BlackCat Ransomware Gang väitti hyökkäyksen eurooppalaiseen kaasuputkeen PlatoBlockchain Data Intelligenceen. Pystysuuntainen haku. Ai.

BlackCat Ransomware Gang väitti hyökkäävän Euroopan kaasuputkeen

Colin Thierry


Colin Thierry

Julkaistu: Elokuu 2, 2022

ALPHV ransomware jengi, joka tunnetaan myös nimellä BlackCat, ilmoittautui viime viikolla vastuuseen Creos Luxembourg SA:ta vastaan ​​tehdystä kyberhyökkäyksestä. Creos on maakaasuputki- ja sähköverkko-operaattori Euroopan maassa.

Putken omistaja Encevo ilmoitti viime viikolla, että he olivat joutuneet kyberhyökkäykseen edellisenä viikonloppuna. Yhtiö toimii energiantoimittajana viidessä EU-maassa.

Vaikka kyberhyökkäys teki Encevon ja Creosin asiakasportaalit pois käytöstä, palveluissa ei ollut katkosta.

"Maanantai, 25. heinäkuuta annetun ilmoituksen jälkeen ja lakisääteisten tiedonantovelvoitteidemme mukaisesti vahvistamme, että Encevo-konsernin eri tahot ovat joutuneet kyberhyökkäyksen uhriksi", yhtiö sanoi lehdistötiedotteessa. "Tämän hyökkäyksen aikana useita tietoja suodatettiin tietokonejärjestelmistä tai hakkerit eivät pääse niihin käsiksi.

"Ryhmä tekee parhaillaan kaikkensa analysoidakseen hakkeroituja tietoja. Tällä hetkellä Encevo-konsernilla ei ole vielä kaikkia tietoja, joita tarvitaan henkilökohtaisesti ilmoittamiseen jokaiselle asianomaiselle. Encevo rekisteröi kantelun Suurherttuakunnan poliisille ja ilmoitti tietysti asiasta CNPD:lle (National Commission for Data Protection), ILR:lle (Luxemburgin sääntelyinstituutti) ja toimivaltaisille ministeriöille.

Myöhemmin viime viikolla Encevo lähetti viestin päivitys kyberhyökkäyksestä, ja heidän tutkimuksensa alustavat tulokset osoittivat, että verkkotunkeilijat olivat suodattaneet "tietyn määrän dataa" rikkoutuneista järjestelmistä.

Tuolloin yritys pyysi asiakkaita kärsivällisyyttä tutkimusten valmistumiseen asti, jolloin he kaikki saavat henkilökohtaisen ilmoituksen. Encevo lisäsi, että lisätietoja julkaistaan ​​a Omistettu verkkosivu kyberhyökkäystä varten, kun se tulee saataville.

Sillä välin kaikkia asiakkaita kehotettiin nollaamaan verkkotilinsä kirjautumistiedot, joita käytetään vuorovaikutuksessa Encevo- ja Creos-palvelujen kanssa.

ALPHV/BlackCat lunnasohjelmaryhmä lisäsi Creosin kiristyssivustoonsa lauantaina ja uhkasi julkaista 180,000 150 varastettua tiedostoa, joiden koko on yhteensä XNUMX Gt. Nämä tiedostot sisälsivät sopimuksia, sopimuksia, passeja, laskuja, sähköposteja ja paljon muuta.

Vaikka uhkauksen toteuttamiselle ei ollut ilmoitettu tarkkaa aikaa, hyökkääjät sanoivat paljastavansa tiedot myöhemmin maanantaina.

Aikaleima:

Lisää aiheesta Turvaletket