Knoxville desconecta los sistemas de TI después de …


El gobierno de Knoxville desconectó su pink y apagó los servidores y estaciones de trabajo infectados después de un ataque de ransomware esta semana.

Un ataque de ransomware esta semana obligó al gobierno de Knoxville, Tennessee, a cerrar sus servidores, conexiones a Online y computadoras. Funcionarios de la ciudad dicen que no hubo información personalized comprometida en el incidente.

El ataque tuvo lugar durante la noche del jueves 11 de junio y fue detectado por primera vez por un miembro del Departamento de Bomberos de Knoxville alrededor de las 4:30 a.m., según el Knoxville News Sentinel. Poco después del descubrimiento, el jefe de operaciones David Brace envió un correo electrónico alertando a los empleados de la ciudad sobre el ataque.

«Tenga en cuenta que nuestra crimson ha sido atacada con ransomware», escribió Brace. «Details Programs actualmente sigue los protocolos recomendados. Esto incluye el apagado de servidores, nuestras conexiones a Net y Pc. Por favor, no inicie sesión en la pink ni use aplicaciones informáticas en este momento», WVLT, afiliada de CBS. reportado.

El equipo de TI de la ciudad trabajó para cerrar la pink de computadoras de Knoxville, identificar problemas y minimizar daños, dijo un portavoz a WVLT. Partes del sitio world-wide-web de la ciudad estaban fuera de línea el jueves, pero Brace dijo que las organizaciones de seguridad pública, incluidos los departamentos de bomberos y policía, no estaban comprometidas. Los expertos forenses y de riesgo están trabajando para resolver el problema, que se ha informado al FBI y a los equipos de seguridad del gobierno federal, dijo. La ciudad está trabajando con la Oficina de Investigación de Tennessee.

Hasta ahora, las autoridades confirman que los servidores de la ciudad se vieron afectados, pero creen que el ataque está aislado. No se vieron afectados servidores de respaldo, dijo Brace, y el trabajo de la ciudad puede ser redirigido a través de ellos. Creen que el ataque se produjo porque un empleado abrió un correo electrónico de phishing, aunque esto aún no se ha confirmado.

Con este incidente, Knoxville se convierte en el último de la serie de municipios estadounidenses en enfrentar el ransomware. Los atacantes han apuntado previamente a Baltimore, Atlanta, Palm Beach front, Florida y Nueva Orleans.

Leer más detalles aquí.

Aprenda de los expertos de la industria en un entorno propicio para la interacción y la conversación sobre cómo prepararse para ese «día realmente malo» en ciberseguridad. Haga clic para más información y para registrarse.

Swift Hits de Dark Reading through ofrece una breve sinopsis y un resumen de la importancia de las noticias de última hora. Para obtener más información de la fuente primary de la noticia, siga el enlace proporcionado en este artículo. Ver biografía completa

Lectura recomendada:

Más tips





Enlace a la noticia first