2 Remove Virus

LA Metro doelwit in nieuwe ransomwareclaim door The Gentlemen

De Los Angeles County Metropolitan Transportation Authority (LA Metro) is verschenen op de leksite van de ransomwaregroep The Gentlemen, wat de mogelijkheid van een nieuw cyberbeveiligingsincident bij het vervoersbedrijf dit jaar oproept.

 

 

The Gentlemen voegden LA Metro op 7 september toe aan hun site en gaven de instantie negen dagen om te reageren. De vermelding wordt vaak gebruikt door ransomwaregroepen als een manier om organisaties onder druk te zetten om contact op te nemen voordat vermeend gestolen informatie wordt vrijgegeven.

Voorlopig hebben de hackers echter geen datasamples verstrekt ter ondersteuning van hun bewering. LA Metro heeft ook niet publiekelijk bevestigd dat The Gentlemen hun systemen heeft gehackt.

Dat betekent dat de aard en mogelijke omvang van het incident onbekend blijven. Er is momenteel geen geverifieerde informatie die aangeeft welke gegevens de groep mogelijk heeft verkregen, hoeveel informatie erbij betrokken zou kunnen zijn, of of passagiersgegevens onder de vermeend gestolen dossiers behoren.

LA Metro is het openbaar vervoersbedrijf dat Los Angeles County bedient en exploiteert een uitgebreid netwerk van bus- en spoordiensten. Het beheert ook tariefbetalingen via het TAP-systeem, waarmee reizigers kunnen betalen via fysieke kaarten en digitale diensten.

De nieuwe ransomwareclaim volgt op een apart cyberbeveiligingsincident dat in maart 2026 enkele systemen van LA Metro verstoorde. Tijdens dat incident detecteerde de instantie ongeautoriseerde activiteiten en beperkte het de toegang van medewerkers tot een aantal interne administratieve systemen als onderdeel van haar beheersmaatregelen.

Bus- en spoordiensten bleven rijden, maar klanten ondervonden problemen met sommige digitale diensten, waaronder stationsaankomstdisplays en bepaalde TAP-functies.

Het incident in maart werd later in verband gebracht met beweringen dat aanvallers honderden gigabytes aan interne informatie hadden meegenomen. De laatste vermelding door The Gentlemen mag niet automatisch worden gezien als bewijs dat de twee gebeurtenissen met elkaar verbonden zijn.

The Gentlemen is uitgegroeid tot een productieve ransomware-operatie en noemt regelmatig organisaties op zijn leksite als onderdeel van haar afpersingsactiviteiten. Dergelijke vermeldingen alleen bewijzen niet dat er sprake is geweest van een inbreuk of bewijst niet dat de aanvallers de gegevens bezitten die zij beweren te hebben verkregen.

Tot 9 september zijn er geen documenten gepubliceerd ter onderbouwing van de nieuwste LA Metro-claim van de groep. De instantie heeft een nieuwe datalek niet publiekelijk bevestigd, waardoor zowel de authenticiteit van de claim als de mogelijke blootstelling van eventuele gegevens onopgelost blijven.