Blackbyte Fidye Yazılımı Şehri Augusta Cyberattack

3 yıl önce

ABD, Gürcistan'daki Augusta şehri, en son BT sistem kesintisinin ağına yetkisiz erişimden kaynaklandığını doğruladı.

Yönetim siber saldırının doğasını açıklamadı, ancak Blackbyte fidye yazılımı çetesi Augusta şehrini kurbanlarından biri olarak yayınladı.

Augusta, Atlanta'dan sonra Georgia’nın en büyük ikinci şehridir ve metropol bölgesi 611.000'den fazla nüfusa sahiptir.

Şehir, çevrimiçi portalında, 21 Mayıs Pazar günü bazı bilgisayar sistemlerini bozan "teknik zorluklar yaşamaya" başladığını açıkladı.

Duyuru, bu olayın bir önceki hafta meydana gelen BT sistem kesintisiyle ilgisi olmadığını açıklığa kavuşturuyor.

Bir soruşturma, siber saldırının tam etkisini belirlemeye ve "en kısa sürede sistemlerimize tam işlevselliği geri yüklemeye" başladı.

Tehdit aktörlerinin herhangi bir hassas veriye erişmeyi veya çalmayı başardıkları şu anda belirsizdir.

Şehrin açıklamasını, “Augusta’nın bilgi teknolojisi departmanı, olayı araştırmak, sistemlerimiz üzerindeki etkisini doğrulamak ve sistemlerimize tam işlevselliği mümkün olan en kısa sürede geri yüklemek için özenle çalışmaya devam ediyor” diyor.

“Varsa, hassas verilerin neye etkilenmiş olabileceğini veya erişilebileceğini araştırmaya devam ediyoruz.”

Şehrin belediye başkanı Garnett Johnson'dan yapılan bir açıklama, Augusta ile ilgili son medya raporlarının 50 milyon dolarlık bir fidye için rehin tutulduğunu da açıklıyor.

Blackbyte, Augusta şehrini gasp alanında yayınladı ve son saldırı için sorumluluk iddia etti.

Tehdit aktörleri, en son kurbanlarını tüm site ziyaretçilerine vurgulamak için bir pop-up bile yarattı, kentin yönetimini “saat geçiyor” ve onlardan iletişim kurmalarını istedi.

Blackbyte, Augusta’nın bilgisayarlarından çalınan hassas veri tuttuğunu iddia ediyor ve ihlallerinin kanıtı olarak 10GB veri örneğini sızdırdı.

BleepingComputer tarafından görülen sızdırılmış belgeler bordro bilgileri, iletişim bilgileri, kişisel olarak tanımlanabilir bilgiler (PII), fiziksel adresler, sözleşmeler, şehir bütçe tahsisi verileri ve diğer ayrıntı türleri içerir.

Sızan verilerin kökeni ve özgünlüğünün doğrulanmadığının altını çizmek önemlidir.

Çalınan bilgileri silmek için talep edilen fidye 400.000 dolar. Blackbyte Fidye yazılımı Gang ayrıca verileri ilgili üçüncü taraflara 300.000 dolara satmayı teklif ediyor.

Bu yıl Kuzey Amerika'daki büyük şehirlerde birkaç fidye yazılımı saldırısı oldu. Çoğu durumda, vatandaşlara temel hizmetlerin sunulmasını bozdular.

Şubat ayında, Kaliforniya'daki Oakland Şehri, oyun çetesinden fidye yazılımı saldırısı yaşadı ve onu acil bir durum ilan etmeye zorladı. Mart ayına kadar, başka bir fidye yazılımı grubu Lockbit, Oakland şehrine ikinci bir saldırı talep etti.

Mart ayı sonlarında, Kanada Toronto şehri, sistemlere ilk erişim için bir Goanywhere sıfır gün kırılganlığından yararlanan klop fidye yazılımı çetesi tarafından ihlal edildi.

Daha yakın zamanlarda, Mayıs ayında, Teksas, Dallas şehrine Royal Fidye yazılımı grubu tarafından saldırıya uğradı ve metropolü BT sistemlerinin çoğunu enfeksiyonu içerecek şekilde kapatmaya zorladı.

MCNA diş verisi ihlali fidye yazılımı saldırısından sonra 8.9 milyon kişiyi etkiler

Fidye Yazılımında Hafta - 26 Mayıs 2023 - Saldırı Altında Şehirler

Arms Maker Rheinmetall Blackbasta Fidye Saldırısını Onayladı

Fidye yazılımı çetesi 5.8 milyon pharmerica hastasının verilerini çalıyor

Para Mesajı Fidye Yazılımı Çetesi MSI ihlalini talep ediyor, 4 milyon dolar talep ediyor

Kaynak: Bleeping Computer

More Posts