La ciudad de Independence, Missouri, sufrió un ataque de ransomware la semana pasada que continúa interrumpiendo los servicios de la ciudad.

A principios de mes, Independence sufrió un ataque de ransomware que los obligó a cerrar su sistema de TI mientras se recuperaban del ataque.

“La Ciudad de Independence experimentó recientemente un evento que resultó en dificultades técnicas y la interrupción de múltiples servicios. Parece que estas interrupciones son el resultado de un evento de ransomware que fue descubierto y detenido antes de que pudiera infectar toda la red de la Ciudad”, Ciudad de Independence El administrador de la ciudad, Zach Walker, reveló en un comunicado.

Walker declaró además que están realizando análisis completos del sistema y restaurando máquinas cifradas a partir de las copias de seguridad disponibles. El proceso de recuperación está causando más interrupciones en los servicios de la ciudad, incluido el envío de facturas de servicios públicos y pagos en línea.

“Para proteger la integridad de nuestros sistemas, cuando comenzamos a notar alguna actividad maliciosa, desconectamos todos nuestros sistemas”, dijo Walker a KSHB Kansas City. “Uno de los sistemas que se vio comprometido cuando lo desconectamos voluntariamente fue el sistema de facturación de servicios públicos”.

Debido a los problemas de sus sistemas, la Ciudad no cobrará cargos por pagos atrasados debido al ataque de ransomware.

Si tiene información de primera mano sobre este u otros ciberataques no denunciados, puede contactarnos de manera confidencial en Signal al +16469613731 o en Wire en @ lawrenceabrams-bc.

Walker afirma que todavía están investigando si los atacantes robaron los datos de la Ciudad, incluidos los de residentes y empleados.

Desafortunadamente, la mayoría de las bandas de ransomware ahora roban archivos no cifrados antes de que los actores de la amenaza implementen el ransomware. Estos archivos se utilizan luego en estrategias de doble extorsión, donde las bandas de ransomware amenazan con liberar los archivos en un sitio de filtración de datos si no se paga un rescate.

Sitio de fuga de datos de operación de ransomware Egregor
Sitio de fuga de datos de operación de ransomware Egregor

Los actores de amenazas le han dicho a BleepingComputer que las víctimas suelen estar más preocupadas por la filtración de los datos robados que por la pérdida de archivos cifrados.

Ninguna operación de ransomware se ha atribuido el mérito del ataque en este momento.