Власти одного из округов штата Огайо пошли на сделку с киберпреступниками, выплатив 1 миллион долларов за предотвращение утечки конфиденциальной информации. Инцидент, произошедший 13 июня 2025 года, подчеркивает растущую угрозу целевого вымогательства, при котором злоумышленники делают ставку не на блокировку систем, а на публикацию чувствительных сведений. Согласно отчету профильной организации Ransom-ISAC, атака стала одним из крупнейших зафиксированных случаев выплат со стороны муниципальных органов власти в текущем году.
Механика атаки: похищение без шифрования
Особенностью данного инцидента стало отсутствие этапа шифрования данных, который является классическим для программ-вымогателей. Хакеры сосредоточились исключительно на эксфильтрации данных, похитив массив объемом 2 терабайта. Подобная тактика «двойного шантажа» становится все более популярной среди хакерских группировок, так как наличие резервных копий у жертвы не решает проблему публичного раскрытия информации.
- В состав украденного архива вошли конфиденциальные материалы из офиса окружного прокурора.
- Хакеры установили жесткий дедлайн для проведения транзакции под угрозой публикации данных в открытом доступе.
- Оплата была произведена 13 июня 2025 года после закрытых переговоров.
Риски для государственного сектора и правовые последствия
Эксперты в области кибербезопасности отмечают, что компрометация данных окружной прокуратуры несет высокие юридические риски. Публикация таких сведений могла бы поставить под угрозу текущие расследования, раскрыть личности свидетелей и нарушить тайну следствия. Именно критическая значимость похищенных документов, вероятно, стала решающим фактором в принятии решения о выплате столь крупной суммы.
Подобные инциденты создают опасный прецедент, демонстрируя злоумышленникам готовность государственных структур платить внушительные выкупы в обмен на обещание удалить украденные файлы.
Случай в Огайо вновь поднимает вопрос о необходимости усиления защиты периметра муниципальных сетей и внедрения более строгих протоколов контроля доступа. Несмотря на выплату средств, власти остаются перед дилеммой отсутствия стопроцентных гарантий того, что хакеры действительно уничтожили все копии похищенного архива. Ожидается, что данный кейс станет предметом детального разбирательства со стороны федеральных служб кибербезопасности для выработки новых рекомендаций по противодействию вымогательству.