Fidye yazılımı saldırısı ABD'nin Vicksburg şehrine bilgisayar sistemlerini kapattırdı
Mississippi eyaletindeki Vicksburg şehri, fidye yazılımı saldırısının ardından bilgisayar sistemlerini geçici olarak kapattı; acil servisler çalışırken fatura ödemeleri aksadı.
Kısaca
- Belediye Başkanı Willis Thompson, şehrin sistemlerini geçici olarak kapatmasına yol açan fidye yazılımı saldırısını doğruladı.
- 911, polis ve itfaiye gibi acil servisler etkilenmedi; ancak su-elektrik gibi kamu hizmeti fatura ödemelerinde gecikmeler yaşanıyor.
- Şehir, soruşturma sürerken kimsenin hizmetinin kesilmeyeceğini ve gecikme cezası uygulanmayacağını açıkladı.
- Yetkililer FBI, İç Güvenlik Bakanlığı, eyalet yetkilileri ve özel uzmanlarla çalışıyor; kişisel verilerin ele geçirilip geçirilmediği inceleniyor.
ABD'nin Mississippi eyaletindeki Vicksburg şehri, fidye yazılımı saldırısının ardından bilgisayar sistemlerini geçici olarak kapattı. Belediye Başkanı Willis Thompson olayı kamuoyuna yaptığı açıklamayla doğruladı. Yerel yayın kuruluşu WLBT'nin aktardığına göre saldırı 1 Ekim Perşembe günü şehrin sistemlerini vurdu; The Record ise 2 Ekim'de başkanın olayı yerel gazetede yayımlanan bir açıklamayla duyurduğunu bildirdi. Yaklaşık 20 binin üzerinde nüfusa sahip ve Jackson'ın 40 dakika batısında yer alan şehir, son dönemde fidye yazılımından etkilenen Mississippi kurumlarına bir yenisini ekledi.
Neler oldu?
Thompson, şehrin sistemlerini çevrim dışına almaya zorlayan bir fidye yazılımı saldırısından kaynaklanan siber güvenlik olayını soruşturduklarını açıkladı. SuperTalk Mississippi'nin aktardığına göre başkan, şehrin olay müdahale protokollerini devreye aldığını ve soruşturma ile sistemlerin güvenli şekilde geri getirilmesi için dışarıdan siber güvenlik uzmanlarıyla çalıştığını söyledi.
The Record'un haberine göre şehir, kurtarma çalışmalarında FBI, ABD İç Güvenlik Bakanlığı (DHS), eyalet yetkilileri ve özel siber güvenlik uzmanlarıyla iş birliği yapıyor. Yetkililer, kurtarma sürecini olumsuz etkilememek için teknik ayrıntıları, olası bir fidye talebini veya saldırganların kimliğini paylaşmadı. Haberlerin yayımlandığı sırada hiçbir fidye yazılımı grubu saldırıyı üstlenmemişti; kaynaklarda kullanılan zararlının adı da yer almıyor.
Kimler etkileniyor?
WLBT'nin bildirdiğine göre 911 hattı, polis ve itfaiye gibi acil servisler etkilenmedi ve normal şekilde çalışmayı sürdürdü. Ancak kesinti, kamu hizmeti fatura ödemelerinin işlenmesini vurdu. SuperTalk Mississippi'ye göre çevrim içi fatura ödeme hizmetleri ve belirtilmeyen bazı diğer belediye işlevleri devre dışı kaldı; faturasını şahsen ödemek isteyen sakinlerin gecikmelere hazırlıklı olması istendi.
The Record'un aktardığına göre Thompson, sakinler üzerindeki etkiyi sınırlamak amacıyla soruşturma sürerken kimsenin hizmetinin kesilmeyeceğini ve geç ödemeler için ceza uygulanmayacağını açıkladı.
Asıl yanıt bekleyen soru ise veri çalınıp çalınmadığı. Başkan, soruşturmanın öncelikli hedeflerinden birinin şehrin mevcut ve eski müşterileri, yüklenicileri, tedarikçileri, çalışanları ve iş ortaklarına ait kişisel veya gizli bilgilerin ele geçirilip geçirilmediğini belirlemek olduğunu söyledi. WLBT ve SuperTalk Mississippi'ye göre bu konuda henüz kesin bir sonuca varılmadı; şehir, veri ihlali doğrulanırsa etkilenen kişilere bildirim yapılacağını ve koruyucu kaynaklar sunulacağını belirtti.
Teknik detaylar
Şehir, saldırganların sisteme nasıl eriştiğini, hangi sistemlerin şifrelendiğini veya kurtarmanın ne kadar süreceğini açıklamadı. SuperTalk Mississippi'nin aktardığına göre yetkililer, bilgi geldikçe kamuoyunu bilgilendireceklerini ancak gelecekteki saldırılara karşı korunmak için soruşturmaya ilişkin belirli ayrıntıları paylaşmayacaklarını söyledi.
The Record, Mississippi'nin son dönemde Mississippi Üniversitesi Tıp Merkezi, bir elektrik dağıtım şirketi ve bir ilçe yönetimine yönelik saldırılar da dahil olmak üzere başka ciddi fidye yazılımı olaylarıyla da uğraştığını hatırlattı.
Ne yapmalı?
Vicksburg sakinlerinin ödeme seçenekleri ve hizmetlerin yeniden açılmasıyla ilgili güncellemeleri resmi belediye kanallarından takip etmesi, belediye adına geldiğini iddia eden ve ödeme bilgisi isteyen beklenmedik arama, e-posta veya mesajlara karşı dikkatli olması önerilir; dolandırıcılar bu tür olayları sıklıkla istismar eder. Şehirle iş ilişkisi olanlar, soruşturma veri erişimini doğrularsa resmi bir ihlal bildirimi gelip gelmediğini izlemeli. Diğer yerel yönetimler için olay; test edilmiş çevrim dışı yedeklerin korunmasının, acil servisler gibi kritik sistemlerin idari ağlardan ayrıştırılmasının ve sakinlere alternatif ödeme yolları sunan, prova edilmiş bir olay müdahale planının önemini bir kez daha hatırlatıyor.
Kaynaklar
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



