Su Hizmetleri Dev Veolia Kuzey Amerika Fidye Yazılımı Saldırısı

2 yıl önce

Ulusötesi holding Veolia'nın bir yan kuruluşu olan Veolia North America, sistemleri belediye su bölümünün bir kısmını etkileyen ve fatura ödeme sistemlerini bozan bir fidye yazılımı saldırısı açıkladı.

Saldırıyı tespit ettikten sonra Veolia, savunma önlemleri uyguladı ve geçici olarak bazı sistemleri ihlali içerecek şekilde çevrimdışı aldı.

Veolia şimdi saldırının operasyonları ve sistemleri üzerindeki etkisinin kapsamını değerlendirmek için kolluk kuvvetleri ve üçüncü taraf adli tıp uzmanları ile çalışıyor.

Şirket, "Bu olaya yanıt olarak, hedeflenen arka uç sistemleri ve sunucuları geri yüklenene kadar çevrimdışı almak da dahil olmak üzere savunma önlemleri uyguladık. Sonuç olarak, bazı müşteriler çevrimiçi fatura ödeme sistemlerimizi kullanırken gecikmeler yaşadı." Dedi.

Veolia'ya göre, restorasyon saldırısından hemen sonra çevrimdışı alınan arka uç sistemleri ve sunucular artık çevrimiçi olarak geri dönüyor ve müşterilerin ödemeleri etkilenmeyecek.

"Bu etkinlik sırasında yapılan ödemeler uygulandı ve müşteri hesapları en güncel bilgileri yansıtmalıdır. Müşteriler geç ödemeler için cezalandırılmayacak veya bu hizmet kesintisi nedeniyle faturalarında faiz alınmayacaktır."

Ancak saldırı, Veolia'nın su arıtma operasyonlarını veya atık su hizmetlerini bozmadı.

"Bu olay, Veolia Kuzey Amerika'daki iç arka uç sistemlerimizle sınırlı görünüyor ve su veya atık su arıtma operasyonlarımızı etkilediğini gösteren hiçbir kanıt yok." Dedi.

Şimdiye kadar şirket, ihlal sırasında kişisel bilgileri etkilenmiş olabilecek sınırlı sayıda birey keşfetti ve saldırının operasyonları ve sistemleri üzerindeki etkisini değerlendirmek için bir üçüncü taraf adli tıp firmasıyla birlikte çalıştı.

Veolia Kuzey Amerika, yaklaşık 100 endüstriyel tesiste yaklaşık 550 topluluk ve endüstriyel su çözümü için su ve atık su hizmetleri sunarak ABD ve Kanada'daki 416 tesiste günlük 2,2 milyar galon su ve atık suyu tedavi ediyor.

Ulusötesi Veolia Group'un küresel olarak yaklaşık 213.000 çalışanı vardır ve 2022'de 42,9 milyar € gelir elde ederek yaklaşık 111 milyon kişiye içme suyu ve yaklaşık 97 milyona atık su hizmetleri sağladı. Aynı yıl Veolia yaklaşık 44 terawatt saat enerji üretti ve 61 milyon metrik ton atık arıttı.

Birleşik Krallık'ta milyonlarca hizmet veren bir su arıtma şirketi olan Southern Water, siyah Basta fidye yazılımı çetesi tarafından iddia edilen fidye yazılımı saldırısının kurbanı oldu.

Southern Water bugün, "Bu noktada müşteri ilişkilerimizin veya finansal sistemlerimizin etkilendiğine dair bir kanıt yok. Hizmetlerimiz etkilenmiyor ve normal çalışıyor." Dedi.

Kasım ayında CISA, tehdit aktörlerinin Pennsylvania'daki bir ABD Su Tesisini, hizmet toplulukları için içilebilir su güvenliğinden ödün vermeden çevrimiçi olarak programlanabilir mantık kontrolörlerini (PLC'ler) hackleyerek uyardı.

İki ay önce, Eylül ayında, ABD Siber Güvenlik Ajansı, güvenlik boşluklarını algılamalarına ve sistemlerini bu tür saldırılardan korumalarına yardımcı olmak için su kamu hizmetleri gibi kritik altyapı tesisleri için ücretsiz bir güvenlik tarama programı yayınladı.

ABD Su ve Atıksu Sistemleri (WWS) sektörü tesisleri, son yıllarda hayalet, zucano ve Makop fidye yazılımlarını konuşlandıran birkaç tehdit grubu tarafından defalarca ihlal edildi.

2011 yılında bir South Houston atıksu arıtma tesisi, 2016'da eski yazılım ve donanım ekipmanlarına sahip bir su şirketi, Ağustos 2020'de Güney Kaliforniya Camrosa Su Bölgesi ve bir Pennsylvania Su Sistemi de dahil olmak üzere diğer su tesisleri gerçekleşti. Mayıs 2021'de.

Siber saldırılar tarafından giderek daha fazla hedeflenen WSW sektörüne yanıt olarak, CISA, FBI ve Çevre Koruma Ajansı (EPA), savunucuların su kamu hizmetlerini saldırılardan korumasına yardımcı olmak için geçen hafta bir olay müdahale rehberi yayınladı.

İngiltere, AI'nın önümüzdeki iki yıl boyunca fidye yazılımını güçlendireceğini söylüyor

Ransomware'de Hafta - 5 Ocak 2024 - Gizli DeRryptors

Hastaneler mahkemelerden bulut depolama firmasını çalınan verileri iade etmeye zorlamalarını ister

Dosyaları kurtarmak için yeni siyah basta şifrelemesi fidye yazılımı kusurundan yararlanır

FBI: Eleştirel Orgs dahil olmak üzere 300 kurbanı ihlal eden fidye yazılımı

Kaynak: Bleeping Computer

More Posts