Valuuttayhtiö Travelex joutui maksamaan silmiinpistäviä 2,3 miljoonan dollarin lunnaita hakkerointihyökkäyksen vuoksi vuoden 2020 alussa. Travelexin koko tietokonejärjestelmä oli periaatteessa toiminnassa suuren osan tämän vuoden tammikuusta.
Tietyt lähteet yrityksen sisällä puhui Wall Street Journalille tästä asiasta. Heidän raportissaan todetaan, että hakkerit pakottivat yrityksen maksamaan lunnaat bitcoineina. Lunnaiden määrä oli lopulta 285 bitcoinia.
Sieltä se huima 2,3 miljoonan dollarin summa tulee, koska se on näiden bitcoinien arvo. Travelex löysi tämän haavoittuvuuden järjestelmästään joskus uudenvuodenaattona. Tämä on BBC:n raportin mukaan pienempi summa kuin hakkerit vaativat. Raportin mukaan hakkerit vaativat 6 miljoonaa dollaria.
Hakkerit käyttivät lunnasohjelmina tunnettua ohjelmistoa sulkeakseen Travelexin pois omilta tietokoneiltaan. Tämä tarkoitti, että he eivät voineet käsitellä tapahtumia ja muita vastaavia palveluita asiakkailleen. Reuters totesi raportissaan, että monet heidän työntekijänsä joutuivat käyttämään kynää ja paperia tiettyjen kansainvälisten liiketoimien laskemiseen.
Samassa raportissa todetaan, että kesti suurimman osan tammikuusta saada kaikki heidän järjestelmänsä takaisin verkkoon. Näiden hakkereiden käyttämä erityinen kiristysohjelma on nimeltään Sodinokibi. Pohjimmiltaan sen jälkeen, kun tämä haittaohjelma on asennettu tietokoneellesi, et yksinkertaisesti voi käyttää sitä.
Kaikki mitä näet näytöllä, on lunnaat. Tässä huomautuksessa määritellään määräaika ja vaadittu rahamäärä. Jos hakkerit eivät saa lunnaita, he yksinkertaisesti poistavat kaikki järjestelmään tallennetut tiedot.
Lue myös:
Project Tempo: Amazon Take On Google Stadia ja Microsoft xCloud
Zoom: Sovellus korjaa tietovirheensä, päivittää iOS-version
Travelex julkaisi asiasta lehdistötiedotteen lähes välittömästi, 2.1.2020. Siinä kuvataan ongelmia, joita asiakkaat kohtaavat tämän hakkeroinnin vuoksi seuraavasti: Travelex vahvistaa, että uudenvuodenaattona löydettiin ohjelmistovirus, joka on vaarantanut osan sen palveluista .
Varotoimenpiteenä tietojen suojaamiseksi ja viruksen leviämisen estämiseksi Travelex poisti välittömästi kaikki järjestelmänsä offline-tilaan. Tähän mennessä tekemämme tutkimuksemme ei viittaa siihen, että henkilö- tai asiakastietoja olisi vaarantunut.
Travelexin toimitusjohtaja Tony D’Souza sanoi tuolloin näin: Olemme pahoillamme, että joudumme keskeyttämään osan palveluistamme viruksen hillitsemiseksi ja tietojen suojaamiseksi. Pahoittelemme tästä aiheutuvaa haittaa kaikille asiakkaillemme. Teemme kaikkemme palauttaaksemme täyden palvelumme mahdollisimman pian.
Jaa: