Rhysida-ransomwaregruppen har tagit på sig ansvaret för en attack mot Marylands Department of Transportation (MDOT). Hackarna publicerade stulna data på sin läcksajt och kräver 3,3 miljoner dollar i Bitcoin. Intrånget belyser de växande cyberriskerna för kritisk infrastruktur.


Så gick attacken till

Rhysida riktade in sig på system kopplade till Maryland Transit Administration, en del av MDOT. Hackarna publicerade känsliga dokument på sin mörkwebbportal, inklusive anställdas ID-handlingar, pass och bakgrundskontroller.

För att sätta press på MDOT krävde gruppen en lösensumma på 30 Bitcoin – motsvarande cirka 3,3 miljoner dollar. De varnade för att fler filer kan offentliggöras om betalningen inte genomförs.


Data som exponerades

De redan läckta filerna innehåller:

  • Anställdas identitetshandlingar
  • Social Security-kort
  • Interna finansiella rapporter
  • Uppgifter från bakgrundskontroller

Även om vissa filer var offentliga handlingar utgör de personliga dokumenten allvarliga risker för de drabbade. Offren kan utsättas för bedrägeri, identitetsstöld eller missbruk av personlig information.


Vem är Rhysida?

Rhysida-ransomwareoperationen dök upp första gången 2023. Forskare tror att gruppen har kopplingar till ryska cyberkriminella nätverk.

De är kända för att attackera myndigheter, sjukhus och stora institutioner världen över. Tidigare offer inkluderar British Library och olika vårdgivare.

Rhysida samarbetar ofta med andra ransomware-aktörer för att maximera räckvidden och påverkan, vilket gör dem till ett betydande globalt hot.


Risker för offentlig infrastruktur

Incidenten visar hur sårbara transport- och samhällsmyndigheter fortfarande är för ransomwareattacker. När kritiska system slås ut uppstår driftstopp och samhällen utsätts för risker kopplade till känsliga data.

Attacken understryker behovet av starkare cyberskydd, regelbundna systemrevisioner och utbildning av personal för att förebygga liknande intrång.


Slutsats

Rhysida-ransomwareattacken mot Marylands transportdepartement exponerade känsliga data och pressade delstatens myndigheter med ett krav på 3,3 miljoner dollar. När cyberkriminella intensifierar sina attacker mot offentlig infrastruktur måste myndigheter förbättra motståndskraft och responsstrategier för att minska effekterna av framtida angrepp.


0 svar till ”Rhysida-ransomware riktar in sig på Marylands transportsektor”