Витік даних Suncor становить серйозну загрозу для канадської нафти

Витік даних Suncor становить серйозну загрозу для канадської нафти

Тайлер Кросс Тайлер Кросс
Опубліковано: 28 Червня, 2023.
Витік даних Suncor становить серйозну загрозу для канадської нафти

Suncor Energy Inc. нещодавно стала жертвою кібератаки, яка потенційно може вважатися найбільшим у Канаді зломом газової та нафтової компанії.

«Оскільки нафтогазові організації є частиною критичної інфраструктури Канади, вони є привабливими об’єктами для здирництва через важливість цих продуктів і послуг для канадців», попередив Канадський центр кібербезпеки (CCCS) на початку цього року.

Ще в квітні російські хакери заявили про доступ до нафтової інфраструктури Канади, але досі Канада не зазнавала широкомасштабної атаки на їхні нафтові компанії.

Клієнти виявились не в змозі скористатися автомийкою, оплатити газ за допомогою кредитної або дебетової картки, увійти в додаток, скористатися Petro-Points (системою, яка дозволяє економити на паливі) або отримати доступ до веб-сайту.

Станом на понеділок деякі їхні сайти залишаються лише готівковими, а система балів все ще недоступна.

На жаль, компанія не розкрила масштаб атаки або те, що саме сталося, але Ян Л. Патерсон, генеральний директор ванкуверської компанії з кібербезпеки Plurilock Security Inc, зазначив, що ці публічні проблеми є лише невеликою частиною більшої атаки. Повідомляється, що ще минулої п’ятниці деякі співробітники не змогли отримати доступ до своїх облікових записів.

«Усі ці речі разом, здається, свідчать про те, що може статися значний кіберінцидент», — каже він. «Я думаю, що це насправді може бути канадський колоніальний трубопровід, просто в тому сенсі, що Suncor є такою великою частиною економіки». Порівняння проводиться з Colonial Pipeline 2021 року, найбільшою в Америці кібератакою на нафтову компанію.

«Якщо загрозливий суб’єкт був присутній і наполегливий протягом тривалого часу, може знадобитися дуже багато часу, щоб його викорінити», — заявив Ян. Наразі за фактом тривають слідчі дії.

Компанія запевнила своїх користувачів, що жодні дані клієнтів, співробітників або постачальників не були скомпрометовані через порушення. Крім того, критична інфраструктура, як-от нафтопереробні заводи, також наразі безпечна.

Часова мітка:

Більше від Детективи безпеки