Cybersikkerhetshendelse ved Maryland Department of Transportation
Sensitiv data stjålet under en cybersikkerhetshendelse ved Maryland Department of Transportation blir angivelig auksjonert for 30 Bitcoin, eller 3,4 millioner dollar, av hackingkollektivet Rhysida Ransomware. Ifølge auksjonsdetaljer samlet inn av Dark Web Daily, skal hackingkollektivet ha stjålet sensitiv personlig informasjon, inkludert sosiale sikkerhetsnumre, adresser, fødselsdatoer og annen identifiserende informasjon.
Det rapporteres nå at de tilbyr dataene til en enkelt part i løpet av de neste syv dagene. Som en del av en cybersikkerhetsundersøkelse bekreftet Maryland Department of Transportation «tap av data relatert til hendelsen» knyttet til uautorisert tilgang til Maryland Transit Administration-systemer.
Oppfordringer til brukere og ansatte
De oppfordret brukere og statlige ansatte i transportmyndigheten til å ta grep for å bidra til å redusere de potensielle effektene, som å oppdatere passord og programvare, samt aktivere to-faktorautentisering på kontoene sine. Departementet utdypet ikke videre om hvilke typer data og informasjon som var utsatt for tap, og sa at undersøkelsen fortsatt pågikk mandag.
En representant for Maryland Department of Transportation svarte ikke umiddelbart på Decrypts forespørsel om kommentar.
Om Rhysida Ransomware
Rhysida-hackingkollektivet har vært i drift siden minst 2023 og retter seg primært mot utdanning, helsevesen, produksjon, informasjonsteknologi og offentlige sektorer, ifølge et notat fra Cybersecurity and Infrastructure Security Agency (CISA). CISA legger til at Rhysida-aktører vanligvis truer med å publisere sensitiv data hvis løsepenger ikke betales, og ber ofrene om å sende disse betalingene via Bitcoin.
Krypto brukes ofte av ransomware-operatører på grunn av den sammenlignende vanskeligheten med å spore betalinger sammenlignet med tradisjonelle, sentraliserte metoder.
Ransomware-betalinger i 2024
I juli søkte Justisdepartementet om inndragning av 2,3 millioner dollar i Bitcoin knyttet til ransomware-angrep og operatørgruppen Chaos. En måned senere søkte myndighetene i Texas om et lignende beløp i inndragninger fra en annen ransomware-operatør som hadde utpresset ofre over hele verden.
Ransomware-angripere mottok rundt 813 millioner dollar i utpressingsbetalinger i 2024, noe som er en nedgang på 35 % fra et rekordhøyt beløp på 1,25 milliarder dollar i betalinger fra 2023, ifølge Chainalysis.