BlackCat Ransomware Gang claimde aanval op Europese gaspijpleiding PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

BlackCat Ransomware-bende claimde aanval op Europese gaspijpleiding

Colin Thierry


Colin Thierry

Gepubliceerd op: 2 Augustus 2022

ALPHV ransomware bende, ook wel bekend als BlackCat, heeft vorige week de verantwoordelijkheid opgeëist voor een cyberaanval op Creos Luxembourg SA. Creos is een aardgasleiding- en elektriciteitsnetbeheerder in het Europese land.

De eigenaar van de pijpleiding, Encevo, aangekondigd vorige week dat ze het weekend ervoor een cyberaanval hadden gehad. Het bedrijf opereert als energieleverancier voor vijf EU-landen.

Hoewel door de cyberaanval de klantportalen van Encevo en Creos niet meer beschikbaar waren, was er geen onderbreking in de dienstverlening.

"Na de aankondiging van maandag 25 juli en in overeenstemming met onze wettelijke informatieverplichtingen, bevestigen we dat de verschillende entiteiten van de Encevo Group het slachtoffer zijn geworden van een cyberaanval", aldus het bedrijf in een persbericht. “Tijdens deze aanval is een aantal gegevens uit computersystemen weggezogen of ontoegankelijk gemaakt door hackers.

“De groep stelt momenteel alles in het werk om de gehackte data te analyseren. Momenteel beschikt de Encevo Groep nog niet over alle informatie die nodig is om elke betrokkene persoonlijk te informeren. Encevo diende een klacht in bij de politie van het Groothertogdom en bracht uiteraard de CNPD (Nationale Commissie voor gegevensbescherming), het ILR (Luxemburgs Instituut voor Verordening) en de bevoegde ministeries op de hoogte.”

Later vorige week plaatste Encevo een -update op de cyberaanval, waarbij de eerste resultaten van hun onderzoek aantoonden dat de netwerkindringers "een bepaalde hoeveelheid gegevens" uit de gehackte systemen hadden geëxfiltreerd.

Destijds vroeg het bedrijf klanten geduld te hebben totdat de onderzoeken waren afgerond, waarna ze allemaal een persoonlijk bericht zouden ontvangen. Encevo voegde eraan toe dat meer informatie zal worden gepost op a speciale webpagina voor de cyberaanval zodra deze beschikbaar is.

In de tussentijd werd alle klanten aangeraden om hun online accountgegevens opnieuw in te stellen die werden gebruikt voor interactie met Encevo- en Creos-services.

De ALPHV/BlackCat ransomware-groep voegde Creos zaterdag toe aan haar afpersingssite en dreigde 180,000 gestolen bestanden van in totaal 150 GB te publiceren. Deze bestanden bevatten contracten, overeenkomsten, paspoorten, rekeningen, e-mails en meer.

Hoewel er geen exacte tijd is aangekondigd voor de uitvoering van hun dreiging, zeiden de aanvallers dat ze de gegevens later op maandag zouden vrijgeven.

Tijdstempel:

Meer van Veiligheidsdetectives