Slovenya'nın fidye yazılımı saldırısının en büyük güç sağlayıcısı HSE

2 yıl önce

Sloven Güç Şirketi Holding Slovenske Elektrarne (HSE), sistemlerini ve şifrelenmiş dosyaları tehlikeye atan bir fidye yazılımı saldırısı yaşadı, ancak şirket olayın elektrik üretimini bozmadığını söylüyor.

HSE, Slovenya'nın en büyük enerji üretim şirketidir ve yurtiçi üretimin yaklaşık% 60'ını oluşturmaktadır ve ülkede kritik altyapı olarak kabul edilmektedir.

2001 yılında Slovenya Hükümeti tarafından kurulan ve devlet tarafından sahip olunan firma, ülke çapında çeşitli hidroelektrik, termal ve güneş enerjisi santrallerinin yanı sıra kömür madenlerini de işletirken, aynı zamanda İtalya, Sırbistan ve Macaristan'daki iştiraklere sahiptir.

İlk olarak Cumartesi günü yerel News Outlet 24ur.com tarafından bildirildiği gibi, HSE geçen Çarşamba günü fidye yazılımı saldırısı yaşadı ve şirket nihayet 24 Kasım Cuma günü içeriyordu.

Bilgi Güvenliği Ofisi Direktörü Uroš Svete, medyaya tüm enerji üretim operasyonlarının büyük ölçekli siber saldırıdan etkilenmediğini söyledi. Yine de, BT sistemleri ve dosyaları "kripto virüsü" tarafından "kilitlendi".

Organizasyon derhal SI-CERT ve Ljubljana Polis İdaresi'nde Siber Olaylar Ulusal Ofisi'ne haber verdi ve saldırıyı azaltmak ve virüsün Slovenya'daki diğer sistemlere yayılmasını önlemek için dış uzmanlarla uğraştı.

Şimdiye kadar, kuruluş bir fidye talebi almadı, ancak bunun için çok erken olabileceğini belirtti, bu nedenle sistem temizliği hala devam ettikçe yüksek alarmda kalıyorlar.

Bugün, Uroš Svete, HSE genel müdürü Tomaž Štokelj ile ortak bir açıklama yaptı ve halka durumun kontrol altında olduğunu ve bu olay nedeniyle operasyonel bozulma veya önemli ekonomik hasar beklenmediğini garanti etti.

Sözcüklere göre, değer düşüklüğü Šoštanj termal enerji santralleri ve Velenje kömür madeninin web siteleriyle sınırlıdır.

Yerel medya ile paylaşılan gayri resmi bilgiler, son zamanlarda aktif olan Rhyida fidye yazılımı çetesine saldırı, FBI ve CISA'yı grubun TTP'lerini (teknikler, taktikler ve prosedürler) vurgulayan bir uyarı vermesini sağlıyor.

Rhysida saldırının arkasındaysa, HSE'nin neden bir fidye talebi almadığını belirttiğini de açıklayacaktır, çünkü Rhysida fidye notları sadece herhangi bir parasal talep belirtmeden tehdit aktörleriyle iletişim kurmak için bir e -posta adresi içermektedir.

Bildirildiğine göre, fidye yazılımı operatörleri HSE sistemleri için şifreleri korumasız bir bulut depolama örneğinden çalarak HSE'yi ihlal etti.

BleepingComputer bu bilgileri doğrulayamadı ve iddialar hakkında bir açıklama için HSE ile iletişime geçti ve hala bir yanıt bekliyoruz.

Rhysida ilk olarak Mayıs 2023'te piyasaya sürüldü ve kuruluşları Şili Ordusu, Prospect Medical ve British Kütüphanesi de dahil olmak üzere yüksek profilli saldırılarda hızla hedef aldı.

Tehdit aktörlerinin sağlık hizmetlerine yönelik saldırıları, ABD Sağlık ve İnsan Hizmetleri Bakanlığı'nı (HHS) fidye yazılımı çetesi hakkında bir danışma uyarısı vermeye teşvik etti.

Daha yakın zamanlarda Rhysida, veri sızıntı bölgesinde Çin devlete ait bir elektrik enerjisi holdingini listeledi ve müzayede 50 BTC (1.840.000 $) için veri çaldığı iddia edildi.

Rhysida Fidye Yazılımı Gang, British Kütüphanesi Siber Attack

FBI ve CISA fırsatçı Rhysida fidye yazılımı saldırılarına uyuyor

FBI: Avoslocker fidye yazılımı bize kritik altyapı hedefliyor

S I Lin Ransom Ware, Otomotiv Dev Y'ye saldırı talep ediyor

71 ülkedeki saldırıların arkasındaki fidye yazılımı grubunu söküyor

Kaynak: Bleeping Computer

More Posts