Почему местные власти становятся мишенью для ransomware
В Западной Вирджинии недавно пострадала комиссия округа Харрисон — злоумышленники из группы Basta проникли в их внутренние системы и выложили на даркнет образцы похищенных данных. Требовали выкуп. Обычная история, которая повторяется уже не первый раз.
Почему именно государственные учреждения так уязвимы
Местные органы власти работают с ограниченным бюджетом, и кибербезопасность редко оказывается в приоритете. Пока всё работает, про защиту вспоминают редко. Когда происходит взлом — уже поздно.
Что делает их лёгкой добычей:
- Старое оборудование и ПО, которое годами не обновлялось
- Один-два специалиста по IT на всю организацию, которые физически не успевают закрывать все дыры
- Огромное количество чувствительных данных — свидетельства о рождении, налоговые записи, документы о собственности, разрешения
- Давление со стороны общественности заставляет платить выкуп быстро, чтобы не парализовать работу служб
Группа Basta использует тактику двойного вымогательства: сначала шифруют данные, потом ещё и вымогают деньги под угрозой их публикации. Это уже не просто ransomware — это полноценная extortion.
Какие данные оказались под угрозой
По информации, размещённой на даркнете, пострадавали документы по текущим операциям округа. Пропала информация из разрешающих документов, финансовые записи, данные по оценке имущества. Возможно, даже payroll и employee data. Ин<|eos|>