Networking

Liga Relay Radio Amerika mengonfirmasi pembayaran tebusan sebesar $1 juta

128
liga-relay-radio-amerika-mengonfirmasi-pembayaran-tebusan-sebesar-$1-juta
Liga Relay Radio Amerika mengonfirmasi pembayaran tebusan sebesar $1 juta

Gambar: Midjourney

American Radio Relay League (ARRL) mengonfirmasi pihaknya membayar tebusan sebesar $1 juta untuk mendapatkan dekripsi guna memulihkan sistem yang dienkripsi dalam serangan ransomware bulan Mei.

Setelah menemukan kejadian tersebut, Asosiasi Radio Amatir Nasional mengambil alih sistem yang terdampak secara offline untuk menahan pelanggaran tersebut. Sebulan kemudian, perusahaan itu mengatakan jaringannya diretas oleh “kelompok cyber internasional yang jahat“dalam “serangan jaringan yang canggih.”

ARRL kemudian memberi tahu individu yang terkena dampak melalui surat pemberitahuan pelanggaran data bahwa mereka mendeteksi “insiden ransomware canggih” pada tanggal 14 Mei setelah sistem komputer mereka dienkripsi. Dalam sebuah surat pada bulan Juli pengarsipan bersama Kantor Jaksa Agung Maine, ARRL mengatakan pelanggaran data yang terjadi hanya memengaruhi 150 karyawan.

Meskipun organisasi tersebut belum menghubungkan serangan tersebut dengan operasi ransomware tertentu, sumber mengatakan BleepingComputer bahwa komplotan ransomware Embargo berada di balik pelanggaran tersebut.

ARRL juga mengatakan dalam pemberitahuan pelanggaran bahwa mereka telah mengambil “semua langkah yang wajar untuk mencegah [..] data agar tidak diterbitkan atau didistribusikan lebih lanjut,” yang pada saat itu ditafsirkan sebagai konfirmasi terselubung bahwa uang tebusan kemungkinan telah atau akan dibayarkan.

Tebusan $1 juta ditanggung asuransi

Pada hari Rabu, ARRL mengungkapkan bahwa pihaknya memang telah membayar tebusan kepada para penyerang bukan untuk mencegah data yang dicuri bocor secara daring tetapi untuk mendapatkan alat dekripsi guna memulihkan sistem yang terkena dampak selama serangan pada pagi hari tanggal 15 Mei.

“Tuntutan tebusan yang diminta oleh TA, sebagai imbalan atas akses ke alat dekripsi mereka, sangat tinggi. Jelas mereka tidak tahu, dan tidak peduli, bahwa mereka telah menyerang organisasi 501(c)(3) kecil dengan sumber daya terbatas,” ungkapnya. mengatakan dalam sebuah pernyataan diterbitkan kemarin.

“Tuntutan tebusan mereka diperlemah secara drastis oleh fakta bahwa mereka tidak memiliki akses ke data yang membahayakan. Jelas pula bahwa mereka percaya ARRL memiliki cakupan asuransi yang luas yang akan menanggung pembayaran tebusan jutaan dolar,”

“Setelah berhari-hari negosiasi yang menegangkan dan penuh dengan taktik licik, ARRL setuju untuk membayar uang tebusan sebesar $1 juta. Pembayaran tersebut, beserta biaya pemulihan, sebagian besar telah ditanggung oleh polis asuransi kami.”

ARRL menyatakan bahwa sebagian besar sistem telah dipulihkan dan memperkirakan akan memakan waktu hingga dua bulan untuk memulihkan semua server yang terdampak (sebagian besar server kecil untuk penggunaan internal) berdasarkan “pedoman infrastruktur baru dan standar baru”.

Exit mobile version