意大利能源服务运营商GSE遭到网络攻击

VSole2022-08-30 06:22:36

当地时间8月28日(星期日)至29日(星期一)的晚上,一名黑客通过最新一代的恶意软件成功入侵了意大利能源服务运营商GSE的安全系统。为了确保数据和信息系统的安全,网站和门户网站暂时不可用,同管理人员进行了沟通后,公司及时向主管当局报告了遭受的攻击,并启动了恢复系统和服务运行所需的调查和行动。“无论如何——GSE在一份说明中表示——GSE委托的最后一站服务的购气活动是有保证的”。事实上,为了保障国家的能源安全,GSE处理储存中的天然气的购买和转移。该服务不受攻击影响,继续顺利进行。

GSE公司

能源服务管理机构- Gse Spa是一家意大利公司,由经济和财政部全资拥有,其任务是促进能源效率和可再生能源的开发。在其开展的多种活动的基础上,希望促进绿色和清洁能源的消费,因此,它还为该部门的人员和经营者提供信息和培训。在实践中,它从技术工程的角度检查工厂并保证最高质量的电力生产,收集工厂产生的能量,然后将其放在电力交易所(Gme,一家全资拥有的公司,管理意大利电力交易所,其中形成了消费者将为电力支付的价格)。该公司还支持公共行政部门实施能源政策。

意大利是对黑客攻击最敏感的国家之一

这不是意大利大型公司或机构第一次受到黑客攻击。该国是世界上第九个易受不同类型网络攻击的国家。根据Censis最新的网络安全报告,64.6%的个人(公民和企业)已成为欺骗性电子邮件的目标,以提取个人和敏感数据。另一方面,欧盟网络安全局在其最终分析中强调,意大利是最容易受到勒索软件威胁的国家 (限制访问受感染设备的恶意软件类型);排在他后面的是美国、德国和法国。2021年,邮政警察共处理重大网络攻击5434起,平均每天15起。

网络攻击能源
本作品采用《CC 协议》,转载必须注明作者和本文链接
能源行业与社会安全和福祉息息相关,是全球基础设施的重要组成部分,从食品供应、教育、到医疗保健和经济增长等各个方面,能源行业都处于中心位置。正因如此,该行业也处于网络攻击的中心。全球17.2%的移动网络攻击能源组织作为攻击目标,使得该行业成为黑客组织、网络罪犯、和民族国家威胁者的最大攻击目标。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
目前还没有关于该事件导致停电的报告。
Colonial Pipeline事件昭示网络攻击会对能源行业产生广泛而现实的影响,面对愈趋严峻的网络安全态势,能源行业希望招募到具备某些特定技能的网络安全人才。
当地时间8月28日(星期日)至29日(星期一)的晚上,一名黑客通过最新一代的恶意软件成功入侵了意大利能源服务运营商GSE的安全系统。“无论如何——GSE在一份说明中表示——GSE委托的最后一站服务的购气活动是有保证的”。事实上,为了保障国家的能源安全,GSE处理储存中的天然气的购买和转移。该服务不受攻击影响,继续顺利进行。
ALPHV / BlackCat勒索软件团伙声称从Creos窃取了总共180000份文件。被盗数据包括合同、协议、护照、账单和电子邮件。
乌克兰政府计算机应急小组(CERT-UA)表示,该攻击使用 Industroyer 变体尝试对“几个基础设施”发起攻击,包括高压变电站、设施的计算机、网络设备和运行 Linux 操作系统的服务器设备。 CERT-UA 解释说:“受害组织遭受了两波攻击。最初的妥协发生在 2022 年 2 月之前。变电站的断电和公司基础设施的退役被安排在2022年4月8日星期五晚上进行。同时,到目前为止,恶意计划的
Creos的所有者Encevo于7月25日宣布 ,他们在7月22日至23日遭受了网络攻击,该公司在五个欧盟国家经营能源供应商。Encevo 表示已向大公国警察局报告,并已通知卢森堡国家数据保护委员会、卢森堡监管研究所和其他“主管部门”。报告发现,在勒索软件攻击期间,每月有10TB的数据被盗和外泄,而超过60% 的组织可能已经支付了赎金。
VSole
网络安全专家