Внутренняя история совета, задержанного за кибератаку с целью получения выкупа


Ранним утром ИТ-инженер мчался на работу по темным зимним улицам Редкара на северо-востоке Англии.

Причиной рывка стало тревожное оповещение о компьютерной сети совета, и вскоре ему пришлось спешно отключать серверы, чтобы попытаться остановить распространение вируса. Было слишком поздно.

Вирус, скрытый во вложении к электронному письму, распространился по компьютерной сети Редкара и Кливленда.
Вирус, скрытый во вложении к электронному письму, распространился по компьютерной сети Редкара и Кливленда.

Хакеры взломали ИТ-систему совета Редкара и Кливленда и вскоре потребовали плату за ее восстановление.

Кибератака в феврале 2020 года вызвала хаос, нарушив все: от сбора мусора до социальных услуг и решений о том, как обеспечить безопасность уязвимых детей.

«Мне позвонили и сказали: мы пострадали», — вспоминает Мэри Лэниган, тогдашний лидер совета. «Наша система была полностью разрушена».

В последние недели киберпреступники атаковали крупных розничных торговцев, включая M&S и Co-Op, что привело к пустым полкам и утечкам данных клиентов.

Однако бывший глава Национального центра кибербезопасности (NCSC) Киран Мартин заявил, что его «самой большой проблемой в области кибербезопасности» была угроза одновременных атак на государственные службы, такие как советы и больницы, которые могли «разрушить жизни».

BBC расследовала, как разворачивалась атака на Редкар и Кливленд, что потребовалось для того, чтобы все вернулось в нормальное русло, и как это повлияло на местных жителей.

Мэри Лэниган сказала, что последствия кибератаки были «разрушительными».
Мэри Лэниган сказала, что последствия кибератаки были «разрушительными».

За несколько дней до субботы 8 февраля 2020 года в почтовый ящик совета пришло электронное письмо с, казалось бы, безобидным вложением. Внутри был спрятан фрагмент вредоносного программного обеспечения, которое будет находиться в спящем режиме в сети совета, пока его не активируют удаленно.

В течение нескольких часов после активации вирус распространился по всей компьютерной системе, заблокировав доступ сотрудников и зашифровав файлы.

К 11:00 по Гринвичу в субботу местные жители начали замечать, что веб-сайт совета был отключен.

«Мы не могли многого сделать», — сказала миссис Лэниган об усилиях по остановке вируса.

«Нужно было быть практичными, поэтому на самом деле нужно было установить больше телефонов, чтобы люди могли нам позвонить».

Новости распространялись, но миссис Лэниган, потерявшая свою должность на местных выборах 2023 года, заявила, что на нее оказывали давление должностные лица совета и центральное правительство, чтобы она не высказывалась.

Совет отказался давать интервью об атаке, но заявил, что никакого давления или указаний не выступать публично не было ни в то время, ни с тех пор.

Чего миссис Лэниган не сказала в 2020 году, но признает сейчас, так это то, что совет столкнулся с кризисом.

«Это было разрушительно», — сказала она. «Разрушительно для нас, для персонала, для общественности и для всех остальных».

Они потеряли возможность обмениваться информацией с полицией и NHS, в то время как социальные службы и службы по уходу за пожилыми людьми были выведены из строя, сказала она.

«Даже если кто-то звонил и говорил: «Мой мусорный бак не был очищен», никто не отреагировал».


Добавить комментарий