Am 5. Dezember 2024 griffen Hacker das Online-Portal RIBridges in Rhode Island an und kompromittierten potenziell die Daten von Hunderttausenden Nutzern. Sensible Informationen wie Sozialversicherungsnummern und Bankdaten wurden erbeutet. Die Hacker drohen mit Veröffentlichung, falls kein Lösegeld gezahlt wird. Das System wurde am 13. Dezember abgeschaltet. Weder die Täter noch die geforderte Lösegeldsumme sind bekannt. Ermittlungen deuten auf eine internationale Cyberkriminellen-Gruppe hin.
Die Regierung von Rhode Island betonte, dass es sich um eine Erpressung, nicht um einen klassischen Ransomware-Angriff, handelt.
Nachtrag vom 17.12.2024:
Dem Software-Manager Deloitte zufolge stellt der Angriff eine massive Sicherheitsbedrohung dar. Potenziell betroffen sind Daten aller Anwohner von Rhode Island, die je um Unterstützung in Gesundheits- oder Sozialhilfeangelegenheiten gebeten hatten. Ihre Namen, Geburtsdaten, Adressen, Sozialversicherungsnummern und Bankdetails wurden möglicherweise abgegriffen.
Nachtrag vom 02.01.2025:
Am 30. Dezember 2024 teilte das State of Rhode Island Department of Administration mit, dass einige RIBridges-Dateien im Dark Web veröffentlicht wurden. Der Staat hatte sich für diesen Fall gewappnet und eine Aufklärungskampagne gestartet.
Nachtrag vom 19.09.2025:
Ein im Mai 2025 veröffentlichter Bericht zeigte, dass die Firewall von RIBridges funktionierte. Deloitte, der Entwickler der Software, reagierte jedoch nicht auf die von dieser generierten Vorfalls-Meldungen.