Ransomware napad na metro u San Francisku omogućio besplatnu vožnju
Javna infrastruktura je sve češće meta računarskih napada. Napadači ne biraju te su mete postale elektrane, zdravstvene ustanove i sistemi grijanja. Posljednji u nizu ovakvih napada odnosi se na metro u San Francisku.
Gradska transportna agencija San Franciska, poznata kao MUNI, postala je žrtva ransomware napada. Napadnuto je oko 2 000 računara, te su uređaji za kupovinu karata i uređaji za prikazivanje reda vožnje postali neupotrebljivi.
Na monitorima se pojavila poruka: „Hakovani ste, svi podaci su enkriptovani. Kontakt za ključ (cryptom27@yandex.ru) ID:681”.
MUNI je zbog nemogućnosti korišćenja uređaja morao dozvoliti besplatne vožnje svim korisnicima. Iz MUNI su potvrdili da su njihovi računari preuzeti, te da su platili 73 000 dolara u Bitcoin-ima kako bi otključali sistem.
Istraživači tvrde da je riječ od HDDCryptor napadu, kod koga napadači koristeći komercijalno dostupne alate enkriptuju MBR. Identitet napadača nije poznat, ali je email adresa korišćena i u ranijim ransomware napadima.
Ovaj napad pokazuje koliko je nezaštićena kritična infrastruktura, naime napadači su uspjeli da zaraze 2 112 od ukupno 8 658 računara u MUNI mreži.
Izvor:thehackernews.com