CDOT stängs med datorer igen på grund av Ransomware infektion

Computer Security News

Colorado Department of Transportation byrån stängs av 2 000 datorer på grund av en ransomware infektion.

SamSam ransomware hit datorer på CDOT för andra gången på två veckor. Tyvärr, den andra attacken hände medan byrån fortfarande återställa sina system från först slogs.

Efter att ha undersökt den första vågen av infektioner, visade experterna att de infektera system körde Windows OS och McAfee Anti-virusprogram.

”Åtta dagar i en ransomware-attack, information technology statstjänstemän upptäckt mer skadlig aktivitet på Colorado Institutionen för transport datorsystem torsdag”. inlägget på hemsidan 9news.com staterna.

”En taleskvinna för guvernör av informationsteknik säger att detta är en variant av samma ransomware som drabbade datorer senast vecka, När brottslingar krävde en Bitcoin betalning i utbyte mot frigöra programvaran”.

Enligt forskarna hade ungefär 20% av de datorer som smittades av de första malware attackerna återställts när en variant av den ursprungliga Samsam ransomware slog CDOT för andra gången. Nu var alla infekterade system förlamad igen.

”Varianten av SamSam ransomware bara håller förändras. De verktyg som vi har på plats fungerade inte. Det är inför våra verktyg ” Brandi Simmons, en taleskvinna för staten ‘s Office of Information Technology, Denver Post anges.

Den ransomware-attacken tvingade anställda på CDOT att sluta använda sina datorer och indata med hjälp av penna och papper.

Den CDOT taleskvinna Amy Ford sade att den ransomware-attacken inte påverkade alla byggprojekt, skyltar, variabel anslagstavlor eller ”affärskritisk trafik operations”.

Colorado National Guard och FBI arbetar med för att återställa den normala verksamheten.

”Anställda har beordrats att stänga av sina datorer tills källan till problemet har hittats. Nätverket har varit frånkopplad från internet för nu, och många anställda arbetar på ett papper och penna system ”. hemsidan läsningar.


Leave a Reply

Your email address will not be published. Required fields are marked *