Le gang BlackCat Ransomware a revendiqué une attaque contre le gazoduc européen PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

BlackCat Ransomware Gang a revendiqué l'attaque d'un gazoduc européen

Colin-Thierry


Colin-Thierry

Publié le: 2 août 2022

ALPHV ransomware gang, également connu sous le nom de BlackCat, a revendiqué la semaine dernière une cyberattaque contre Creos Luxembourg SA. Creos est un opérateur de gazoduc et de réseau électrique dans ce pays européen.

Le propriétaire du pipeline, Encevo, annoncé la semaine dernière qu'ils avaient subi une cyberattaque le week-end précédent. L'entreprise opère en tant que fournisseur d'énergie pour cinq pays de l'UE.

Bien que la cyberattaque ait rendu indisponibles les portails clients d'Encevo et de Creos, il n'y a pas eu d'interruption des services fournis.

"Suite à l'annonce du lundi 25 juillet et conformément à nos obligations légales d'information, nous confirmons que les différentes entités du groupe Encevo ont été victimes d'une Cyber-attaque", indique la société dans un communiqué. « Lors de cette attaque, un certain nombre de données ont été exfiltrées des systèmes informatiques ou rendues inaccessibles par des pirates.

« Le groupe met actuellement tout en œuvre pour analyser les données piratées. Pour le moment, le Groupe Encevo ne dispose pas encore de toutes les informations nécessaires pour informer personnellement chaque personne concernée. Encevo a porté plainte auprès de la Police du Grand-Duché et a bien entendu alerté la CNPD (Commission Nationale pour la Protection des Données), l'ILR (Institut Luxembourgeois de Régulation) et les ministères compétents.

Plus tard la semaine dernière, Encevo a publié un Mise à jour sur la cyberattaque, les premiers résultats de leur enquête montrant que les intrus du réseau avaient exfiltré « une certaine quantité de données » des systèmes piratés.

A cette époque, l'entreprise demandait aux clients d'être patients jusqu'à la conclusion des enquêtes, lorsqu'ils recevraient tous un avis personnalisé. Encevo a ajouté que plus d'informations seront publiées sur un page dédiée pour la cyberattaque une fois qu'elle sera disponible.

Dans l'intervalle, il a été recommandé à tous les clients de réinitialiser les informations d'identification de leur compte en ligne utilisées pour interagir avec les services Encevo et Creos.

Le groupe de rançongiciels ALPHV/BlackCat a ajouté Creos à son site d'extorsion samedi et a menacé de publier 180,000 150 fichiers volés d'une taille totale de XNUMX Go. Ces fichiers comprenaient des contrats, des accords, des passeports, des factures, des e-mails, etc.

Bien qu'aucune heure exacte n'ait été annoncée pour l'exécution de leur menace, les attaquants ont déclaré qu'ils divulgueraient les données plus tard lundi.

Horodatage:

Plus de Détectives de sécurité