8月2日消息,ALPHV勒索軟件團(tuán)伙(又名BlackCat)聲稱,對上周中歐地區(qū)天然氣管道與電力網(wǎng)絡(luò)運(yùn)營商Creos Luxembourg S.A.遭受的網(wǎng)絡(luò)攻擊負(fù)責(zé)。
Creos母公司Encevo在7月25日證實(shí),在7月22日至23日遭受了網(wǎng)絡(luò)攻擊。Encevo在歐盟五個(gè)國家擁有能源經(jīng)營業(yè)務(wù)。
雖然網(wǎng)絡(luò)攻擊致使Encevo和Creos的客戶門戶網(wǎng)站無法訪問,但其服務(wù)運(yùn)營并未中斷。
7月28日,Encevo公司發(fā)布關(guān)于網(wǎng)絡(luò)攻擊的最新消息,稱初步調(diào)查結(jié)果表明,網(wǎng)絡(luò)入侵者已經(jīng)從被訪問系統(tǒng)中竊取到“一定數(shù)量的數(shù)據(jù)”。
Encevo還坦言,他們暫時(shí)無法估量影響的具體范圍,并懇請客戶耐心等待調(diào)查結(jié)束,屆時(shí)將分別發(fā)送個(gè)性化事件通報(bào)。
目前Encevo的媒體門戶上仍未發(fā)布進(jìn)一步更新,因此調(diào)查程序可能仍在進(jìn)行當(dāng)中。Encevo表示在掌握更多情報(bào)時(shí),會(huì)將消息發(fā)布在專門的網(wǎng)絡(luò)攻擊頁面上。
眼下,他們建議所有客戶重置用于Encevo和Creos服務(wù)交互的線上賬戶憑證。此外,如果在其他網(wǎng)站上使用到相同的密碼內(nèi)容,客戶也應(yīng)相應(yīng)修改這些密碼。
外媒Bleeping Computer已經(jīng)聯(lián)系Creos,并提出關(guān)于此次網(wǎng)絡(luò)攻擊影響的置評請求,但該公司發(fā)言人現(xiàn)階段拒絕發(fā)表任何評論。
BlackCat再度襲來
ALPHV/BlackCat勒索軟件團(tuán)伙上周六已經(jīng)將Creos添加至勒索網(wǎng)站,并威脅要發(fā)布總計(jì)150 GB大小的18萬個(gè)被盜文件,具體涵蓋合同、協(xié)議、護(hù)照、賬單及電子郵件。
雖然并未給出實(shí)施威脅的具體時(shí)間,但黑客稱大致會(huì)在本周一晚上進(jìn)行披露。
圖:ALPHV勒索團(tuán)伙將Creos列入“被勒索網(wǎng)站”
ALPHV/BlackCat團(tuán)伙最近推出新的勒索平臺(tái),允許訪問者在其上搜索被盜數(shù)據(jù)。這樣能夠增加受害者的心理壓力,迫使對方支付贖金。
雖然BlackCat在數(shù)據(jù)勒索方面一直“銳意創(chuàng)新”,但卻也總在犯下同樣的錯(cuò)誤:不斷挑選那些可能令自己成為國際執(zhí)法機(jī)構(gòu)目標(biāo)的知名企業(yè)下手。
BlackCat據(jù)信應(yīng)該是DarkSide團(tuán)伙的“換皮”產(chǎn)物,當(dāng)初之所以在執(zhí)法部門的壓力下被迫改名,原因就是對美國科洛尼爾管道運(yùn)輸公司發(fā)動(dòng)震驚全球的勒索攻擊。
在舍棄DarkSide的身份后,他們改名為BlackMatter以逃避追捕。但迫于執(zhí)法壓力,他們很快再次遁逃。
自2021年11月,這群惡意黑客開始以BlackCat/ALPHV的身份卷土重來,而且終于意識(shí)到應(yīng)該避開美國本土的大型目標(biāo),轉(zhuǎn)而瞄準(zhǔn)歐洲地區(qū)的各類實(shí)體,如奧地利各州、意大利時(shí)裝連鎖店以及瑞士機(jī)場服務(wù)提供商。
然而,他們?nèi)匀话衙^指向關(guān)鍵基礎(chǔ)設(shè)施,因此很快再次被盯上。除了此次的Creos Luxembourg之外,他們還在今年2月攻擊了德國石油供應(yīng)公司Oiltanking。
參考資料:bleepingcomputer.com
來源:安全內(nèi)參