрісхайма та відділом кримінальної поліції Гейдельберга та перевіряються на предмет їх класифікації як конфіденційних та/або особистих даних. Небайдужі громадяни можуть звертатися до міста на гарячу лінію. Крім того, місто оголосило, що всі грошові потоки та рахунки будуть контролюватись ретельніше.

Більше на сайті Schriesheim.de

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі