После кибератаки и угрозы произошла утечка информации, похищенной из Банка ипотечного кредитования Уругвая

После того, как хакерская группировка Crypto24 потребовала выкуп за атаку с использованием программы-вымогателя, она выполнила свою угрозу и обнародовала 2 гигабайта (ГБ) информации из 700, которые, по ее утверждениям, были похищены из Банка ипотечного кредитования Уругвая (BHU) несколько дней назад. Утечка информации из этого государственного учреждения уже несколько дней подряд предупреждалась специалистами по кибербезопасности. В последние часы была подтверждена утечка личных данных, бухгалтерских записей, кредитных файлов и другой информации, связанной с учреждением, его сотрудниками и клиентами. 30 сентября на веб-сайте BHU появилось сообщение о том, что произошел «инцидент с компьютерной системой», в результате которого пришлось отключить институциональную сеть и другие каналы связи, как внутренние, так и внешние. Эта ситуация вызвала проблемы и невозможность осуществления платежей. «Приносим извинения за неудобства, вызванные этой ситуацией. Наша техническая команда работает над скорейшим восстановлением всех услуг», — заявили в BHU несколько дней спустя. Сайт организации был недоступен в течение нескольких дней. Группа хакеров Crypto24 дала BHU 10 дней на выплату требуемого выкупа. По истечении этого срока злоумышленники опубликовали в даркнете сообщение с частью информации, которую, по их утверждениям, они похитили. Дэвид Перес, эксперт по кибербезопасности из Security Advisor, опрошенный El País, заявил, что теперь нужно дождаться, пока все данные, которые теоретически были похищены, будут окончательно загружены. Атака на BHU стала очередной в серии атак, от которых в конце марта этого года пострадали некоторые государственные учреждения (Генеральная прокуратура, Президентство Республики, Министерство социального развития, Национальное управление гражданской авиации и авиационной инфраструктуры (Dinacia) и Национальное управление по миграции). Не во всех случаях, как, например, в случае с Генеральной прокуратурой, киберпреступники смогли нарушить компьютерную безопасность, несмотря на попытку. Хотя существует несколько типов кибератак, зачастую они предполагают только изменение данных на главной странице или домашней странице. В таких случаях репутация пострадавшего учреждения страдает, но ситуация становится более критической, когда происходит доступ к данным. В последние годы количество инцидентов, связанных с компьютерной безопасностью, выросло в геометрической прогрессии.