Gangue BlackCat Ransomware reivindicou ataque ao gasoduto europeu PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Gangue do BlackCat Ransomware alegou ataque ao gasoduto europeu

Colin Thierry


Colin Thierry

Publicado em: 2 de agosto de 2022

ALPHV ransomware gangue, também conhecida como BlackCat, reivindicou a responsabilidade por um ataque cibernético contra a Creos Luxembourg SA na semana passada. A Creos é uma operadora de gasoduto e rede elétrica de gás natural no país europeu.

O proprietário do gasoduto, Encevo, anunciou na semana passada que eles sofreram um ataque cibernético no fim de semana anterior. A empresa opera como fornecedor de energia para cinco países da UE.

Embora o ataque cibernético tenha tornado os portais de clientes da Encevo e Creos indisponíveis, não houve interrupção nos serviços prestados.

“Após o anúncio de segunda-feira, 25 de julho e de acordo com nossas obrigações legais de informação, confirmamos que as várias entidades do Grupo Encevo foram vítimas de um ataque cibernético”, disse a empresa em comunicado à imprensa. “Durante esse ataque, vários dados foram exfiltrados de sistemas de computador ou ficaram inacessíveis por hackers.

“O grupo está atualmente fazendo todos os esforços para analisar os dados hackeados. Por enquanto, o Grupo Encevo ainda não possui todas as informações necessárias para informar pessoalmente cada pessoa interessada. A Encevo registou uma queixa na Polícia do Grão-Ducado e, claro, notificou a CNPD (Comissão Nacional de Proteção de Dados), o ILR (Instituto de Regulação do Luxemburgo) e os ministérios competentes.”

No final da semana passada, Encevo postou um atualizar sobre o ataque cibernético, com os resultados iniciais de sua investigação mostrando que os invasores da rede haviam exfiltrado “uma certa quantidade de dados” dos sistemas violados.

Na ocasião, a empresa pediu que os clientes tivessem paciência até que as investigações fossem concluídas, quando todos receberiam um aviso personalizado. Encevo acrescentou que mais informações serão publicadas em um Página dedicada para o ataque cibernético assim que estiver disponível.

Enquanto isso, todos os clientes foram recomendados a redefinir suas credenciais de conta online usadas para interagir com os serviços Encevo e Creos.

O grupo de ransomware ALPHV/BlackCat adicionou o Creos ao seu site de extorsão no sábado e ameaçou publicar 180,000 arquivos roubados, totalizando 150 GB de tamanho. Esses arquivos incluíam contratos, acordos, passaportes, contas, e-mails e muito mais.

Embora não tenha sido anunciado um tempo exato para o cumprimento de sua ameaça, os atacantes disseram que divulgariam os dados ainda nesta segunda-feira.

Carimbo de hora:

Mais de Detetives de Segurança