Rhysida-ransomwaregruppen har tatt på seg ansvaret for et angrep mot Marylands Department of Transportation (MDOT). Hackerne publiserte stjålne data på sin lekkasjeside og krever 3,3 millioner dollar i Bitcoin. Hendelsen viser de økende cyberrisikoene som truer kritisk infrastruktur.
Slik foregikk angrepet
Rhysida rettet seg mot systemer tilknyttet Maryland Transit Administration, en del av MDOT. Hackerne lekket sensitive dokumenter på sitt dark web-portal, inkludert ansatt-IDer, pass og bakgrunnssjekker.
For å legge press på MDOT krevde gruppen en løsesum på 30 Bitcoin – tilsvarende rundt 3,3 millioner dollar. De advarte om at flere filer kunne publiseres offentlig dersom betalingen ikke ble gjennomført.
Data som ble eksponert
De lekkede filene inkluderer:
- Ansattes identitetsdokumenter
- Social Security-kort
- Interne finansielle rapporter
- Opplysninger fra bakgrunnssjekker
Selv om enkelte filer var offentlige dokumenter, utgjør de personlige opplysningene en alvorlig risiko for de berørte. Ofrene kan møte svindel, identitetstyveri eller misbruk av personlige data.
Hvem er Rhysida?
Rhysida-ransomwareoperasjonen dukket først opp i 2023. Forskere mener gruppen har forbindelser til russiske cyberkriminelle nettverk.
De er kjent for å angripe myndigheter, sykehus og store institusjoner verden over. Tidligere ofre inkluderer British Library og flere helsetjenester.
Rhysida samarbeider ofte med andre ransomware-aktører for å maksimere rekkevidde og innvirkning, noe som gjør dem til en betydelig global trussel.
Risikoer for offentlig infrastruktur
Hendelsen viser hvor sårbare transport- og offentlige etater fortsatt er for ransomwareangrep. Når kritiske systemer forstyrres, fører det til tjenesteavbrudd og utsetter lokalsamfunn for risikoer knyttet til sensitive data.
Angrepet understreker behovet for sterkere cybersikkerhet, jevnlige systemrevisjoner og opplæring av ansatte for å hindre lignende brudd.
Konklusjon
Rhysida-ransomwareangrepet mot Marylands transportdepartement eksponerte sensitive data og satte myndighetene under press med et krav på 3,3 millioner dollar. Etter hvert som cyberkriminelle intensiverer fokus på offentlig infrastruktur, må myndigheter styrke robusthet og responsstrategier for å redusere konsekvensene av fremtidige angrep.


0 responses to “Rhysida-ransomware retter seg mot Marylands transportsektor”