Atak hakerski na Urząd Miejski w Turku?
„Od piątku,18 sierpnia do dzisiaj (24 sierpnia) nie działał system komputerowy w Urzędzie Miejskim w Turku. Nieoficjalnie wiemy, że to atak hakerów, którzy za odblokowanie systemu i przywrócenie danych, a tym samym pracy urzędu zażądali okupu – w kwocie o wysokości 13 tys. zł. Fachowcy od ochrony danych osobowych informują, że takie sytuacje się zdarzają i jednocześnie zapewniają, że w urzędzie nie były przestrzegane odpowiednie procedury, które pozwoliłby na przywrócenie systemu w ciągu jednego dnia. Tymczasem system nie działał 6 dni, w konsekwencji czego wstrzymane zostały wypłaty świadczeń oraz zagrożone na czas wypłaty pensji dla urzędników.”
Źródło: iTurek.net Turecki Portal Regionalny
Relacja TVP3 POZNAŃ 24 sierpnia 2017r.
25 sierpnia br., Radio Poznań „Zamiast komputerów kartki i długopisy – tak pracowali przez ostatni tydzień urzędnicy z turkowskiego magistratu.” http://radiopoznan.fm/informacje/pozostale/hakerzy-zaatakowali-turek
27 sierpnia br., temat problemów w Urzędzie Miejskim w Turku podjął niebezpiecznik.pl: https://niebezpiecznik.pl/post/urzad-miasta-w-turku-zainfekowany/
28 sierpnia br., WP tech napisał: System w Urzędzie Miejskim w Turku zaatakowany. “Zagrożenie do tej pory nieznane” https://tech.wp.pl/system-w-urzedzie-miejskim-w-turku-zaatakowany-zagrozenie-do-tej-pory-nieznane-6160093287835777a
28 sierpnia br., Radio Poznań wyemitowało audycję: „Przez 6 dni w Turku w Urzędzie Miasta nie działał system informatyczny. ” http://radiopoznan.fm/informacje/pozostale/czy-hakerzy-przypuscili-atak-na-turek
4 września br., Portal Turek24.pl napisał „Czy burmistrz Antosik nie dopełnił obowiązków ochrony danych osobowych? http://turek24.com.pl/burmistrz-antosik-ochrona-danych-osobowych-turek/
cd. Źródło: iTurek.net Turecki Portal Regionalny
„… 18 sierpnia nastąpił do dziś nie wiadomo czy atak hakerski czy infekcja (Burmistrz jak informują media o innych przyczynach poinformował prokuraturę a o innych informuje w komunikatach) dziś 8 września Burmistrz Romuald Antosik informuje;
Sprawą zajmuje się turkowska prokuratura oraz policja, a w miniony weekend zainfekowany system sprawdzali cyberpolicjanci z Komendy Wojewódzkiej w Poznaniu.
Nieoficjalnie wiadomo, że wirus dostał się do systemu prawdopodobnie poprzez niefortunne kliknięcie zainfekowanej strony, otworzenie zainfekowanego mejla lub poprzez użycie zawirusowanego nośnika zewnętrznego. Hakerzy w ten sposób zablokowali system w urzędzie, a wirus sprawiał, że dokumenty zamieniały się w pliki muzyczne. Praca stanęła w najbardziej strategicznych wydziałach. Za odblokowanie systemu hakerzy zażądali okupu.
– Takie sytuacje się zdarzają, nie da się w stu procentach zabezpieczyć przed atakiem, mieliśmy już takie doświadczenia wśród naszych klientów – mówi Robert Gadzinowski, prezes firmy PolGuard Consulting Sp. z o.o., zajmującej się ochroną danych osobowych – Firmy i urzędy, które przestrzegają wymaganych procedur nie mają jednak większych problemów z zabezpieczeniem danych, a system może wrócić do pracy co najwyżej po upływie jednego dnia. Należy wykonywać back up danych oraz systemu i w krótkim czasie wszystko wraca do normy. Urząd Miejski w Turku posiadał procedury opracowane po zmianie przepisów w 2015r., przez naszą firmę. Jeśli nie zostały zmodyfikowane i były by respektowane nie miało prawa dojść do takiej sytuacji. U innych naszych klientów w takich sytuacjach maksymalnie po kilku godzinach wznawiano ciągłość działania systemu informatycznego.
Na systemie informatycznym Urzędu Miejskiego pracują także firmy znajdujące się w Turkowskim Inkubatorze Przedsiębiorczości. Tymczasem żadna z firm nie otrzymała z urzędu informacji o ewentualnym zagrożeniu.
– O awarii wiedziały firmy, które są naszymi klientami, bo oprócz procedur, jakie posiadają poinformowaliśmy ich o możliwości ewentualnego zagrożenia – wyjaśnia Robert Gadzinowski – Jeszcze w poniedziałek (21 sierpnia – przyp. red.) kiedy zauważyliśmy nieprawidłowości w sieci w Tureckim Inkubatorze Przedsiębiorczości zarekomendowaliśmy czujność i wykonanie dodatkowych kopii danych. Otrzymaliśmy telefon od aroganckiej pracownicy urzędu, która udzielała nieprawdziwych informacji twierdząc, że system działa bez zarzutu i wręcz bezpodstawnie zażądała od nas byśmy nie informowali przedsiębiorców o istniejącym zagrożeniu. Jestem ciekaw, czy po opublikowaniu oświadczenia Pana Burmistrza doczekamy się przeprosin.
Tymczasem w Urzędzie Miejskim informatycy cały czas pracują nad przewróceniem systemu. Burmistrz Romuald Antosik w środę, 23 sierpnia wydał komunikat, informując o awarii systemu informatycznego oraz utrudnieniach m.in. w wypłatach świadczeń. Pod dużym znakiem zapytania stoją także wypłaty dla urzędników, które przewidziane są na piątek, 25 sierpnia.
Sprawą „zmasowanego ataku na urządzenia informatyczne w Urzędzie Miejskim w Turku” zajmuje się prokuratura oraz policja, które wskazują, że sprawa jest rozwojowa. Niewykluczone, że problemem zainteresuje się Wojewoda Wielkopolski.
Ataki hakerskie rosną w siłę. Tylko na przestrzeni jednego roku odnotowano rekordowy ich wzrost: z 4 milionów ataków w roku 2015 do 638 milionów na koniec roku 2016. Wstrzymanie pracy urzędników na czas sześciu dni wstecz spowoduje, że najprawdopodobniej będą musieli przyjść do pracy w najbliższy weekend.
O tym, co tak naprawdę było przyczyną wstrzymania pracy urządzeń informatycznych w Urzędzie Miejskim w Turku dowiemy się, kiedy prace zakończą policja i prokuratura. Wówczas obowiązkiem burmistrza będzie poinformowanie mieszkańców Turku o tym, że ich dane osobowe nie są zagrożone oraz co było przyczyną awarii systemu informatycznego, czy też ataku hakerów, kto zawinił i jakie poniesie konsekwencje.”
Jak długo to jeszcze będzie trwało? …
11 września br. Burmistrz Romuald Antosik przestał informować :
W kontekście dyskusji jaka rozgorzała w lokalnych mediach na temat „specjalistów” i „prawdziwych specjalistów” najlepszym podsumowaniem dyskusji jest materiał opublikowany 25 września 2017r., na portalu www.chip.pl cyt. „…Okazuje się, że najlepszym zabezpieczeniem przed szyfrowaniem danych jest dobra strategia tworzenia kopii zapasowych. 97 procent firm, które tworzyły kopie bezpieczeństwa z użyciem serwerów NAS albo rozwiązań w chmurze, uniknęło przykrych konsekwencji działania złośliwego oprogramowania szyfrującego dane.”,
źródło: http://www.chip.pl/2017/09/hakerzy-zarobili-ponad-miliard-zlotych-ransomware/