窃取150GB数据,ALPHV声称实施了对欧洲能源供应商Creos的网络攻击

VSole2022-08-02 16:50:06

上周,ALPHV(又名BlackCat)勒索软件团伙声称对中欧国家的电力网络和天然气管道运营商Creos Luxembourg S.A.进行了网络攻击,并已成功窃取了约150GB数据。

持有Creos大部分股份的Encevo公司负责五个欧盟国家的能源供应,它于7月25日宣布,他们在7月22日至23日期间遭受了网络攻击。

“Encevo集团希望通知,其卢森堡实体Creos(网络运营商)和Enovos(能源供应商)于2022年7月22日至23日成为网络攻击的受害者。Encevo集团危机部门立即响应,目前情况已经得到控制。我们正在收集理解和彻底解决这一事件所需的所有要素。”

网络攻击导致Encevo和Creos的客户门户变得不可用,但Creos和Enovos指出,网络攻击不会影响电力和天然气的供应,并且确保提供故障排除服务。

7月28日,Encevo集团发布了一份新公告,确认攻击者已从其系统中窃取到了数据。

“正如7月25日宣布的那样,我们确认Encevo集团的不同实体,即Encevo和Creos遭受了网络攻击。在这次攻击中,攻击者从系统中访问及提取了大量数据。”

Encevo建议所有客户重置其在线帐户凭据。并且,如果这些密码也在其他站点上使用,则客户也应在这些站点上更改其密码。

上周六,ALPHV / BlackCat勒索软件团伙将Creos列为了受害者,声称从该公司窃取了超过150 GB,总共180000份文件。被盗数据包括合同、协议、护照、账单和电子邮件。

据悉,ALPHV / BlackCat是最先开放索引被盗数据的勒索软件组织——允许受影响公司的客户和员工验证暴露的数据,以此向受害公司施加压力从而妥协支付赎金。

网络攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,Change Healthcare网络攻击引发的经济影响愈发明显。专家指出,包括医院和药店网络在内的一些大型企业,正承受着每天高达1亿美元的运营中断损失。
乌克兰最大的移动网络运营商 Kyivstar 周二遭受大规模网络攻击,导致数百万公民的移动和互联网通信中断。
香港消费者监管机构成为黑客攻击的最新受害者。据香港《星岛头条》9月22日报道,香港消费者委员会9月20日遭黑客入侵,时间长达7小时,八成系统被破坏,系统较正常流量多出65GB。黑客窃取了消费委的员工、月刊用户数据,以及其他内部资料。攻击者向香港消费委勒索50万美元赎金。
英国软件公司 Swan Retail 遭受网络攻击,导致超过 300 家英国商户无法处理付款或完成订单。
例如,亚马逊有交付合作伙伴,帮其将包裹送到最终目的地。黑客通过用恶意软件感染设备,并利用它来连接受感染的机器,从而招募僵尸网络。而僵尸网络可以帮助攻击者减轻负担。成功的银行诈骗案每个月可获得高达2000万美元的回报。在这种情况下,攻击者通常会锁定受害者的设备。安全建议应用程序、操作系统和网络漏洞都是黑客入侵电脑、招募僵尸网络或窃取数据的主要途径。
无论当下拜登政府如何高唱所谓“数字威权主义”论调,打压他国数字企业,但是他们的做法在全球舆论上已经无法让人信服,更不能转嫁美国技术和数字企业所陷入的全球信任危机。
安全内参1月12日消息,因“网络事件”导致的“严重服务中断”,英国邮件递送服务巨头皇家邮政 宣布暂停国际运输服务。英国本土的货物配送服务并未受到影响,但该公司已向客户建议,在此期间暂缓向海外寄送邮件,相关服务将在问题解决后恢复。皇家邮政发言人向媒体表示,“事件是在昨天被发现的,但英国国内的邮件不受影响。”先是被卷入与英国通讯职工联合会的谈判以及计划中的全国大罢工,此次又突然曝出IT故障问题。
网络攻击事件不久后,维多利亚州消防救援机构代理局长 Gavin Freeman 透露,工作人员在当地时间上周四凌晨 4 点到 5 点之间,首次观察到了网络中断的情况,随即便关闭了网络,转为手动操作。消防救援机构在全州运营 85个消防救援站。据悉,此次网络攻击主要影响救援机构的网络、电子邮件和调度等在内的大部分系统。值得一提的是,尚不清楚 FRV 是否遭受了勒索软件攻击。
为了制造社会或政治混乱,网络攻击的流行程度、严重程度和破坏性都在与日俱增。
VSole
网络安全专家