Через день после кибератаки на городской совет Севильи: "Я живу в Лондоне, и мне нужно установить прямой дебет для оплаты счета, потому что завтра я возвращаюсь обратно".
Испания 2023-09-08 00:53:15 Телеграм-канал "Новости Испании"
-Я живу в Лондоне, и мне нужно установить прямое дебетование сегодня, потому что завтра я уезжаю обратно. -Ну, с компьютером у нас проблема, мы не можем его зарегистрировать, у нас нет интернета. -Да, но в банке мне сказали, что я должен заплатить, прежде чем смогу вернуться. -Приходите и получите свой бланк с печатью сегодня, но я ничего не могу обещать. Этот короткий диалог между молодым севильцем и охранником Налогового агентства Севильи - отражение того, как в этот четверг горожане страдают от последствий кибератаки банды хакеров, в результате которой городской совет работает вполсилы, предпринимая многочисленные попытки предотвратить увеличение ущерба, нанесенного компьютеру. В отсутствие окончательного отчета (он готов на 90%) и после проверки 4000 компьютеров и 300 серверов Консистория уверяет, что пиратам не удалось похитить данные севильцев, изменить их или создать с ними трафик. В этот четверг в штаб-квартиру Налогового агентства на Прадо-де-Сан-Себастьян в Севилье пришло множество местных жителей, некоторым из которых посчастливилось завершить свои формальности, а другим досталось немало огорчений. "Я подал заявление на штраф за нарушение правил дорожного движения. Они не смогли отсканировать его, но сделали ксерокопии и записали мой номер телефона ручкой и на бумаге, чтобы позвонить мне, когда они решат вопрос с открытым делом", - с надеждой говорит Мария Хосе Алькантара (María José Alcántara). Через несколько минут из дверей вышел Энрике Карбонелл, администратор двух соседских общин, и смиренно объяснил, что не может решить вопрос с оплатой муниципального налога на строительство под названием Icio: "Они не дали мне назначение, потому что это невозможно сделать с помощью компьютера. Все в порядке, мне сказали, что на следующей неделе. Однако меня удивляет, что в столице Андалусии нет высокого уровня безопасности и мощной ИТ-системы", - сетует он. Два компьютерщика налогового агентства - программисты, а не специалисты по кибербезопасности - выразили свое удивление тем, как хакеры проникли на серверы Sevillian. "Мы исходим из предыдущих и недавних атак в городских советах Хереса и Уэльвы, я думал, что наша система будет более надежной", - анонимно прокомментировал один из них. Рано утром в четверг 200 сотрудникам Налогового агентства было приказано включить компьютеры, чтобы антивирус мог просканировать жесткие диски, и все они смогли работать без проблем, правда, только с файлами и программами, не предполагающими работу в сети или доступ в Интернет. "Я смог выполнить некоторую работу, но только наполовину и только с загруженными документами. Мы не можем подключиться ни к базам данных, ни к Интернету, на экране появляется внутреннее сообщение", - говорит один из них, работающий в отделе дорожных сборов. В муниципальных публичных библиотеках города учет выдачи и возврата книг ведется вручную. Медленнее, но априори не менее эффективно. В районе Cerro del Águila в четверг было зарегистрировано 17 кредитов и 13 возвратов. "Все было сделано вручную, пользователи это понимают, мы берем номер карточки и штрих-код книги и передаем его в компьютерную систему, когда можем", - с юмором объясняет Ньевес Санчес, помощник техника этой библиотеки в бывшем промышленном районе Hytasa. В то время как сотрудники городского совета Севильи работали вполсилы, работники государственных компаний, таких как Tussam (автобусы), Lipasam (уборка) и Emasesa (вода), не испытывали проблем с бумажной работой и телематическим управлением, поскольку их серверы не были затронуты, как сообщают муниципальные источники. Что касается последствий кибератаки на персональные данные граждан Севильи, то на данный момент городской совет заявляет о своей победе. "Нет никаких свидетельств того, что персональные данные севильцев были утеряны или скомпрометированы, при этом 90% отчета выполнено. Это хорошая новость, и я посылаю сигнал спокойствия, хотя и призываю к осторожности в ожидании окончательного результата", - сказал Хуан Буэно, делегат по финансам, участию граждан и цифровой трансформации. Как хакеры проникли в компьютерную систему совета? Через корпоративную сеть (VPN) мобильного телефона сотрудника местной полиции в Севилье. Для взлома преступники использовали программу-вымогатель LockBit, подкласс вируса-шифровальщика, и требовали выкуп в обмен на расшифровку файлов. Пираты потребовали до 1,4 млн. евро, но совет уже предупредил, что платить не будет и "не приемлет шантажа". После взлома пострадали три компьютера, но, по словам делегата, хакеры получили доступ только к старым серверам, "с которых осуществлялась миграция [данных]", поэтому нынешние серверы не пострадали. "Они зашифровали серверы, на которых были только приложения и которые составляют ничтожную долю от тех, что имеются в распоряжении городского совета, они не нарушили барьер городского совета или данных граждан. Но мэрия не закрыта, она обслуживает своих жителей во всех службах", - сказал Буэно, который в четверг подал жалобу в полицию. После расследования, проведенного полицией и Национальным криптографическим центром (CNI), городской совет планирует пересмотреть все 800 серверов и таким образом постепенно восстановить телематические услуги для 5 тыс. работников, но без спешки. "Эксперты предупреждают нас, что они наносят удар, и когда городской совет обычно пытается быстро вернуться к нормальной жизни, они наносят удар топором, и тогда это окончательно", - повторил Буэно.