Ransomwareaanval op Vicksburg legt Mississippi-stad plat

Ransomwareaanval op Vicksburg legt Mississippi-stad plat

De stad Vicksburg in Mississippi heeft haar computersystemen uitgeschakeld na een ransomwareaanval. Dat liet burgemeester Willis Thompson de inwoners donderdagavond weten.

Thompson maakte het incident bekend in een verklaring in de lokale krant. Volgens hem onderzoekt de stad de aanval en is de uitschakeling "tijdelijk". De hulpdiensten zijn niet getroffen, maar inwoners kunnen hun rekeningen voor nutsvoorzieningen op dit moment niet via de gebruikelijke kanalen betalen.

Vicksburg telt ruim 20.000 inwoners en ligt zo'n 40 minuten ten westen van Jackson, de hoofdstad van de staat.

Geen afsluitingen of boetes tijdens het onderzoek

Om de zorgen over de betalingsproblemen weg te nemen, zei de burgemeester dat niemand wordt afgesloten zolang het onderzoek loopt. De stad legt ook geen boetes op voor te late betalingen.

Thompson vertelde later aan de Vicksburg Post dat de stad aan het herstel werkt met de FBI, het Department of Homeland Security (DHS), de federale instantie waaronder de belangrijkste civiele cyberbeveiligingsdienst van de Amerikaanse overheid valt, en andere functionarissen van de staat. Ook particuliere cyberbeveiligingsexperts zijn erbij betrokken.

Onduidelijk of persoonsgegevens zijn gelekt

De stad weet nog niet of er gegevens zijn gestolen. Volgens Thompson is uitzoeken of er informatie is buitgemaakt een kernonderdeel van het onderzoek.

"Een van de belangrijkste prioriteiten van ons onderzoek is vaststellen of persoonlijke of vertrouwelijke informatie van huidige en/of voormalige klanten, opdrachtnemers, leveranciers, medewerkers of gelieerde zakenpartners van de stad is gecompromitteerd", zei hij in de verklaring.

"Het onderzoek loopt op dit moment nog, en de stad heeft nog geen definitieve conclusie getrokken over welke informatie, als die er al is, zonder toestemming is ingezien of verkregen", voegde hij eraan toe.

Verder is er weinig bekend. De stad reageerde niet op vragen of er losgeld is geëist en wie achter de aanval zit. Uit de verklaring van Thompson bleek ook dat Vicksburg geen technische informatie deelt "die het onderzoek, de herstelwerkzaamheden of de beveiliging van de systemen van de stad zou kunnen verstoren".

Niet de eerste ransomwareaanval in Mississippi

Het incident in Vicksburg volgt op een reeks ransomwareaanvallen op organisaties in de staat.

Het ernstigste recente geval was de aanval op het University of Mississippi Medical Center (UMMC), de grootste en belangrijkste zorgorganisatie in Mississippi. UMMC beheert het enige kinderziekenhuis van de staat, het enige traumacentrum van Level I (de hoogste Amerikaanse classificatie voor traumazorg), de enige neonatale intensive care van Level IV en de enige programma's voor orgaantransplantatie.

Na de aanval tastte het ziekenhuisnetwerk wekenlang in het duister en had het hulp van de FBI nodig om te herstellen.

Ransomwarebendes vielen vorig jaar ook een vooraanstaand elektriciteitsbedrijf in Mississippi aan, en in 2023 was een county in de staat het doelwit.

Onze kijk

Vicksburg past in een bekend patroon. Kleine en middelgrote lokale overheden leveren diensten waar inwoners dagelijks op vertrouwen, van nutsvoorzieningen tot vergunningen, maar ze hebben zelden de beveiligingsbudgetten van grote steden of particuliere bedrijven. Worden ze getroffen, dan is de gebruikelijke reactie om systemen offline te halen. Dat beperkt de schade, maar legt ook routinediensten zoals het betalen van rekeningen stil.

Het besluit van de stad om afsluitingen en boetes op te schorten is een verstandige stap die voorkomt dat de storing een financiële last wordt voor inwoners. Toch is de belangrijkere vraag of er persoonsgegevens zijn meegenomen. Veel ransomwaregroepen stelen tegenwoordig bestanden voordat ze systemen versleutelen en gebruiken de dreiging van publicatie als extra drukmiddel. Vicksburg heeft niet gezegd of dat hier is gebeurd, en lezers moeten daar niets over aannemen totdat de stad haar onderzoek heeft afgerond. Recente gevallen zoals het datalek bij het rechtbanksysteem van Arizona laten zien hoe overheidsinstanties uiteindelijk gegevens van inwoners kunnen blootstellen.

De reeks incidenten in Mississippi, bij een ziekenhuisnetwerk, een elektriciteitsbedrijf, een county en nu een stad, wijst erop dat publieke diensten in de staat een aantrekkelijk doelwit blijven. Dat sluit aan bij bredere activiteit tegen nutsbedrijven en andere essentiële diensten, waaronder ransomware die water- en telecomaanbieders treft elders.

Het is de moeite waard om in de gaten te houden of een ransomwaregroep de aanval opeist op een leksite, of Vicksburg later meldingen van een datalek verstuurt en hoe lang het duurt om de betaalsystemen te herstellen. Die details zullen laten zien hoe ernstig het incident werkelijk was.