Rhysida-ransomwaregruppen har taget ansvaret for et angreb på Marylands Department of Transportation (MDOT). Hackerne offentliggjorde stjålne data på deres lækageside og kræver 3,3 millioner dollars i Bitcoin. Hændelsen fremhæver de stigende cyberrisici, der truer kritisk infrastruktur.


Sådan foregik angrebet

Rhysida målrettede systemer tilknyttet Maryland Transit Administration, en del af MDOT. Hackerne lækkede følsomme dokumenter på deres dark web-portal, herunder medarbejder-ID’er, pas og baggrundstjek.

For at lægge pres på MDOT krævede gruppen en løsesum på 30 Bitcoin – svarende til omkring 3,3 millioner dollars. De advarede om, at flere filer kunne blive offentliggjort, hvis betalingen ikke fandt sted.


Data der blev eksponeret

De allerede lækkede filer inkluderer:

  • Medarbejderes identitetspapirer
  • Social Security-kort
  • Interne finansielle rapporter
  • Oplysninger fra baggrundstjek

Selvom nogle filer var offentlige dokumenter, udgør de personlige oplysninger en alvorlig risiko for de berørte. Ofrene kan blive udsat for svindel, identitetstyveri eller misbrug af personlige data.


Hvem er Rhysida?

Rhysida-ransomwareoperationen dukkede første gang op i 2023. Forskere mener, at gruppen har forbindelser til russiske cyberkriminelle netværk.

De er kendt for at angribe myndigheder, hospitaler og store institutioner verden over. Tidligere ofre inkluderer British Library og flere sundhedsudbydere.

Rhysida samarbejder ofte med andre ransomware-aktører for at maksimere rækkevidde og påvirkning, hvilket gør dem til en betydelig global trussel.


Risici for offentlig infrastruktur

Hændelsen viser, hvor sårbare transport- og offentlige myndigheder fortsat er over for ransomwareangreb. Når kritiske systemer forstyrres, fører det til serviceafbrydelser og udsætter samfundet for risici forbundet med følsomme data.

Angrebet understreger behovet for stærkere cybersikkerhed, regelmæssige systemrevisioner og medarbejderuddannelse for at forhindre lignende brud.


Konklusion

Rhysida-ransomwareangrebet mod Marylands transportministerium eksponerede følsomme data og satte myndighederne under pres med et krav på 3,3 millioner dollars. Efterhånden som cyberkriminelle intensiverer fokus på offentlig infrastruktur, må myndigheder styrke modstandsdygtighed og responsstrategier for at begrænse konsekvenserne af fremtidige angreb.


0 svar til “Rhysida-ransomware målretter Marylands transportsektor”