Vízszolgáltatókat ért támadás
Két nagy vízügyi vállalat, az egyesült államokbeli Veolia North America és az egyesült királyságbeli Southern Water is célpontja volt a zsarolóvírus-támadásoknak. A Veolia a világ legnagyobb magánszereplőjeként jellemzi magát a vízügyi ágazatban, több tízmillió embernek nyújt víz- és szennyvízszolgáltatást.
A Veolia North America a weboldalán közzétett közleményében közzétette, hogy a múlt héten a Municipal Water részlegét érte zsarolóprogram. Az incidensre válaszul a vállalat leállította a megtámadott háttérrendszereket és szervereket, ami megzavarta az online számlafizetési rendszereket.
Úgy tűnik, hogy ez az incidens a Veolia North America belső back-end rendszereire korlátozódott, és nincs bizonyíték arra, hogy a víz- vagy szennyvízkezelési műveleteinket érintette volna – közölte a Veolia.
A víztszolgáltató azt is megállapította, hogy korlátozott számú felhasználók személyes adatai is veszélybe kerülhettek. Az érintetteket a cég értesíteni fogja.
Úgy tűnik, hogy egyetlen ismert zsarolóvírus csoport sem vállalta magára a Veolia elleni támadást. A Black Basta ransomware csoport megjelenítette a Southern Watert a kiszivárogtatott weboldalán, azt állítva, hogy 750 Gb fájlt loptak el, köztük olyanokat, amelyek személyes adatokat és vállalati dokumentumokat tartalmaztak. A hackerek több képernyőképet is közzétettek, amelyek azt mutatják az igazolványokat (útleveleket és vezetői engedélyeket) és más, személyes adatokat tartalmazó dokumentumokat.
A Black Basta üzemeltetői azzal fenyegetőznek, hogy öt napon belül nyilvánosságra hozzák az ellopott adatokat, ha a Southern Water nem hajlandó váltságdíjat fizetni.
A vízszolgáltató vizsgálja az állításokat, de jelenleg nem találtak bizonyítékot arra, hogy az ügyfélkapcsolatokat vagy a pénzügyi rendszereket kihasználták volna, mert a szolgáltatásaik megfelelően működnek.
A Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA), a Szövetségi Nyomozó Iroda (FBI) és a Környezetvédelmi Ügynökség (EPA) nemrégiben közzétett egy útmutatót, amely a víz- és szennyvízrendszerek szektor tulajdonosainak és üzemeltetőinek a legjobb gyakorlatokkal segíti a szolgáltatókat.