Федерация коренных народов Канады заплатила хакеру $20 000 в биткоинах

Федерация коренных народов Канады (FSIN) заплатила хакеру выкуп в $20 000 в биткоинах, сообщает CBC News. На этой неделе в городе Саскатун в провинции Саскачеван сотни делегатов избирают нового руководителя федерации и двух вице-президентов. В Канаде проживают 1,2 млн. туземцев (эскимосов, метисов и представителей разных индейских племён), что составляет 4,3% населения страны.

Федерация коренных народов Канады заплатила хакеру $20 000 в биткоинах

Журналисты узнали о случившемся не по официальном каналам, а от двух инсайдеров федерации, пожелавших сохранить анонимность. По их словам, недавно некий хакер получил контроль над внутренними файлами и почтовыми ящиками FSIN. В распоряжении злоумышленника оказались большие объёмы данных — в частности, файлы с информацией о детях в школах-интернатах, членах молодёжных спортивных секций и их тренерах, земельных претензиях, а также номера социального страхования, данные медицинских карт и т.п.

На протяжении какого-то времени (неясно, как долго) взлом оставался незамеченным. В мае сотрудники FSIN получили от хакера электронное письмо с требованием более $100 000 в качестве выкупа.

После этого казначей, аудиторы и другие высокопоставленные участники организации из разных провинций собрались на совет. Поступили предложения немедленно известить о ситуации всех, кого затронул взлом, а также сообщить в полицию и выступить с публичным заявлением. Однако ни один из этих шагов не был сделан.

Многие члены организации советовали руководителям и коллегам не платить выкуп, опасаясь, что хакер возьмёт деньги, но не вернёт доступ к файлам. Переговоры продолжились. В конце концов кто-то из числа участников FSIN проявил инициативу и заплатил хакеру более $20 000 в биткоинах. Когда об этом узнали старшие члены федерации, они потребовали от коллеги объяснений и отчёта, но тот уклонился от диалога.

После взлома FSIN заключила договор с компанией, предоставляющей услуги по киберзащите. Сейчас почта федерации, похоже, работает в штатном режиме, но нет гарантий того, что хакер не сохранил для себя копии всех данных.

FSIN отказалась от комментариев. Один из её функционеров объяснил это тем, что инцидент нежелательно обсуждать сейчас, когда проходит важное организационное собрание. По его словам, новый глава федерации, который должен быть избран 25 октября, возможно, ответит на вопросы журналистов.