แก๊ง BlackCat Ransomware อ้างว่าโจมตีระบบท่อส่งก๊าซของยุโรป PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

แก๊ง BlackCat Ransomware อ้างสิทธิ์โจมตีท่อส่งก๊าซยุโรป

คอลิน เธียร์รี่


คอลิน เธียร์รี่

เผยแพร่เมื่อ: สิงหาคม 2, 2022

อัลฟ่า ransomware แก๊งค์ หรือที่เรียกว่า BlackCat อ้างความรับผิดชอบในการโจมตีทางไซเบอร์กับ Creos Luxembourg SA เมื่อสัปดาห์ที่แล้ว Creos เป็นผู้ให้บริการท่อส่งก๊าซธรรมชาติและเครือข่ายไฟฟ้าในประเทศแถบยุโรป

เจ้าของท่อส่ง Encevo ประกาศ เมื่อสัปดาห์ที่แล้วพวกเขาประสบกับการโจมตีทางอินเทอร์เน็ตเมื่อสุดสัปดาห์ที่ผ่านมา บริษัทดำเนินการเป็นผู้จัดหาพลังงานให้กับห้าประเทศในสหภาพยุโรป

แม้ว่าการโจมตีทางไซเบอร์จะทำให้พอร์ทัลลูกค้าของ Encevo และ Creos ใช้งานไม่ได้ แต่ก็ไม่มีการหยุดชะงักในบริการที่มีให้

“หลังจากประกาศเมื่อวันจันทร์ที่ 25 กรกฎาคม และตามข้อผูกพันด้านข้อมูลทางกฎหมายของเรา เราขอยืนยันว่าหน่วยงานต่างๆ ของกลุ่ม Encevo ตกเป็นเหยื่อของการโจมตีทางไซเบอร์” บริษัทกล่าวในการแถลงข่าว “ระหว่างการโจมตีครั้งนี้ ข้อมูลจำนวนหนึ่งถูกขโมยออกจากระบบคอมพิวเตอร์หรือทำให้แฮกเกอร์เข้าถึงไม่ได้

“ขณะนี้กลุ่มกำลังพยายามทุกวิถีทางในการวิเคราะห์ข้อมูลที่ถูกแฮ็ก ในขณะนี้ กลุ่ม Encevo ยังไม่มีข้อมูลทั้งหมดที่จำเป็นในการแจ้งให้บุคคลที่เกี่ยวข้องทราบเป็นการส่วนตัว Encevo จดทะเบียนการร้องเรียนกับตำรวจของราชรัฐแกรนด์ดัชชีและแน่นอนว่าได้แจ้ง CNPD (คณะกรรมการคุ้มครองข้อมูลแห่งชาติ) สถาบัน ILR (สถาบันระเบียบลักเซมเบิร์ก) และกระทรวงที่มีอำนาจ”

ปลายสัปดาห์ที่แล้ว Encevo โพสต์ an ปรับปรุง ในการโจมตีทางไซเบอร์ โดยผลการสอบสวนเบื้องต้นของพวกเขาแสดงให้เห็นว่าผู้บุกรุกเครือข่ายได้ขโมย "ข้อมูลจำนวนหนึ่ง" จากระบบที่ละเมิด

ในเวลานั้น บริษัทขอให้ลูกค้าอดทนจนกว่าการสอบสวนจะเสร็จสิ้น เมื่อพวกเขาทั้งหมดจะได้รับการแจ้งเตือนส่วนบุคคล Encevo เสริมว่าข้อมูลเพิ่มเติมจะถูกโพสต์บน a เว็บเพจที่ทุ่มเท สำหรับการโจมตีทางไซเบอร์เมื่อพร้อมใช้งาน

ในระหว่างนี้ ขอแนะนำให้ลูกค้าทุกคนรีเซ็ตข้อมูลประจำตัวของบัญชีออนไลน์ที่ใช้สำหรับการโต้ตอบกับบริการ Encevo และ Creos

กลุ่มแรนซัมแวร์ ALPHV/BlackCat ได้เพิ่ม Creos ลงในไซต์กรรโชกเมื่อวันเสาร์ และขู่ว่าจะเผยแพร่ไฟล์ที่ถูกขโมย 180,000 ไฟล์ซึ่งมีขนาดรวม 150 GB ไฟล์เหล่านี้รวมถึงสัญญา ข้อตกลง หนังสือเดินทาง ใบเรียกเก็บเงิน อีเมล และอื่นๆ

แม้ว่าจะยังไม่มีการประกาศเวลาที่แน่ชัดสำหรับการปฏิบัติตามภัยคุกคาม แต่ผู้โจมตีกล่าวว่าพวกเขาจะเปิดเผยข้อมูลในภายหลังในวันจันทร์

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย