Piratage de Baltimore en 2019 : le hacker plaide coupable pour une cyberattaque paralysante

Hacker who crippled Baltimore in 2019 ransomware attack pleads guilty

Piratage de Baltimore en 2019 : le hacker plaide coupable pour une cyberattaque paralysante

Un Iranien a plaidé coupable pour son rôle dans une cyberattaque par rançongiciel qui a paralysé le réseau informatique de Baltimore en 2019, perturbant les services municipaux essentiels et causant des pertes dépassant 19 millions de dollars. Sina Gholinejad a reconnu sa participation à ce vaste schéma ayant ciblé plusieurs villes, entreprises et organisations de santé aux États-Unis.

Selon le ministère américain de la Justice, Gholinejad et ses complices ont infiltré les réseaux pour crypter des données et exiger des paiements en Bitcoin via une variante du rançongiciel Robbinhood. Le pirate informatique, qui encourt jusqu'à 30 ans de prison, sera condamné en août pour fraude informatique et conspiration.

Baltimore figurait parmi les principales victimes de cette attaque ayant également touché Greenville, Gresham et Yonkers. Pendant des mois, les services municipaux générateurs de revenus (taxes foncières, factures d'eau, amendes) furent gravement perturbés. Le New York Times rapporta que la vente de 1 500 logements fut reportée.

Les hackers exigeaient 3 Bitcoins (17 600$ alors) par système ou 13 Bitcoins (76 280$) pour tout débloquer, selon une note de rançon obtenue par le Baltimore Sun. La ville refusa finalement de payer.

Les 19 millions de dollars de pertes incluent revenus manquants et frais de réparation. Baltimore dépensa 10 millions pour sa relance, incluant consultants en sécurité, heures supplémentaires et nouveaux équipements. La ville souscrivit également une assurance cyber de 20 millions, avec des primes annuelles démarrant à 835 000$.

Le bureau du maire Brandon Scott n'a pas immédiatement commenté ce plaidoyer. Cette affaire souligne l'impact croissant des cyberattaques sur les infrastructures publiques américaines.

Tội phạm mạng tấn công Baltimore 2019 nhận tội: Hậu quả 19 triệu USD từ mã độc tống tiền

Một công dân Iran đã nhận tội vì tham gia vào vụ tấn công bằng mã độc tống tiền khiến hệ thống máy tính của thành phố Baltimore (Mỹ) tê liệt năm 2019, làm gián đoạn các dịch vụ thiết yếu và gây thiệt hại hơn 19 triệu USD. Sina Gholinejad thừa nhận vai trò trong âm mưu nhắm vào nhiều thành phố, doanh nghiệp và tổ chức y tế.

Theo Bộ Tư pháp Mỹ, Gholinejad cùng đồng phạm đã mã hóa dữ liệu và đòi tiền chuộc bằng Bitcoin qua phiên bản mã độc Robbinhood. Kẻ chủ mưu phải đối mặt 30 năm tù cho tội danh lừa đảo máy tính và âm mưu lừa đảo, với án tuyên vào tháng 8 tới.

Baltimore là một trong những nạn nhân lớn nhất của cuộc tấn công còn nhắm vào Greenville, Gresham và Yonkers. Các dịch vụ thu phí như thuế tài sản, hóa đơn nước, phạt đỗ xe bị gián đoạn hàng tháng. Hệ thống email, điện thoại thành phố ngừng hoạt động, khiến 1.500 giao dịch nhà đất bị hoãn (theo New York Times).

Nhóm hacker yêu cầu 3 Bitcoin (~17.600 USD thời điểm đó) cho mỗi hệ thống hoặc 13 Bitcoin (~76.280 USD) để mở khóa toàn bộ (theo Baltimore Sun). Thành phố kiên quyết không trả tiền chuộc.

Tổng thiệt hại 19 triệu USD bao gồm doanh thu mất đi và chi phí khắc phục. Baltimore đã chi 10 triệu USD cho an ninh mạng, bao gồm thuê chuyên gia, trả lương tăng ca và mua thiết bị. Thành phố cũng mua bảo hiểm an ninh mạng 20 triệu USD với phí hàng năm từ 835.000 USD (theo Wall Street Journal).

Văn phòng Thị trưởng Brandon Scott chưa bình luận về vụ nhận tội. Sự kiện này làm nổi bật mối đe dọa ngày càng lớn từ tội phạm mạng đối với cơ sở hạ tầng công cộng.