ペンシルベニア州司法長官事務所は、州全体のオフィス業務に影響を与えた3週間にわたる障害の原因がランサムウェアであったことを確認しました。
このインシデントは8月11日に、事務所のネットワーク全体(ウェブサイト、メール、主要電話回線を含む)がダウンしたことを、ソーシャルメディアの投稿を通じて最初に公表されました。8月14日までには、ウェブサイトへのアクセスが一部回復しました。
8月18日、デイブ・サンデイ司法長官は、職員が徐々にメールアカウントへのアクセスを再開していることを発表しました。電話回線はさらに1週間ダウンしたままでした。
事務所の各部門および該当セクションは、障害期間中も代替手段や方法を用いて業務を継続していました。
8月29日、サンデイ司法長官は、ファイルを暗号化するランサムウェアが攻撃に使用されたことを確認しましたが、調査が継続中であることから、犯行グループに関する情報は明らかにしませんでした。
「この障害は、外部者が業務復旧のための支払いを強要する目的でファイルを暗号化したことによって発生しました。支払いは一切行われていません」と司法長官事務所は述べています。
職員の大半はメールへのアクセスを回復し、主要電話回線も復旧しましたが、完全な業務復旧に向けた作業は継続中であると事務所は述べています。
裁判所は一部の案件について期限延長を認める命令を出していますが、今回の障害が刑事訴追、捜査、民事訴訟に悪影響を及ぼすことはないと事務所は付け加えました。
「この状況は確かに司法長官事務所の職員を試すものであり、通常の業務手順にいくつかの変更を促しました。しかし、私たちはペンシルベニア州民を守り、代表するという職務と使命に全力で取り組んでおり、その使命が果たされていると確信しています」とサンデイ司法長官は述べました。
SecurityWeekは、ペンシルベニア州司法長官事務所への攻撃を主張する既知のランサムウェアグループを確認していません。
関連記事: TransUnionのデータ侵害、440万人に影響
関連記事: ネバダ州、州全体のサービス障害の原因がランサムウェア攻撃であることを確認
関連記事: 新たな5G攻撃、悪意ある基地局を必要とせずに実行可能
関連記事: Rising Tides: Lesley Carhartが語る、エンタープライズセキュリティとOTの橋渡し、そして人間の状況改善について