Добавить новость

США ввели санкции против сына министра обороны РФ и еще 400 юрлиц и компаний

Компании ИТ-сектора Москвы нарастили оборот на 44% с начала года

«Анас Хасанов был мудрый наставник журналистов»: не стало экс-пресс-секретаря Шаймиева

Книга сказок о малых городах Ивановской области представлена на детском культурном форуме в Москве

News in English


Новости сегодня

Новости от TheMoneytizer

Who is 'patient zero' in the Columbus ransomware attack?

COLUMBUS, Ohio (WCMH) -- If there's one thing the city needs to do as it navigates the aftermath of a data leak, cybersecurity experts are telling NBC4 Investigates it's finding "patient zero."

NBC4 Investigates is digging into what the City of Columbus ransomware attack means for people across Central Ohio and beyond.

As the days go by since the July 18 attack, more and more people fall into the victim category as their information turns up on the dark web. That data has included names, driver's license numbers and addresses, all stemming from a leak by the Rhysida ransomware group. The photos themselves -- pictures of the IDs -- are also stored in the stolen system.

Cybersecurity expert Connor Goodwolf has been poring through the data from the dark web, and told NBC4 he's found driver’s licenses, concealed carry licenses, passport cards and city and state work badges. While Goodwolf has zeroed in on the effects, SecureCyber CEO Shawn Waldman wants to know more about the cause. He told NBC4 in the City of Columbus' case, as soon as ransomware is downloaded it can quickly corrupt any system on the network.

"Think of it like a wildfire. As soon as the wind blows and blows oxygen into that fire, it will spread so fast," Waldman said. "The majority of networks that we encounter are not properly prepared to stop the wildfire from spreading. So before you know it, somebody opens an attachment, they get ransomware, and then all of their devices are encrypted over a short period of time."

While Columbus Mayor Andrew Ginther has told reporters that the city's IT staff were able to stop Rhysida from encrypting any systems with ransomware, NBC4 Investigates asked him a different question at a Saturday news conference: "Have you found patient zero?" 

Waldman told NBC4 that’s the one device inside the city that was originally attacked by Rhysida. It’s a yes or no question, but the answer can have big implications on the status of the investigation, and if the city has the tools in place to uncover everything that was taken. Patient zero is the device where this all started: the computer, phone or any electronic device connected to the internet where a city employee interacted with the ransomware. Ginther has previously said Rhysida's attack started when someone downloaded a .zip file.

"You need to find the originating device. If you don't, then you risk potentially whatever happened, the ransomware or whatever the event was, you risk it happening again," Waldman said.

The SecureCyber CEO has investigated more than a dozen breaches, and said finding patient zero comes standard as a necessity.

"One of the first conversations that we're having with an organization, when we respond to an incident like this, is 'What logs do you have?' The only way for me to find patient zero is to have proper logging," Waldman said. 

Logs are a record of how devices communicate with one another on the network, as well as what data is accessed. Waldman says in some cases, he’s seen attacks where the victim does not have the right logs in place, which means patient zero may not be found.

In the aftermath of the attack, NBC4 has asked Ginther multiple times if the city has found patient zero. On Aug. 13, the mayor said: "No. I think that all comes about throughout the investigation." 

On Aug. 17, NBC4 asked again.

"I don't know if we have yet," Ginther replied. "As part of the ongoing investigation, and probably not know that for some time."

On Monday, the mayor's office said: “The patient zero question is still under investigation.”

Waldman told NBC4 it concerns him that the mayor won’t or can’t say if the city has found patient zero.

"If you don't have the right logs and you don't have the right things in the right place, it is possible that you would never know who patient zero is," Waldman said. "And in that case, really the only option that you really have to protect yourself is to almost reimage or reload every device because you don't know which one started it."

If an organization can't find patient zero, it may mean that the group will never know the extent of data that was accessed or stolen.

NBC4 asked Wednesday for an interview with the mayor and director of the Columbus Department of Technology. Neither had time.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Столичные СИЗО на фоне ЧП в волгоградской колонии работают штатно

В Москве из-за погоды цены в такси выросли в 3 раза

Книга сказок о малых городах Ивановской области представлена на детском культурном форуме в Москве

В Москве участники ОПГ рассылали наркотики почтой

Музыкальные новости

Представители СЛД «Узловая» филиала «Московский» компании «ЛокоТех-Сервис» поощрены наградами Дорпрофжела

В «Кайзер Чифс» отреагировали на информацию об интересе «Спартака» к центральному защитнику Мсиманго

Блогеры «Инсайт Люди» приняли участие в XI Чемпионате России по пахоте

Источник: Посол России в США Антонов вернется в Москву в октябре

Новости России

«Локо»-2015 – обладатель Кубка турнира на призы Рината Дасаева

Эксперт оценил эффект от возможного создания криптобирж в России

«Анас Хасанов был мудрый наставник журналистов»: не стало экс-пресс-секретаря Шаймиева

Московский суд оштрафовал Google на 3,5 млн рублей за неисполнение обязанностей владельца соцсети

Экология в России и мире

Александр Бордов отмечает день рождения

Российская туристка в Турции вышла из отеля и пропала: начались поиски россиянки

Как развивается деменция?

Chloé представил рекламную кампанию новой зимней коллекции

Спорт в России и мире

В ATP выступили с заявлением о положительных допинг-тестах Синнера

Александрова вышла в полуфинал турнира в Монтеррее

Карацев победил Полманса и вышел в финал квалификации US Open

Павел Котов проиграл Лоренцо Сонего в четвертьфинале турнира в Уинстон-Сейлеме

Moscow.media

Готовность нового моста в Мневниках превысила 90%

На трассе М-8 Холмогоры в Подмосковье меняют верхний слой покрытия

Москвичам знаний хватает // Электронно голосовать на выборах в Мосгордуму намерены почти две трети респондентов

Портативный сканер штрих-кодов Heroje C1271 промышленного класса











Топ новостей на этот час

Rss.plus






Книга сказок о малых городах Ивановской области представлена на детском культурном форуме в Москве

Еще 25 учителей из Солнечногорска получат компенсацию за съемное жилье

США ввели санкции против сына министра обороны РФ и еще 400 юрлиц и компаний

«Анас Хасанов был мудрый наставник журналистов»: не стало экс-пресс-секретаря Шаймиева