Cybersikkerhedshændelse hos Maryland Department of Transportation
Følsomme data, der blev stjålet under en cybersikkerhedshændelse hos Maryland Department of Transportation, bliver angiveligt auktioneret for 30 Bitcoin, svarende til 3,4 millioner dollars, af hackingkollektivet Rhysida Ransomware.
Typer af stjålne data
Ifølge auktionsdetaljer indsamlet af Dark Web Daily har hackingkollektivet angiveligt stjålet følsomme personlige oplysninger, herunder:
- Social security-numre
- Adresser
- Fødselsdatoer
- Andre identificerende oplysninger
Det rapporteres nu, at de tilbyder dataene til en enkelt part inden for de næste syv dage.
Reaktion fra Maryland Department of Transportation
Som en del af en cybersikkerhedsundersøgelse bekræftede Maryland Department of Transportation “data tab relateret til hændelsen” i forbindelse med uautoriseret adgang til Maryland Transit Administration-systemerne. De opfordrede brugere og statslige ansatte i transportmyndigheden til at tage skridt for at mindske de potentielle konsekvenser, såsom:
- Opdatere adgangskoder og software
- Aktivere to-faktor autentificering på deres konti
Afdelingen uddybbede ikke yderligere om de typer data og oplysninger, der var udsat for tab, og sagde, at undersøgelsen var i gang pr. mandag.
Rhysida Ransomware og deres metoder
Rhysida-hackingkollektivet har været aktivt siden mindst 2023, primært med fokus på uddannelsessektoren, sundhedspleje, fremstilling, informationsteknologi og den offentlige sektor, ifølge et notat fra Cybersecurity and Infrastructure Security Agency (CISA).
CISA tilføjer, at Rhysida-aktører typisk truer med at offentliggøre følsomme data, hvis løsesummen ikke betales, og dirigerer ofre til at sende disse betalinger via Bitcoin. Kryptovaluta bruges ofte af ransomware-operatører på grund af den relative vanskelighed ved at spore betalinger sammenlignet med traditionelle, centraliserede metoder.
Myndighedernes respons på ransomware-angreb
I juli søgte Justitsministeriet om konfiskation af 2,3 millioner dollars værd af Bitcoin knyttet til ransomware-angreb og operatørgruppen Chaos. En måned senere søgte myndighederne i Texas et lignende beløb i konfiskationer fra en anden ransomware-operatør, der havde udpresset ofre verden over.
Ransomware-angribere modtog omkring 813 millioner dollars i udpresningsbetalinger i 2024, et fald på 35% fra et rekordhøjt beløb på 1,25 milliarder dollars i betalinger fra 2023, ifølge Chainalysis.