Keeper Securityがカリフォルニア州のソ
ランサムウェア攻撃やデータ漏洩があらゆるレベルの政府機関を襲い、多額の金銭的損失や業務の混乱を引き起こす中、公共部門は引き続きサイバー犯罪者の標的となっています。 公共部門は、レガシーシステム、リソース不足、大量の機密データ、重要なサービスを管理していることなどから、サイバー攻撃に対して特に脆弱です。
残念ながら、昨四半期にはシステムがオフラインになるランサムウェア攻撃の例がいくつか見られ、完全に復旧するまでに数週間かかるケースもありました。 以下は、サイバー攻撃が政府機関に及ぼす可能性のある損害のほんの一例です。
ニューヨーク市給与計算ウェブサイト
ニューヨーク市は、フィッシング事件への対処後、同市の給与計算ウェブサイトを1週間以上オフラインにすることを余儀なくされました。 このスミッシングキャンペーンでは、フィッシングドメインへのリンクを記載した多要素認証を有効にするように求めるSMSテキストメッセージが同市の職員に送信されました。 これは4月15日の税金申告期限の直前に発生し、市職員30万人の必須書類へのアクセスが制限されました。
フロリダ州ヘルナンド郡
フロリダ州のヘルナンド郡は、4月のランサムウェア攻撃の後、数週間にわたって複数のウェブサイトをオフラインにせざるを得なくなりました。 役所窓口では、建築許可や都市計画許可の申請を紙媒体でしか受け付けられなくなりました。 水道料金のオンライン支払いは利用できず、同郡の不動産鑑定士事務所、裁判所書記官事務所、都市計画課の業務も停止しました。 日が経つにつれて、ヘルナンド郡は徐々にサービスをオンラインに戻し始めましたが、すべてが完全に復旧するまでには数週間かかりました。
ミズーリ州ジャクソン郡
ミズーリ州ジャクソン郡も4月にランサムウェア攻撃に見舞われ、資産評価局、徴収局、不動産登記局の業務が停止しました。 郡職員は、税金支払い、オンライン不動産情報、結婚許可証、および受刑者検索システムに関連するネットワークやデータにアクセスできなくなりました。ステムに関連するネットワークやデータにアクセスできなくなりました。 ジャクソン郡当局によれば、フィッシング詐欺がランサムウェア攻撃を招きました。
攻撃により、他の郡の役所も数日間閉鎖され、多くの住民に不満が生じました。 この攻撃は、カンザスシティ地域交通局とカンザス州裁判所を標的としたここ数か月のサイバー攻撃の直後に発生しました。
カリフォルニア州セントヘレナ市
カリフォルニア州のセントヘレナ市は5月にサイバー攻撃を受け、当局は市のコンピューターシステムをシャットダウンし、公立図書館を一時閉鎖しました。 同市のサーバーとコンピューターはすべて数日間オフラインになり、市の電子メールにはアクセスできませんでした。
市当局はプレスリリースで、同市には25種類以上のシステムがあり、そのうちのいくつかには従業員、企業、住民の機密データが保存されていると発表しました。 当局者は当時、市はサイバーセキュリティ計画の一環としてすべてのファイルを定期的にバックアップしているものの、「サイバーセキュリティの専門家がシステムをクリアしてバックアップしたファイルを復元できるようになるまでにはおそらく24〜72時間かかるだろう」と見積もられました。
ミシガン州センターライン公立学校
ミシガン州のセンターライン公立学校は、5月28日にランサムウェア攻撃を受けた後、一日間の休校を強いられました。 同学区は、電話、防犯カメラ、給食アプリケーション、Wi-Fi、すべての教育用ソフトウェアを含むすべての電子通信システムが攻撃の影響を受けたと述べました。
この事件は発生後に家族に通知され、学区の学生の保護者の何人かは、学生データが危険にさらされていることを懸念していました。 同学区は連邦捜査官と協力し、攻撃の出所や漏洩した可能性のある情報の量を特定する作業を続けています。
Keeper Security公的機関向けクラウドでランサムウェアの攻撃から保護
情報漏洩の68%は人的要因によるもので、その大半はパスワード認証情報やシークレットの盗難や脆弱性によるものです。Keeper Security公的機関向けクラウド (KSGC) パスワードマネージャーと特権アクセス管理は、ランサムウェアやサイバー攻撃の脅威からあらゆる規模の組織を保護します。
KSGCはゼロトラストおよびゼロ知識のセキュリティアーキテクチャを委任管理とロールベースの施行ポリシーと組み合わせて活用し、システム管理者に組織内のアイデンティティセキュリティとリスクに対する完全な可視性と制御を提供します。
デモをお申し込みの上、KSGCがどのように組織をサイバー攻撃から守ることができるのかをご体験ください。