Suncors databrudd utgjør en stor trussel mot kanadisk olje

Suncors databrudd utgjør en stor trussel mot kanadisk olje

Tyler Cross Tyler Cross
Publisert på: Juni 28, 2023
Suncors databrudd utgjør en stor trussel mot kanadisk olje

Suncor Energy Inc. ble nylig offer for et nettangrep, som potensielt markerte det som Canadas største brudd på et gass- og oljeselskap.

"Siden olje- og gassorganisasjoner er en del av kanadisk kritisk infrastruktur, er de attraktive mål for utpressing på grunn av viktigheten av disse produktene og tjenestene for kanadiere," advarte Canadian Center for Cyber ​​Security (CCCS) tidligere i år.

Tilbake i april hevdet russiske hackere å ha tilgang til Canadas oljeinfrastruktur, men til nå hadde ikke Canada opplevd et storstilt angrep på oljeselskapene deres.

Kunder fant seg ikke i stand til å bruke vaskehallen, betale for gass med kreditt- eller debetkort, logge på appen, bruke Petro-Points (et system som lar deg spare på gass), eller få tilgang til nettstedet.

Fra mandag var noen av nettstedene deres kun kontanter, og poengsystemet er fortsatt utilgjengelig.

Dessverre har selskapet ikke avslørt omfanget av angrepet eller nøyaktig hva som skjedde, men Ian L. Paterson, administrerende direktør i Vancouver-baserte cybersikkerhetsselskapet Plurilock Security Inc bemerket at disse offentlige problemene bare er en liten del av et større angrep. Allerede forrige fredag ​​skulle enkelte ansatte ha vært ute av stand til å få tilgang til kontoene sine.

"Alle disse tingene sammen ser ut til å antyde at det kan være en betydelig cyberhendelse som finner sted," sier han. "Jeg tror at dette faktisk kan være Canadian Colonial Pipeline, bare i den forstand at Suncor er en så stor del av økonomien." Sammenligningen trekkes til 2021 Colonial Pipeline, USAs største nettangrep på et oljeselskap.

"Hvis trusselaktøren har vært tilstede og vedvarende i lang tid, kan det ta veldig lang tid å utrydde dem," sa Ian. For tiden pågår etterforskning av saken.

Selskapet har forsikret sine brukere om at ingen kunde-, ansatt- eller leverandørdata har blitt kompromittert av bruddet. I tillegg er kritisk infrastruktur som raffinerier også for øyeblikket trygg.

Tidstempel:

Mer fra Sikkerhetsdetektiver