Криптоджекинг — это одно, а атака с целью выкупа — совсем другое, и на этот раз жертвой стала трамвайная компания Luas, работающая в Дублине, Ирландия.
Бывший советник Европола по кибербезопасности Брайан Хоунан в твиттер-ответе оператору сообщил, что веб-сайт был взломан с цельюtracв размере 1 Bitcoin. Однако Брайан, эксперт по кибербезопасности из Ирландии, не раскрыл источник своей информации.
По всей видимости, @luas был захвачен злоумышленником, который утверждает, что взломал его систему безопасности и опубликует данные клиентов, если Luas не заплатит выкуп в размере 1 bitcoin https://t.co/2f6e6EYsIP
– Бриайн О hEoghanáin (Брайан Хонан) #BLM He/Him (@BrianHonan) 3 января 2019 г.
Ранее оператор трамваев сообщил о взломе своего веб-сайта, посоветовав пользователям не заходить на сайт и проверять их профиль в Твиттере на наличие обновлений расписания движения. В твите также содержался призыв звонить по телефону 1800 по вопросам, связанным с поездками.
В ответ на сообщение Брайана оператор сайта не подтвердил и не опроверг факт взлома сайта с целью выкупа и повторно опубликовал то же самое уведомление.
В сообщениях СМИ выяснилось, что пока веб-сайт находился под контролем хакера, появилось сообщение о взломе сайта и необходимости выплаты выкупа в размере 1 Bitcoin за данные клиентов. Анонимный хакер также угрожал разослать электронные письма пользователям Luas.
Судя по сообщению, хакер, скорее всего, был экспертом по кибербезопасности, поскольку в сообщении также утверждалось: «…Я написал, что у вас серьезные проблемы с безопасностью». По всей видимости, сотрудники Luas решили не обращать внимания на предупреждение, которое привело к кибератаке.
Сайт , отображается сообщение о том, что сайт подвергся кибератаке и в настоящее время находится в процессе восстановления.
Компания Luas также заверяет на своем веб-сайте, что сайты «Уведомления о налоговых льготах и стандартных тарифах» не были взломаны, и все уведомления действительны для оплаты, с инструкциями о том, как произвести оплату. Компания также опубликовала сообщение о своем веб-сайте в Твиттере.
Сегодня утром сайт Luas был взломан, и на главной странице появилось вредоносное сообщение. Сайт был отключен IT-компанией, которая его обслуживает, и их специалисты работают над устранением проблемы. В Luas сообщили, что на устранение неполадки может уйти целый день.
– Луас (@Luas) 3 января 2019 г.
Однако никаких объяснений относительноdentхакера, а также того, заплатила ли компания выкуп за восстановление работы сайта, нет.
Оператора ирландского трамвая взломали, требуя выкуп в bitcoin 