Ohio, Columbus şehri, 18 Temmuz 2024'te şehrin hizmetlerini bozan bir fidye yazılımı saldırısında kişisel verilerin çalınıp çalınmadığını araştırdığını söylüyor.
Saldırı, halka açık hizmetlerde kesintilere neden oldu, BT kesintilerinin Crowdstrike'ın hatalı Falcon konfigürasyon güncellemesiyle bağlantılı olup olmadığı konusunda karışıklık yarattı.
O zaman çok fazla ayrıntı sağlanmadı, ancak Belediye Başkanı Andrew J. Ginther 23 Haziran'da kesintinin şehrin siber güvenlik olayına verdiği yanıtın bir parçası olduğunu belirtti.
E -posta hizmetleri ve kamu kurumları arasındaki BT bağlantısı kullanılamaz hale getirilmiştir, ancak 911 ve 311 satır ve tüm kamu güvenliği ve acil servisler her zamanki gibi çalışmaya devam etmiştir.
Columbus, 2.140.000 büyükşehir nüfusu ile Ohio'daki başkent ve en kalabalık şehirdir.
Dün şehrin web sitesinde yayınlanan bir güncelleme, Columbus Şehri'nin başarıyla engellenen bir fidye yazılımı saldırısı yaşadığını ve hiçbir sistemin şifrelenmediğini doğrular.
Şehrin yetkilileri, olaya verdiği yanıtın hızlı olduğunu ve tehdidin içerilmesine izin veren FBI ve İç Güvenlik Departmanı'nı meşgul ettiğini belirtti.
Belediye Başkanı Ginther, saldırganların "yurtdışında faaliyet gösteren yerleşik, sofistike bir tehdit oyuncusu" olduğunu, ancak belirli bir tehdit grubu isimleri veya başka bilgiler verilmediğini belirtti.
Ancak, saldırının sonucu henüz tam olarak takdir edilmedi ve vatandaş verilerinin çalınma olasılığı bu noktada dışlanmıyor.
"Olay devam eden bir durum olmaya devam ediyor ve soruşturma en erken aşamalarında."
"Şehir, kişisel bilgileri potansiyel olarak maruz kalan ve önümüzdeki haftalarda etkilenen herkese bildirim ve ek rehberlik sağlayacak bireyleri tanımlama sürecindedir."
Bugün, Columbus Navigator, bir çalışanın bir web sitesinden bir zip dosyası indirdikten sonra bilgisayar korsanlarının şehrin iç ağına eriştiğini bildiriyor.
Bu olaydan potansiyel olarak etkilenen Columbus vatandaşlarına, çalınan bilgileri kullanan kimlik avı veya dolandırma girişimleri için uyanık kalmaları tavsiye edilir.
Şehrin yetkililerinin, herhangi bir verinin çalındığını belirtmek için önümüzdeki dönemde bir güncelleme yayınlaması bekleniyor. Eğer öyleyse, şehir etkilenenleri bilgilendirecektir.
Blacksuit Ransomware Gang, Kadokawa Corporation'a saldırı talep ediyor
Keytronic fidye yazılımı çetesi çalınan dosyaları sızdırdıktan sonra veri ihlalini onaylar
Prudential Financial artık veri ihlalinden 2,5 milyon etkilendiğini söylüyor
Brain Cipher ile tanışın - Endonezya'nın Veri Merkezi saldırısının arkasındaki yeni fidye yazılımı
Blacksuit fidye yazılımı saldırısının neden olduğu CDK Global Kesinti
Kaynak: Bleeping Computer