Suncor databrud udgør en stor trussel mod canadisk olie

Suncor databrud udgør en stor trussel mod canadisk olie

Tyler Cross Tyler Cross
Udgivet på: 28. Juni, 2023
Suncor databrud udgør en stor trussel mod canadisk olie

Suncor Energy Inc. blev for nylig offer for et cyberangreb, der potentielt markerer det som Canadas største brud på et gas- og olieselskab.

"Da olie- og gasorganisationer er en del af canadisk kritisk infrastruktur, er de attraktive mål for afpresning på grund af vigtigheden af ​​disse produkter og tjenester for canadierne," advarede det canadiske center for cybersikkerhed (CCCS) tidligere på året.

Tilbage i april hævdede russiske hackere at få adgang til Canadas olieinfrastruktur, men indtil nu havde Canada ikke oplevet et storstilet angreb på deres olieselskaber.

Kunder oplevede, at de ikke var i stand til at bruge bilvasken, betale for gas med kredit- eller betalingskort, logge ind på appen, bruge Petro-Points (et system, der lader dig spare på gas) eller få adgang til webstedet.

Fra mandag var nogle af deres websteder kun kontanter, og pointsystemet er stadig utilgængeligt.

Desværre har virksomheden ikke afsløret omfanget af angrebet eller præcis, hvad der skete, men Ian L. Paterson, administrerende direktør for Vancouver-baserede cybersikkerhedsvirksomhed Plurilock Security Inc. bemærkede, at disse offentlige problemer kun er en lille del af et større angreb. Allerede i fredags kunne nogle medarbejdere angiveligt ikke få adgang til deres konti.

"Alle disse ting tilsammen synes at antyde, at der kan være en betydelig cyberhændelse, der finder sted," siger han. "Jeg tror, ​​at dette faktisk kunne være den canadiske koloniale rørledning, bare i den forstand, at Suncor er så stor en del af økonomien." Sammenligningen drages til 2021 Colonial Pipeline, USAs største cyberangreb på et olieselskab.

"Hvis trusselsaktøren har været til stede og vedholdende i lang tid, kan det tage meget lang tid at udrydde dem," sagde Ian. I øjeblikket er undersøgelser af sagen i gang.

Virksomheden har forsikret sine brugere om, at ingen kunde-, medarbejder- eller leverandørdata er blevet kompromitteret af bruddet. Derudover er kritisk infrastruktur som raffinaderier også i øjeblikket sikker.

Tidsstempel:

Mere fra Sikkerhedsdetektiver