Δείτε εδώ την ειδική έκδοση

Δεύτερο χτύπημα χάκερς σε ενεργειακό όμιλο της Ιταλίας

Η ομάδα BlackCat υποστήριξε ότι έκλεψε 700 gigabyte δεδομένων από δίκτυα που ελέγχονται από την ιταλική υπηρεσία ενέργειας GSE. Νωρίτερα αυτή την εβδομάδα επίθεση δέχτηκε και η Eni SpA

Δεύτερο χτύπημα χάκερς σε ενεργειακό όμιλο της Ιταλίας

Μια ομάδα χάκερ με που φέρεται να έχει δεσμούς με τη Ρωσία ανέλαβε την ευθύνη για μια πρόσφατη επίθεση ransomware που στόχευε την ενεργειακή βιομηχανία της Ιταλίας.

Σε μια ανάρτηση που δημοσιεύτηκε στο λεγόμενο dark web, η ομάδα BlackCat υποστήριξε ότι έκλεψε 700 gigabyte δεδομένων από δίκτυα που ελέγχονται από την κρατική ιταλική υπηρεσία ενέργειας GSE και απείλησε να δημοσιεύσει τις πληροφορίες στο διαδίκτυο εάν αγνοηθούν οι απαιτήσεις της. Η ανάρτηση συνοδευόταν από πολλές εικόνες εσωτερικών εγγράφων. Το τι ακριβώς ζήτησε δεν είναι γνωστό, σημειώνει το Bloomberg.

Η GSE είπε νωρίτερα αυτή την εβδομάδα ότι υπέστη παραβίαση, με αποτέλεσμα η εταιρεία να κλείσει ορισμένα συστήματα πληροφορικής. Εκτός από άλλες δραστηριότητες, η GSE είναι ένας από τους κυβερνητικούς φορείς που είναι υπεύθυνοι για τη λειτουργία της αγοράς ηλεκτρικής ενέργειας της Ιταλίας.

Την Τετάρτη, ο ιταλικός κολοσσός Eni SpA δήλωσε ότι τα δίκτυα υπολογιστών του είχαν παραβιαστεί, προσθέτοντας ότι οι συνέπειες φαίνεται να είναι μικρές. Κανείς δεν έχει αναλάβει την ευθύνη για την επίθεση μέχρι σήμερα. Ο πρωθυπουργός Μάριο Ντράγκι συγκάλεσε αργότερα συνάντηση με κορυφαίους Ιταλούς αξιωματούχους για να συζητήσουν αυτά τα επεισόδια.

Ο υπουργός Εξωτερικών Λουίτζι Ντι Μάιο δήλωσε την Παρασκευή ότι οι κυβερνοεπιθέσεις σε εταιρείες της Δυτικής Ευρώπης έχουν αυξηθεί μετά τη ρωσική εισβολή στην Ουκρανία. Ο υπουργός πρόσθεσε ότι οι επιθέσεις αποτελούν μέρος μιας στρατηγικής αποσταθεροποίησης που παρατηρείται από την εισβολή τον Φεβρουάριο, χωρίς να διευκρινίζει την πηγή τους.

Ερευνητές στη Μονάδα 42, μια ομάδα κυβερνοασφάλειας στην Palo Alto Networks Inc., έχουν συνδέσει τα μέλη της BlackCat με τη Ρωσία, επισημαίνοντας ότι η ομάδα επικοινωνεί με τα μέλη ή τις θυγατρικές της στη ρωσική γλώσσα και είναι γνωστό ότι λειτουργεί σε ρωσικά φόρουμ για το έγκλημα στον κυβερνοχώρο.

Η ομάδα BlackCat, γνωστή και ως ALPHV, εισβάλλει στους υπολογιστές των θυμάτων της και χρησιμοποιεί κακόβουλο λογισμικό για να κρυπτογραφήσει τα αρχεία ώστε να μην είναι δυνατή η πρόσβαση σε αυτά. Στη συνέχεια απαιτεί πληρωμή για να τα ξεκλειδώσει τα αρχεία.

ΣΧΟΛΙΑ ΧΡΗΣΤΩΝ

blog comments powered by Disqus
v