Ransomware HDDCryptor blokirao sisteme javnog prevoza San Franciska, hakeri traže 73000 dolara

Vesti, 29.11.2016, 10:00 AM

Ransomware HDDCryptor blokirao sisteme javnog prevoza San Franciska, hakeri traže 73000 dolara

Ransomware HDDCryptor poznat i pod imenom Mamba inficirao je 2112 kompjutera Opštinske železnice San Franciska koju inače zovu Muni, što je skraćenica izvedena iz njenog engleskog naziva San Francisko Municipal Railway.

Do infekcije je došlo tokom vikenda, zbog čega su zvaničnici železnice saopštili da građani mogu da koriste usluge železnice besplatno zbog toga što imaju problem sa izdavanjem karata.

Prema pisanju lokalnih medija, od 8656 računara koji pripadaju železnici inficirano je 2112, a među njima i platni sistemi i sistemi koji su odgovorni za red vožnje. Pored toga, hakeri su uspeli da kompromituju i email sistem gradske železnice.

Poruka koja se pojavila na ekranima računara gradskog prevoznika San Franciska glasila je: "Hakovani ste, svi podaci su šifrovani. Kontaktirajte nas za ključ ([email protected])".

Ovo je uobičajeni tekst poruke koju prikazuju različite verzije HDDCryptora, koje prepisuju MBR (Master Boot Record) sektore i onemogućavaju žrtve da koriste svoje računare.

Verzija koje je blokirala sisteme javnog prevoza San Franciska pojavila se početkom ove godine, ali je cele godine bila aktivna.

Lokalni mediji kontaktirali su emailom autora ransomwarea, izvesnog Endija Saolisa, a on im je rekao da je do ove infekcije došlo slučajno i da sistemi Muni nisu namerno napadnuti.

Ipak, on je dodao da Muni mora da plati 73000 dolara (100 bitcoina) da bi oslobodio računare.

Saolis koji je dao izjavu i sajtu Verge nagovestio je da rukovodstvo železnice ne želi da plati otkupninu, i da će on zatvoriti svoj email nalog da bi izbegao nevolje.

Ako bi javni prevoznik San Franciska ipak platio otkupninu, to ne bi bio prvi takav slučaj. U februaru ove godine Prezbiterijanski medicinski centar u Holivudu platio je 17000 dolara hakerima koji su ransomwareom inficirali sisteme ove zdravstvene ustanove. Napadači su najpre tražili 3,6 miliona dolara pošto su inficirali skoro sve računare u bolnici.

Saolis je izjavio i da on još uvek nije pristupio sistemima gradskog prevoznika iako bi oni mogli biti izvor zanimljivih informacija. On je rekao i da sistemi železnice imaju mnogo backdoorova i ranjivosti, ali da on nije pristupao operativnom sistemu železnice, jer bi to moglo biti opasno za građane.

Saolis je rekao i da je ukrao interne dokumente koje je spreman da objavi ako Muni ne plati otkupninu i ne popravi svoje sisteme.

"Mi ne živimo u SAD ali se nadamo da će kompanija pokušati da ih pravilno ispravi a možemo ih savetovati ali ako ne urade (šta treba), objavićemo 30 gigabajta baza podataka i dokumenata uključujući i ugovore, informacije o zaposlenima, LLD planove, informacije o kupcima itd. da bi prisilili kompaniju da uradi taj posao kako treba".

Muni ne samo da je glavni sistem prevoza San Franciska, nego je i sedmi po veličini sistem javnog prevoza u SAD, u čiji sastav ulazi laka gradska železnica, Muni Metro i velika mreža autobusa, ali i istorijska tramvajska linija, kao i poznate žičare.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Prosečni čovek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kaspersky. Postoje pretplate za sve: muz... Dalje

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osigu... Dalje