Harrison County-attacken: ännu en ransomware-händelse mot offentlig sektor
Harrison County i West Virginia drabbades nyligen av en ransomware-attack. Gruppen som kallar sig Basta la ut prover på stulna data på darknet och krävde pengar för att inte sprida mer. De hävdade att de hade tagit sig in i länsets interna system.
Sådana här attacker blir allt vanligare. Lokala myndigheter är lätta att slå mot och saknar ofta både pengar och personal för att skydda sig ordentligt.
Varför offentliga verksamheter är sårbara
Små budgetar gör att cybersäkerhet hamnar långt ner på listan. Man ser kostnaderna först när något går snett. Det handlar om flera faktorer som samverkar:
- Gamla system som inte har fått säkerhetsuppdateringar på länge
- Få it-medarbetare som ska hantera allt från skrivbord till servrar
- Mycket känslig information samlad på ett ställe – från födelseattester till skattedata
- Stark press att betala, eftersom avbrott drabbar invånarna direkt
Basta-gruppen använder en dubbelmetod. De krypterar filerna och tar samtidigt kopior av data. Vägrar man betala hotar de med att släppa informationen eller sälja den vidare.
Vad för data har tagits?
De prover som visades upp på darknet bestod av vanliga myndighetsdokument. Hur stort läckaget är vet man fortfarande inte, eftersom länet inte har gett någon fullständig rapport. Det är vanligt att myndigheter tar veckor på sig att utreda och informera.
För invånarna i Harrison County kan det innebära att följande har kommit ut:
- Personuppgifter från tillstånd och licenser
- Ekonomiska handlingar och betalningshistorik
- Fastighetsuppgifter
- Möjligen också uppgifter om anställda och löner
Det större problemet
Lokala myndigheter hamnar ofta i en svår situation. Budgeten räcker inte till nya säkerhetsverktyg eller utbildning. It-avdelningarna är små och kan inte alltid följa upp misstänkta händelser eller patcha systemen i tid. Legacy-system håller öppna dörrar för attacker. Staffen ser inte alltid phishing eller så kallade social engineering-attacker.
Detta gör att angriparna medvetet söker sig till offentliga arbetsplatser. De vet att många organisationer betaler för att få tillbaka tjänster som är viktiga för allmänheten.
Vad invånarna kan göra
När en myndighet drabbas av en attack är det svårt att lita på att organisationen skyddar alla uppgifter helt. Invånarna behöver själv ta några åtgärder:
- Kontrollera konton regelbundet – håll koll på bank- och kreditkortskonton. Ställ in varning för svindel hos kreditupplysningsföretagen.
- Slå på tvåfaktorautentisering – använd extra kod eller biometri på bankkonton och e-post.