Samuel Abrijani Pangerapan, leder for IT-applikasjoner ved det indonesiske departementet for kommunikasjon og informatikk, sa at cyberangrepet har forstyrret tjenestene til mer enn 200 offentlige etater på både nasjonalt og regionalt nivå siden 20. juni.

I en samtale med journalister tidligere denne uken sa Pangerapan at noen offentlige tjenester, som immigrasjonsmyndighetene på flyplassen, har gjenopptatt driften. Andre tjenester, som investeringslisenser, er fortsatt i ferd med å bli gjenopprettet.

Angriperne holdt dataene som gissel og ville gi dem tilgangsnøkler i bytte mot løsepenger på 8 millioner dollar, sa Herlan Wijanarko, IT- og nettverkssjef i PT Telkom Indonesia, uten å gi ytterligere detaljer.

oc2zfe2e.png
Flyplassens immigrasjonstjenester var blant dem som ble rammet av angrepet på Indonesias nasjonale datasenter forrige uke. Foto: iStock

Ifølge Herlan Wijanarko, direktør for nettverk og IT-løsninger hos PT Telkom Indonesia, holdt angriperne dataene som gissel og krevde 8 millioner dollar i løsepenger for dekrypteringsnøkkelen. PT Telkom Indonesia samarbeider med lokale og utenlandske myndigheter for å etterforske og forsøke å låse opp dataene.

Kommunikasjons- og informasjonsteknologiminister Budi Arie Setiadi sa at regjeringen ikke ville betale løsepengene. «Vi har gjort vårt beste for å gjenopprette systemet mens det nasjonale cyberbyrået utfører kontroller», la Setiadi til.

Sjefen for det nasjonale cyberbyrået, Hinsa Siburian, sa at prøver av Lockbit 3.0-ransomware var blitt oppdaget. Samtidig sa styrelederen for det indonesiske cybersikkerhetsforskningsinstituttet, Pratama Persadha, at dette var det mest alvorlige i en rekke ransomware-angrep rettet mot indonesiske myndigheter og selskaper siden 2017.

Ifølge Persadha viser forstyrrelsene i det nasjonale datasenteret og behovet for flere dager for å gjenopprette systemet at nettverksinfrastrukturen og serversystemet ikke ble håndtert godt. Han påpekte at ransomware-angrepet ville vært meningsløst hvis myndighetene hadde hatt en god sikkerhetskopi.

I 2022 ble Bank Indonesia rammet av et løsepengevirusangrep som ikke påvirket offentlige tjenester. Helsedepartementets Covid-19-app ble også angrepet i 2021, noe som avslørte personopplysningene og helsetilstanden til 1,3 millioner mennesker.

I 2023 avslørte Dark Tracer – en etterretningsplattform som overvåker ondsinnede aktiviteter i cyberspace – at hackergruppen LockBit hevdet å ha stjålet 1,5 TB med data fra Indonesias største islamske bank, Bank Syariah Indonesia.

(Ifølge Time)