Ohio, Columbus şehri, güvenlik araştırmacısı David Leroy Ross'a, yani Connor Goodwolf'a karşı bir dava açtı ve onu şehrin BT ağından çalan ve Rhysida fidye çetesi tarafından sızdırılan verileri yasadışı bir şekilde indirmek ve yaymakla suçladı.
Ohio'daki başkent ve en kalabalık (2.140.000) şehir olan Columbus, 18 Temmuz 2024'te çeşitli hizmet kesintilerine ve e -postanın bulunamamasına ve kamu kurumları arasında BT bağlantısına neden olan bir fidye yazılımı saldırısı yaşadı.
Temmuz ayı sonunda, şehir yönetimi hiçbir sistemin şifrelenmediğini açıkladı, ancak saldırıda hassas verilerin çalınmış olabileceği olasılığını araştırıyorlardı.
Aynı gün, Rhysida fidye yazılımı, çalışan kimlik bilgileri, sunucu dökümleri, şehir video kamera beslemeleri ve diğer hassas bilgiler de dahil olmak üzere 6.5 TB veritabanını çaldıklarını iddia ederek saldırının sorumluluğunu üstlendi.
8 Ağustos'ta, şehri zorlayamadıktan sonra, tehdit aktörleri 260.000 dosya (3.1 TB) içeren çalıntı verilerin% 45'ini yayınladı ve daha önce sahip olduklarını iddia ettiklerinin çoğunu ortaya çıkardı.
Şehrin şikayetine göre, maruz kalan veri kümesi, yerel savcılar ve polis gücü tarafından toplanan ve en az 2015 yılına dayanan, diğer şeylerin yanı sıra gizli memurların kişisel bilgilerini içeren iki yedekleme veritabanını içermektedir.
Rhysida'nın Karanlık Web'deki gasp portalındaki veri sızıntısı gününde Columbus Belediye Başkanı Andrew Ginther, yerel medyada açıklanan bilgilerin ne değerli ne de kullanışlı olduğunu ve saldırının başarıyla engellendiğini belirtti.
Birkaç saat sonra Goodwolf, belediye başkanının, sızan veri kümesinin dahil olduğu hakkında medyayla bilgi paylaşarak hiçbir hassas veya değerli verinin ortaya çıkmadığı iddiasına itiraz etti.
Buna yanıt olarak, 12 Ağustos'ta Belediye Başkanı Ginther, maruz kalan verilerin "şifreli veya bozuk" olduğunu iddia etti, bu nedenle sızıntı kullanılamaz ve halk için endişe duymamalıdır.
Bununla birlikte, Goodwolf bu iddialara itiraz ederek, Columbus'taki insanların şifrelenmemiş kişisel verilerini içerdiğini göstermek için verilerin örneklerini medyayla paylaştı.
NBC4, "Çıplak bırakılan detaylar arasında aile içi şiddet davalarından isimler ve polis memurları ve suç mağdurları için sosyal güvenlik numaraları vardı. Döküm sadece şehir çalışanlarını etkilemekle kalmıyor, aynı zamanda yıllarca geri kalan sakinler ve ziyaretçiler için kişisel bilgileri de ortaya koydu."
Columbus tarafından sunulan dava, Goodwolf'un çalınan verileri yayma davranışının hem ihmalkar hem de yasadışı olduğunu ve toplulukta büyük bir endişe yarattığını iddia ediyor.
Dahası, şehir, sızdırılan verilerin, Goodwolf'un belirttiği gibi, sınırlı erişim platformunda yayınlandığı gibi, bilginin bulunmasını gerektirdiğini iddia ediyor.
"Sanığın karanlık ağdan indirme ve bu çalıntı, hassas bilgileri yerel düzeyde yayma eylemleri, Orta Ohio bölgesinde yaygın bir endişe ile sonuçlandı."
Diyerek şöyle devam etti: "Sadece Karanlık Web'deki, Dark Web'den veri indirmek için gerekli olan bilgisayar uzmanlığına ve araçlara sahip olan Karanlık Web'deki suç unsurunda gezinmeye ve etkileşime girmeye istekli bireyler bunu yapabilir."
Şikayet, Goodwolf'un kolluk kuvvetlerini paylaştığını ve insanların verilerinin maruz kalıp açılmadığını görmesi için bir web sitesi oluşturma planlarının polis soruşturmalarına müdahale ettiğini belirtiyor.
Şehir, çalınan verilerin daha fazla yayılmasını önlemek için Goodwolf'a karşı geçici bir sınırlama emri, ön ihtiyati tedbir ve kalıcı ihtiyati tedbir arıyor. Ayrıca, şehir 25.000 doları aşan zararlar arıyor.
NBC4 tarafından bildirilen bir Franklin İlçe Hakimi, dün Goodwolf'un şehrin çalınan verilerine erişmesini, indirilmesini ve yayılmasını engelleyen geçici sınırlama emrini yayınladı. Sipariş ayrıca davalının bugüne kadar indirilen tüm verileri korumasını gerektirir.
Aşağıda gösterilen dava hakkındaki bir basın toplantısında, şehir avukatı Zach Klein, davanın özgür konuşmayı bastırmakla ilgili olmadığını, çünkü Goodwolf'un sızıntı hakkında konuşabileceği, ancak çalınan bilgileri indirmesini ve yaymasını önlemeyi amaçladığını söylüyor.
Güncelleme 8/30/24: Geçici Kısıtlama Siparişi eklendi.
Blacksuit fidye yazılımı, yazılım satıcısından 950.000 veriyi çaldı
Patelco 726.000 müşteriye fidye yazılımı veri ihlali bildiriyor
ABD, Karakurt gasp çetesinin “soğuk davası” müzakerecisini suçladı
03:00 Fidye Yazılımı 464.000 Kootenai Sağlık Hastası verilerini çaldı
Fidye karteli, reveton fidye yazılımı sahibi tutuklandı, ABD'de suçlandı
Kaynak: Bleeping Computer