Doniesienia prasowe: Geek Insider podkreśla incydent związany z cyberbezpieczeństwem w gminie
Doniesienia prasowe: Geek Insider podkreśla incydent związany z cyberbezpieczeństwem w gminie

Andy Maus, szef działu usług odzyskiwania danych po cyberatakach w DriveSavers Data Recovery, został niedawno wyróżniony w Geek Insider, gdzie przedstawił swoją analizę ataku ransomware, który wcześniej w tym roku dotknął St. Paul w stanie Minnesota.
Artykuł wyjaśnia, dlaczego samorządy nadal są głównymi celami cyberprzestępców, jakie wnioski inne miasta mogą wyciągnąć z wcześniejszych incydentów oraz w jaki sposób miasto, miasteczko lub jego władze mogą chronić swoje systemy i społeczeństwo poprzez budowanie odporności dzięki przygotowaniom i planowaniu.
25 lipca 2025 roku miasto St. Paul wykryło podejrzaną aktywność w swojej sieci. Do 29 lipca urzędnicy wyłączyli większość systemów miejskich, aby opanować to, co początkowo zostało opisane opinii publicznej jako „incydent związany z bezpieczeństwem cyfrowym”. Później potwierdzono, że był to atak ransomware. Choć służby ratunkowe i media komunalne działały bez przerwy, departamenty miejskie doświadczyły poważnych zakłóceń — pracownicy musieli zresetować swoje dane logowania, a mieszkańcy czekali na przywrócenie dostępu do kluczowych usług online.
Samorządy są częstym celem ataków ransomware, nie dlatego że ich dane są wyjątkowo cenne, lecz dlatego że ich zabezpieczenia są często niedofinansowane, przestarzałe i rozproszone po szerokich sieciach. Atakujący wiedzą, że nawet niewielkie zakłócenia — takie jak wyłączenie systemów rozliczeniowych lub rejestrów policyjnych — mogą wywrzeć natychmiastową presję na lokalne władze.
Artykuł w Geek Insider wskazuje na głośne incydenty w Baltimore (2019) i Atlancie (2018), gdzie żądania okupu były stosunkowo niewielkie, ale koszty odzyskiwania danych sięgnęły milionów. Nowsze przypadki, takie jak Ridgefield Public Schools w stanie Connecticut, pokazują, że szybkie działania mogą zapobiec najgorszym scenariuszom. Wniosek jest jasny: odkładanie budowania odporności kosztuje znacznie więcej niż wcześniejsze inwestycje.
Andy podkreśla, że odporność wymaga inwestycji w infrastrukturę bezpieczeństwa, wdrożenia zasad zero-trust, szkolenia pracowników i — co kluczowe — przygotowania. Samorządy powinny nie tylko posiadać kopie zapasowe offline i regularnie ćwiczyć plany reagowania na incydenty, ale również z wyprzedzeniem wyznaczyć zaufanego partnera do odzyskiwania danych. Ten krok pozwala na szybką reakcję bez konieczności szukania pomocy zewnętrznej w trakcie kryzysu.
Atak ransomware w St. Paul uwidacznia rzeczywistość, z którą musi się zmierzyć każda gmina: ransomware to nie rzadkość, lecz element codziennego funkcjonowania administracji miejskiej. Przejrzysta komunikacja, silne zabezpieczenia i sprawdzone strategie odzyskiwania danych są kluczowe dla ochrony usług publicznych i zaufania społecznego.

