czwartek 2 stycznia 2020, Poradnik bezpieczeństwa

Atak cyberprzestępców na polskie instytucje

Lost24

Cyberprzestępcy nie próżnują w odstępie kilku dni zaatakowali polski urząd gminy w Lututowie oraz Kościerzyny, ofiarą stała się także klinika Budzik.


W gminie Lututów został zaszyfrowane dane obejmujące zobowiązania z tytułu opłat za odpady komunalne, wodę, czy też czynsz. Gmina wydała oświadczenie, w której poinformowała, że w przypadku wpłat za zobowiązania wobec gminy  nie będzie możliwości uzyskania informacji o wysokości zaległości. Cyberprzestępca za odszyfrowanie danych chce uzyskać okup w wysokości 6 tysięcy dolarów. Wójt poinformował o incydencie policję.


W przypadku gminy Kościerzyna, wójt zwrócił się do CSIRT NASK i zewnętrznej firmy o pomoc w odszyfrowaniu danych. Firmie Kaspersky odszyfrowała pliki.


Klinika Budzik tydzień przed atakiem otrzymywała wiadomości e-mail z informacjami o nieopłaconej fakturze wraz z linkiem. Natomiast po zaszyfrowaniu danych, klinika otrzymała maila z Hiszpanii, w którym oferowano odblokowanie systemu za kwotę 30 tysięcy złotych. Jak wynika z doniesień prasowych, w wyniku zaszyfrowania danych pracownicy kliniki nie mieli możliwości złożenia sprawozdania za miesiąc listopad w NFZ, co mogło się wiązać z odcięciem dofinansowania. Jak informuje AVLAB, za pomocą CERT Polska udało się opracować publicznie dostępny dekryptor dla gminy Kościerzyna, który może posłużyć klinice Budzik.