หน้าแรก Security รถไฟใต้ดินเมืองซานฟรานฯ โดน Ransomware เล่นงาน ! ต้องปล่อยผู้โดยสารขึ้นฟรี

รถไฟใต้ดินเมืองซานฟรานฯ โดน Ransomware เล่นงาน ! ต้องปล่อยผู้โดยสารขึ้นฟรี

แบ่งปัน

คอมพิวเตอร์แผนกจัดเก็บค่าโดยสารและตรวจสอบสถานะตารางเดินรถทั้งระบบกว่า 2,000 เครื่องของ Municipal Transportation Agency (MUNI) ของเมืองซานฟรานซิสโก ถูกแฮ็กระบบโดยแรนซั่มแวร์ เป็นผลให้ต้องปล่อยให้ผู้โดยสารขึ้นรถฟรี เหตุนี้เกิดขึ้นเมื่อวันศุกร์ที่แล้ว

โดยคอมพิวเตอร์ที่โดนเล่นงานมีข้อความขึ้นดังต่อไปนี้

“You Hacked, ALL Data Encrypted. Contact For Key(cryptom27@yandex.com)ID:681 ,Enter.”

จากการตรวจสอบพบว่า แรนซั่มแวร์ได้เจาะระบบเข้าผ่านทางระบบค่าโดยสารของบางสถานี ทำให้ตู้จำหน่ายตั๋วต้องปิดทำการ จนต้องปล่อยให้คนโดยสารฟรีในช่วงสุดสัปดาห์ที่ผ่านมา

ตัวรถไฟเองนั้นไม่ได้รับผลกระทบจากมัลแวร์นี้แต่อย่างใด และระบบชำระเงินได้กลับสู่สภาวะปกติตั้งแต่วันที่ 27 พฤศจิกายนที่ผ่านมาแล้ว ซึ่งจากรายงานของสำนักข่าวท้องถิ่นนั้น MUNI ยอมจ่ายเงินค่าไถในหน่วยบิทคอยน์เป็นมูลค่ารวมกว่า 73,000 ดอลลาร์สหรัฐฯ

คาดว่าต้นเหตุน่าจะมาจากการที่เครื่องใดเครื่องหนึ่งเปิดไฟล์ Executable ที่มากับอีเมล์หรือดาวน์โหลดมา ก่อนที่มัลแวร์จะแพร่กระจายตัวเองไปทั่วเครือข่าย อนึ่ง ที่อยู่อีเมล์สำหรับติดต่อแฮ็กเกอร์นั้นเห็นได้ชัดว่าน่าจะมาจากรัสเซีย

ที่มา : http://thehackernews.com/2016/11/transit-system-hacked.html