Suncor-gegevenslek vormt een grote bedreiging voor Canadese olie

Suncor-gegevenslek vormt een grote bedreiging voor Canadese olie

Tyler Kruis Tyler Kruis
Gepubliceerd op: 28 June 2023
Suncor-gegevenslek vormt een grote bedreiging voor Canadese olie

Suncor Energy Inc. werd onlangs het slachtoffer van een cyberaanval, die mogelijk markeert als Canada's grootste inbreuk op een gas- en oliemaatschappij.

"Aangezien olie- en gasorganisaties deel uitmaken van de Canadese kritieke infrastructuur, zijn ze aantrekkelijke doelwitten voor afpersing vanwege het belang van deze producten en diensten voor Canadezen." waarschuwde het Canadian Centre for Cyber โ€‹โ€‹Security (CCCS) eerder dit jaar.

In april beweerden Russische hackers toegang te hebben tot de Canadese olie-infrastructuur, maar tot nu toe had Canada geen grootschalige aanval op hun oliemaatschappijen meegemaakt.

Klanten merkten dat ze de wasstraat niet konden gebruiken, niet konden betalen met creditcards of betaalpassen, niet konden inloggen op de app, geen gebruik konden maken van de Petro-Points (een systeem waarmee je op benzine kunt besparen) of toegang hadden tot de website.

Vanaf maandag bleven sommige van hun sites alleen contant en is het puntensysteem nog steeds niet beschikbaar.

Helaas heeft het bedrijf de omvang van de aanval of wat er precies is gebeurd niet onthuld, maar Ian L. Paterson, CEO van het in Vancouver gevestigde cyberbeveiligingsbedrijf Plurilock Security Inc, merkte op dat deze openbare problemen slechts een klein onderdeel zijn van een grotere aanval. Afgelopen vrijdag hadden sommige medewerkers naar verluidt al geen toegang tot hun rekeningen.

"Al deze dingen bij elkaar lijken erop te wijzen dat er mogelijk een omvangrijk cyberincident plaatsvindt", zegt hij. "Ik denk dat dit eigenlijk de Canadese koloniale pijpleiding zou kunnen zijn, alleen in de zin dat Suncor zo'n groot deel van de economie uitmaakt." De vergelijking wordt gemaakt met de Colonial Pipeline uit 2021, Amerika's grootste cyberaanval op een oliemaatschappij.

"Als de dreigingsactor al lange tijd aanwezig en aanhoudend is, kan het erg lang duren om ze uit te roeien", aldus Ian. Momenteel lopen er onderzoeken naar de zaak.

Het bedrijf heeft zijn gebruikers verzekerd dat er geen gegevens van klanten, werknemers of leveranciers zijn aangetast door de inbreuk. Daarnaast is ook kritieke infrastructuur zoals raffinaderijen op dit moment veilig.

Tijdstempel:

Meer van Veiligheidsdetectives