Cybersäkerhetsincident vid Maryland Department of Transportation
Känslig data som stulits under en cybersäkerhetsincident vid Maryland Department of Transportation rapporteras nu auktioneras ut för 30 Bitcoin, motsvarande 3,4 miljoner dollar, av hackerkollektivet Rhysida Ransomware. Enligt auktionsdetaljer som samlats in av Dark Web Daily har detta hackerkollektiv påstått sig ha stulit känslig personlig information, inklusive personnummer, adresser, födelsedatum och annan identifierande information. Det rapporteras nu att de erbjuder datan till en enskild part inom de kommande sju dagarna.
Reaktioner från Maryland Department of Transportation
Som en del av en cybersäkerhetsutredning bekräftade Maryland Department of Transportation ”incidentrelaterad dataloss” kopplad till obehörig åtkomst av Maryland Transit Administrations system. De uppmanade användare och statliga anställda vid transportmyndigheten att vidta åtgärder för att mildra de potentiella effekterna, såsom att uppdatera lösenord och programvara samt aktivera tvåfaktorsautentisering på sina konton. Avdelningen gav ingen ytterligare information om vilken typ av data som var föremål för förlust och meddelade att utredningen pågick som av måndag. En representant för Maryland Department of Transportation svarade inte omedelbart på Decrypts begäran om kommentar.
Om Rhysida Ransomware
Rhysida Ransomware har varit verksamt sedan åtminstone 2023 och riktar sig främst mot sektorer som utbildning, hälsovård, tillverkning, informationsteknologi och offentlig sektor, enligt ett meddelande från Cybersecurity and Infrastructure Security Agency (CISA). CISA tillägger att Rhysida-aktörer vanligtvis hotar att publicera känslig data om lösenbetalningar inte görs och dirigerar offren att skicka dessa betalningar via Bitcoin. Kryptovaluta används ofta av ransomware-operatörer på grund av den jämförelsevis svåra spårbarheten av betalningar jämfört med traditionella, centraliserade metoder.
Ransomware-attacker och förverkanden
I juli sökte justitiedepartementet förverkande av 2,3 miljoner dollar i Bitcoin kopplade till ransomware-attacker och operatörsgruppen Chaos. En månad senare sökte myndigheterna i Texas ett liknande belopp i förverkanden från en annan ransomware-operatör som hade utpressat offer världen över. Ransomware-attackerare fick omkring 813 miljoner dollar i utpressningsbetalningar under 2024, vilket är en minskning med 35% från det rekordhöga beloppet på 1,25 miljarder dollar i betalningar från 2023, enligt Chainalysis.