Kensington ve Chelsea Kraliyet İlçesi (RBKC) ve Westminster Şehir Konseyi (WCC), bir siber güvenlik sorununun ardından hizmet kesintileri yaşadıklarını duyurdu.
Saldırıdan, telefon hatları da dahil olmak üzere birden fazla sistem etkilendi; bu da iki belediyenin, sakinlerin kritik hizmetleri almaya devam etmesini sağlamak için acil durum planlarını etkinleştirmesine neden oldu.
İki yetkili, ortak anlaşmaların bir parçası olarak bazı BT altyapılarını paylaştıkları için aynı anda etkilendi.
Üçüncü bir konsey olan Londra Hammersmith ve Fulham Belediyesi (LBHF) de bazı hizmetleri RBKC ve WCC ile paylaşıyor ve "ağlarımızı izole etmek ve korumak için gelişmiş önlemler" almaya karar verdi ve bu da iş kesintilerine yol açtı.
Westminster Belediye Meclisi, Westminster Sarayı (Parlamento Binaları), Buckingham Sarayı, 10 Downing Street, ulusal kurumlar, önemli alışveriş caddeleri ve önemli turistik noktalar gibi bölgedeki önemli simge yapılara sahip, Birleşik Krallık'ta önemli bir yerel otoritedir.
360.000 sakine hizmet sağlayan belediyeler, daha fazla olası hasarı sınırlamak için önlem olarak birçok bilgisayarlı sistemi kapattı.
RBKC, Londra'nın (büyüklük ve nüfus açısından) en küçük ilçelerinden biri olmasına rağmen aynı zamanda Birleşik Krallık'taki (kişi başına düşen GSYİH açısından) en zengin ilçedir. LBHF ise 180.000 sakine hizmet veren orta ölçekli ancak yine de önemli bir konseydir.
Dün yapılan bir duyuruda RBKC, sakinlerin çevrimiçi hizmetler veya iletişim merkezi aracılığıyla belediyeyle iletişim kurmasını engelleyen bir sorun olduğunu söyledi.
Konsey daha sonra Pazartesi günü meydana gelen ve Westminster Şehir Meclisini de etkileyen "bir siber güvenlik sorununa yanıt verdiğini" belirten bir bildiri yayınladı.
Yerel makam, faillere ve bunların saiklerine ilişkin soruşturmaların devam ettiğini ve daha fazla bilgi elde edilir edilmez güncellemeler yayınlayacağını belirtti.
"[...] iki yetkili, sistemleri ve verileri korumaya, sistemleri geri yüklemeye ve kamuya sunulan kritik hizmetleri sürdürmeye odaklanarak uzman siber olay uzmanları ve Ulusal Siber Güvenlik Merkezi'nin yardımıyla yakın bir şekilde birlikte çalışıyor."
RBKC, "Bu olayın yönetimi halen devam ettiği için henüz tüm yanıtlara sahip değiliz" diyor ve ekliyor: "İnsanların endişeleri olacağını biliyoruz, bu nedenle önümüzdeki günlerde konut sakinleri ve ortaklarımıza daha fazla bilgi vereceğiz."
"Şu aşamada bunu kimin ve neden yaptığını söylemek için çok erken, ancak herhangi bir verinin ele geçirilip geçirilmediğini araştırıyoruz."
Konsey, belirlenen protokollere uygun olarak Birleşik Krallık Bilgi Komisyonu Ofisi'ni (ICO) zaten bilgilendirdiğini belirtiyor.
Diğer iki konsey, WCC ve LBHF, web sitelerinde pankartlar aracılığıyla kesinti hakkında kısa açıklamalar yayınladılar ve insanların şu anda kendileriyle iletişim kurmak için kullanabilecekleri alternatif telefon numaralarını listelediler.
BleepingComputer, paylaşılan BT sistemi hakkında daha fazla ayrıntı istemek için RBKC ile temasa geçti, ancak bir sözcü şu anda herhangi bir ek bilgi açıklamayı reddetti.
Güvenlik uzmanı Kevin Beaumont, olayın üç konsey tarafından kullanılan bir hizmet sağlayıcısına yapılan fidye yazılımı saldırısı olduğunu söyledi.
Bu yazının yazıldığı sırada hiçbir fidye yazılımı grubu saldırıyı açıkça üstlenmedi.
Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.
Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.
'Dağınık Örümcek' gençleri İngiltere'deki ulaşım hackleme suçlamasını kabul etmedi
ABD Kongre Bütçe Ofisi şüpheli yabancı siber saldırıya uğradı
'Hacklendik' e-postaları Pensilvanya Üniversitesi verilerini sızdırmakla tehdit ediyor
Londra polisi kreş ihlali ve çocuk kişisel bilgilerinin ifşa edilmesiyle bağlantılı şüphelileri tutukladı
Şifre 7: Kurumsal ekipler için şirket içinde barındırılan şifre ve gizli dizi yöneticisi
Kaynak: Bleeping Computer