
Провідна некомерційна телевізійна станція Детройта PBS стала жертвою хакерської атаки. Російськомовне угруповання Qilin, яке займається вимаганням викупу, зламало системи компанії і, як стверджується, викрало 345 гігабайт конфіденційних даних.
Згідно з документами, поданими до Генеральної прокуратури штату Мен, витік інформації був виявлений 1 вересня 2024 року. Розслідування показало, що хакери впровадили в систему шкідливе програмне забезпечення, заблокувавши доступ до певних файлів і викравши персональні дані 1 694 осіб, включаючи імена, адреси та номери соціального страхування. За повідомленням Detroit PBS, розслідування та усунення наслідків атаки розпочалися одразу після її виявлення. Постраждалим було запропоновано безкоштовний моніторинг кредитної історії. Крім того, компанія повідомила про інцидент федеральним правоохоронним органам, і були вжиті додаткові заходи безпеки. Працюючи за моделлю «програма-вимагач як послуга» (RaaS), хакери Qilin стверджують, що отримали доступ до 176 487 файлів, що містять фінансові документи, контракти та інші конфіденційні матеріали. Згідно із заявою в даркнеті, компанія відмовилася платити викуп, і викрадені файли були оприлюднені.
Угруповання Qilin, також відоме як Agenda, має зв’язки з російською кіберзлочинною спільнотою. Вони неодноразово атакували медичні організації в Лондоні, а також використовували експлойт Citrix Bleed для отримання доступу до корпоративних мереж. Характерною особливістю групи є те, що вони не атакують російські компанії та організації в країнах СНД. Detroit PBS стала останньою жертвою зростаючої хвилі кібератак, які за останні роки зачепили як урядові, так і комерційні організації.
Цей випадок підкреслює необхідність посилення кібербезпеки, особливо для новинних організацій та державних установ, які часто не мають достатніх ресурсів для захисту від складних атак. Громадське мовлення Детройта продовжує вдосконалювати свої системи безпеки, але цей інцидент є нагадуванням про те, що жодна організація не застрахована від загроз.