Шифровальщик лишил полицию одного из городов Техаса улик за последние 8 лет

Управление полиции города Кокрелл Хилл (Техас, США) признало, что в декабре минувшего года подверглось атаке со стороны шифровальщика OSIRIS. Ввиду действий вредоносной программы полицейские потеряли множество цифровых улик, которые были собраны в течение последних лет, включая записи с видеорегистраторов и камер наблюдения, фотографии, документы. Часть утраченных файлов датирована 2009 годом.

Все началось с того, что сотрудник управления полиции Кокрелл Хилла открыл спам-письмо, которое пришло с адреса, который якобы принадлежит его коллеге, но в действительности является поддельным.

Полицейские сообщают, что большая часть информации была скопирована на DVD и CD в архиве. Однако новейшие файлы, которые связаны с текущими расследованиями, безвозвратно утрачены. Так как процедура создания резервных копий этих данных была запущена уже после кибератаки, файлы в них также были зашифрованы. В пресс-релизе полиции говорится, что неизвестно, сколько было шифровано цифровых копий документов, видеозаписей и фотографий, которые могли бы помочь в расследованиях новейших дел. В то же время, по мнению начальника полиции Кокрелл Хилла Стивена Барлага, потеря данных не является критической.

Кибератака на управление полиции была выявлена 12 декабря минувшего года. Хакеры потребовали заплатить 4000 долларов за восстановление информации, но полицейские отказались это делать. По совету экспертов из ФБР сотрудники полиции провели полную очистку своих серверов и переустановку всех программ.

В пресс-релизе указано, что управление было атаковано вредоносной программой OSIRIS, однако эксперты считают, что за этим названием скрывается шифровальщик Locky. В начале декабря прошлого года была обнаружена новая версия Locky, меняющая расширения зашифрованных файлов на .osiris.