Cyberatak na miasto Wiedeń
9 września austriacki zespół reagowania na incydenty komputerowe CERT Austria zaalarmował władze Wiednia. Miasto padło ofiarą cyberataku. Atak objął około 2 tys. pracowników magistratu, około 2,9 tys. mieszkańców oraz ponad 800 wykonawców współpracujących z miastem.
Przestępcy ukradli przede wszystkim nazwiska i adresy e-mail. W części przypadków mogli jednak uzyskać również dostęp do bardziej wrażliwych informacji, takich jak liczba dni zwolnienia lekarskiego czy numery rachunków bankowych w formacie IBAN.
Do ataku miała doprowadzić luka w miejskim systemie bezpieczeństwa. Według ustaleń została ona wcześniej wystawiona na sprzedaż na internetowym forum. Dyrekcja Ochrony Państwa i Służb Wywiadowczych zdołała już zamknąć tę lukę. Teraz pojawia się kolejne zagrożenie. Skradzione informacje mogą zostać opublikowane lub sprzedane w darknecie.
Na razie nie ma szantażu
Miasto Wiedeń zapewnia, że do tej pory nie doszło do próby szantażu. „Według obecnego stanu wiedzy skradzione informacje nie zostały opublikowane” – powiedział Klemens Himpele, dyrektor ds. informacji miasta Wiednia.
Władze podkreślają również, że miasto nie otrzymało żądania okupu. Inaczej wyglądała sytuacja po cyberataku na Berlin w sierpniu. Tam przestępcy zażądali 2 mln euro. Po odmowie zapłaty ponad miesiąc później opublikowali skradzione dane w internecie.
Eksperci nie wykluczają podobnego scenariusza w przypadku Wiednia. „Nikt nie wie, czy dane znajdują się w darknecie i czy są tam sprzedawane” – mówi Joe Pichlmayr z firmy zajmującej się cyberbezpieczeństwem Ikarus.
Do czego przestępcy mogą wykorzystać dane?
Możliwości jest wiele. Skradzione informacje mogą posłużyć m.in. do oszustw finansowych. Przestępcy mogą próbować otwierać na dane ofiar konta lub zawierać w ich imieniu umowy.
Niebezpieczne mogą okazać się również informacje dotyczące sytuacji rodzinnej. Oszuści mogą wykorzystać je podczas tzw. szokujących telefonów. W przypadku ataku na Wiedeń szczególnie atrakcyjne dla przestępców mogą być informacje o zwolnieniach lekarskich. Mogą one posłużyć do przygotowania bardziej wiarygodnego oszustwa.
Przestępca może na przykład podszyć się pod kasę chorych. Następnie może poprosić ofiarę o podanie danych bankowych potrzebnych rzekomo do rozliczenia dni zwolnienia lekarskiego. W ten sposób oszust może zdobyć kolejne informacje potrzebne do przeprowadzenia cyberataku. Miasto Wiedeń zapewnia, że osoby, których dane mogły zostać skradzione, zostaną o tym poinformowane.
Nie zaatakowano infrastruktury krytycznej
Analiza cyberataku wykazała, że sprawca lub sprawcy uzyskali dostęp do wewnętrznej platformy służącej do dokumentowania informacji. Podejrzewa się, że podczas ataku wykorzystano specjalistyczną sztuczną inteligencję do skanowania danych. Przestępcy mogli skopiować również informacje dotyczące szkoleń oraz dokumentację projektową.
Miasto podkreśla jednak, że atak nie objął danych związanych z infrastrukturą krytyczną. Według Klemensa Himpele tego rodzaju próby ataków są codziennością. „Pytanie nie brzmi, czy dochodzi do ataków. Dochodzi do nich każdego dnia. Decydujące znaczenie ma to, jak dobrze jesteśmy przygotowani, aby je wykrywać, odpierać i w razie konieczności zachować zdolność do działania” – powiedział. W przypadku obecnego ataku miasto zareagowało szybko.
Sztuczna inteligencja ułatwia hakerom pracę
Rozwój sztucznej inteligencji dodatkowo zwiększa skalę zagrożenia. Przestępcy nie muszą już posiadać tak zaawansowanej wiedzy technicznej jak wcześniej. „Dzisiaj właściwie wystarczy już tylko przestępcza energia, a nie szczególna wiedza, aby przeprowadzić cyberatak” – ocenia Joe Pichlmayr.
Według eksperta sztuczna inteligencja może obecnie niemal samodzielnie zaplanować i przeprowadzić atak.
Źródło: kurier
Zdjęcie: magnific



