Американската радиорелейна лига (ARRL) потвърди, че е платила откуп от 1 млн. долара, за да получи декриптор за възстановяване на системите, криптирани при атака с рансъмуер през май, за която писахме.

След като откри инцидента, Националната асоциация на радиолюбителите извади засегнатите системи от мрежата, за да ограничи пробива. Месец по-късно тя заяви, че мрежата ѝ е била хакната от „злонамерена международна кибергрупа“ при „сложна мрежова атака“.

По-късно ARRL предупреди засегнатите лица чрез писма за уведомяване за нарушаване на сигурността на данните, че на 14 май е открила „усъвършенстван инцидент с рансъмуер“, след като компютърните ѝ системи са били криптирани. В подадена през юли декларация до Службата на главния прокурор на щата Мейн ARRL заяви, че възникналото нарушение на сигурността на данните е засегнало само 150 служители.

Макар че организацията все още не е свързала атаката с конкретна операция с рансъмуер, източници от тъмната мрежа твърдят, че зад пробива стои бандата за рансъмуер Embargo.

В уведомленията за нарушението ARRL също така заяви, че вече е предприела „всички разумни стъпки, за да предотврати  по-нататъшното публикуване или разпространение на данни“, което тогава беше изтълкувано като завоалирано потвърждение, че откупът е бил или вероятно ще бъде платен.

Откупът от 1 млн. долара е покрит от застраховка

В сряда ARRL разкри, че наистина е платила откуп на нападателите не за да предотврати изтичането на откраднати данни онлайн, а за да получи инструмент за декриптиране, с който да възстанови системите, засегнати по време на атаката сутринта на 15 май.

„Исканият  откуп в замяна на достъп до инструментите за декриптиране беше прекомерен. Беше ясно, че те не знаеха и не се интересуваха, че са атакували малка  организация с ограничени ресурси“, се казва в изявление, публикувано вчера.

„Исканията им за откуп бяха драстично отслабени от факта, че нямаха достъп до никакви компрометиращи данни. Също така беше ясно, че те са вярвали, че ARRL има обширно застрахователно покритие, което би покрило многомилионно плащане на откупа“.

„След дни на напрегнати преговори и брутални действия ARRL се съгласи да плати откуп от 1 млн. долара. Това плащане, заедно с разходите за възстановяване, бяха до голяма степен покрити от нашата застрахователна полица.“

ARRL казва, че повечето системи вече са възстановени и очаква, че ще отнеме до два месеца, за да се възстановят всички засегнати сървъри (предимно второстепенни сървъри за вътрешна употреба) съгласно „новите инфраструктурни насоки и новите стандарти“.

 

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...
Бъдете социални
Още по темата
20/06/2025

Извършител от бандата Ryuk ...

33-годишен украински гражданин, сочен за член...
17/06/2025

Scattered Spider атакува за...

Не за първи път Scattered Spider...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!