Kaliforniya'daki Finans Departmanı, şimdi Lockbit Fidye yazılımı çetesi tarafından talep edilen bir siber saldırının hedefi olmuştur.
Siber tehditlere karşı korunmaya adanmış bir grup devlet ve federal ajans olan California Siber Güvenlik Entegrasyon Merkezi (CAL-CSIC) tarafından bir soruşturma başlatıldı.
California Valisi Acil Servisler Ofisi, Maliye Bakanlığı'nın siber bir olaydan etkilendiğini ancak çok fazla ayrıntı sağlamadığını doğruladı.
“Saldırı, devlet ve federal güvenlik ortaklarıyla koordinasyon yoluyla proaktif olarak tanımlandı. Bu tehdidin tanımlanması üzerine, müdahalenin kapsamını değerlendirmek ve gelecekteki güvenlik açıklarını değerlendirmek, içermek ve azaltmak için dijital güvenlik ve çevrimiçi tehdit avcılık uzmanları hızla konuşlandırıldı ” - California’nın Acil Hizmetler Ofisi
Bilgisayar korsanlarının ne kadar hasar verdiği veya departmanı nasıl ihlal etmeyi başardıkları belli değil. Ancak Kaliforniya Eyaleti, devlet fonlarının saldırıdan etkilenmediğini söyledi.
Pazartesi günü, Lockbit fidye yazılımı çetesi sızıntı sitelerinde Kaliforniya Eyaleti Finans Departmanını ihlal ettiklerini ve veritabanlarını, gizli verileri, finansal belgeleri ve BT belgelerini çaldıklarını bildirdi.
İddialarını kanıtlamak için, bilgisayar korsanları Kaliforniya'daki Maliye Departmanı sistemlerinden kaynaklandığı iddia edilen birkaç dosya ekran görüntüsünü yayınladı.
Bilgisayar korsanları ayrıca dizinlerin bir ekran görüntüsünü ve depolanan dosya sayısını yayınladı. Özellikler iletişim kutusu, 75.3GB veri tutarında 114.000'den fazla klasörde 246.000'den fazla dosya gösteriyor.
Lockbit’in veri sızıntısı sitesi, 24 Aralık'a kadar ödenecek bir sayaç gösterir ve fidye almadıkça tüm dosyaları yayınlamakla tehdit eder.
Lockbit fidye yazılımı için bir şifreleme ve şifreden oluşan üretime izin veren inşaatçı, Eylül ayında hoşnutsuz bir operatör tarafından sızdırıldı.
Bundan bir hafta sonra, kendilerini kanlı fidye yazılımı çetesi olarak adlandıran yeni bir grup, Ukraynalı bir kuruluşa yönelik saldırılarda kullanmaya başladı.
Ekim ayında, Lockbit fidye yazılımı çetesine bağlı olduğundan şüphelenilen 33 yaşındaki Rus ulusal bir ulusal, Kanada'nın Ontario kentinde tutuklandı. Fidye yazılımlarını kritik altyapı ve büyük endüstriyel kuruluşlar üzerine konuşlandırdığına inanılıyor.
O sırada Europol, kurbanlardan 5 ila 70 milyon € arasında talep eden çok sayıda yüksek profilli fidye yazılımı davasına katılması nedeniyle bireyin "yüksek değerli bir hedef olduğunu" söyledi.
Lockbit operatörleri tipik olarak büyük şirketleri zorlamaya odaklanıyor ve büyük para fidye yazılımı sahnesinde en aktif olanlar arasındadır.
Lockbit kurbanları arasında bu yıl otomotiv devi kıta, güvenlik şirketi emri ve İtalyan iç gelir hizmeti (L'Agenzia Delle entrate) var.
Çete finansal olarak yönlendirilmiştir ve web sitelerinde, dolap ve yeni fikirler için operasyonlarını büyütmek için 1 milyon dolara kadar ödüller sunan bir hata ödül programı sunan ilk kişidir.
Kaynak: Bleeping Computer