发布时间:2022-08-03 15:19 原文链接: 欧洲天然气管道遭受了攻击,泄露大量数据

在7月25日宣布其子公司遭到勒索软件攻击后,总部位于卢森堡的能源供应商Encevo在几天后跟进更新,团队目前正在调查所造成的损害程度。

Creos Luxembourg SA在卢森堡大公国拥有并管理电力网络和天然气管道。在此岗位上,公司规划、建设和维护其拥有或负责管理的高、中、低压电网和高、中、低压天然气管道。

ALPHV/BlackCat勒索软件组织声称从该公司窃取了超过150GB的数据,总共180000个文件。被盗数据包括合同、协议、护照、账单和电子邮件。拥有Creos大部分股权的Encevo公司发布了一份安全公告,宣布天然气管道形式在7月22日至23日期间遭受了网络攻击。Encevo向大公国警方提出了投诉,当然还有通知了CNPD(国家数据保护委员会)、ILR(卢森堡监管研究所)和主管部门。

“Encevo集团谨通知其卢森堡实体Creos(网络运营商)和Enovos(能源供应商)是2022年7月22日至23日夜间网络攻击的受害者。Encevo集团危机部门立即被触发,情况目前处于控制之中。我们正在收集理解和彻底解决事件所需的所有要素。” 阅读公告。“但是,这次攻击对Creos和Enovos客户门户的运营产生了负面影响。”

7月28日,Encevo Group发布了一项新公告,确认威胁参与者已从其系统中泄露数据。

“在7月25日星期一的公告之后,根据我们的法律信息义务,我们确认Encevo集团的各个实体已经成为网络攻击的受害者。在这次攻击中,一些数据从计算机系统中被泄露或被黑客无法访问。”

目前,Encevo Group正在调查此事件以确定可能受影响的个人。该公司要求其客户暂时不要就此问题联系该集团的服务,它建立了一个网站(https://www.encevo.eu/en/encevo-cyberattack/),该网站将根据情况进行更新进化。

7 月初,BlackCat(又名 ALPHV)勒索软件团伙引入了通过窃取受害者密码和机密文件进行的高级搜索。

Resecurity(美国)是一家保护财富500强公司的洛杉矶网络安全公司,并发现臭名昭著的Blackcat勒索软件团伙提出的赎金要求价值显着增加。

根据观察到的最近在北欧地区受感染的受害者(该组织尚未披露),要支付的金额超过200万美元。使用的策略之一是在受害者愿意支付的情况下向受害者提供接近50%的折扣——价值1400万美元的赎金要求减少到700万美元,但对于面临网络安全事件的企业来说,这样的金额仍然很复杂。BlackCat实施的最常见的赎金要求跃升至250万美元,而且它的轨迹似乎只会增长。

自2020年以来,平均勒索软件支付额攀升82%,至2021年上半年创下57万美元的历史新高,然后到2022年几乎翻了一番。

BlackCat至少从2021年11月开始运营,并于1月发动了重大袭击,以破坏德国燃料公司OilTanking GmbH,并于2022年2月袭击了一家航空公司Swissport。该集团的目标是能源、金融机构、法律服务和技术等关键行业的知名企业。

Blackcat 勒索软件是增长最快的勒索软件即服务 (RaaS) 地下组织之一,通过迫使受害者付款来实施所谓的“四重勒索”——利用加密、数据盗窃、拒绝服务 (DoS) 和骚扰。

BlackCat 也称为“ALPHV”或“AlphaVM”和“AphaV”,这是一个用 Rust 编程语言创建的勒索软件系列。该组织的领导人在暗网论坛上的通讯中具有相同的别名,将Rust描述为与Lockbit和Conti相比,Rust是他们的储物柜的竞争优势之一。尽管Blackcat和Alpha在TOR网络中具有完全不同的URL,但它们页面上使用的脚本场景是相同的,并且可能由相同的参与者开发。

该组织是索引被盗数据搜索的先驱,允许受影响公司的客户和员工检查暴露的数据。

在2022年7月10日下午15:35在Dark Web发布的最新帖子中,“ALPHV”不仅通过文本签名引入了搜索,而且还支持用于搜索密码和泄露PII的标签。似乎一些被盗文件仍在索引中,但大部分已可用于快速导航。已识别出超过2,270个包含明文访问凭证和密码信息的索引文档,以及超过100,000个包含机密标记的文档,包括索引的电子邮件通信和敏感附件。


相关文章

《石油天然气工业高质量科技期刊分级目录》发布

为推进国内外科技期刊的同质等效使用,助推世界一流科技期刊建设,在中国科协的统一部署下,中国石油学会以“同行评议、价值导向、等效使用”为原则,开展石油、天然气工业领域分级目录的认定和发布工作,认定对象为......

第三批能源领域首台(套)重大技术装备(项目)公示

为持续推进能源领域首台(套)重大技术装备示范应用,加快能源重大技术装备创新,切实保障关键技术装备产业链供应链安全,我局组织了第三批能源领域首台(套)重大技术装备申报及评定工作。根据《国家能源局关于促进......

我国突破丙烯生产新工艺打破传统反应热力学限制

7月28日凌晨,《科学》杂志在线发表了中国科学家在化工领域的研究成果——天津大学低碳能源化工研究团队经过潜心技术攻关,提出从催化剂结构设计到反应热量高效利用的新概念,成功打破传统反应热力学限制,奠定了......

国家电网公司开展三个专项行动

“通过改造引入高效供能技术,车间成功上线了三维热交换回收设备,能让蒸汽在不同温度‘阶梯’上跑起来,实现了重复利用。”近日,国网杭州供电公司能源数据中心专家杨翾为杭州诺邦无纺股份有限公司算了一笔“节能账......

“堆满中国光伏组件”!能源危机令欧洲“扫货”,中国光伏出口持续增长

“欧洲的库房里堆满了中国的光伏组件。”美国石英财经网20日援引研究公司雷斯塔能源公布的研究结果显示,目前欧洲囤积的中国造太阳能组件累计价值约为70亿欧元,远超当前实际需求。过去5年,欧洲的光伏进口支出......

若俄罗斯完全断供欧洲今冬仍将面临天然气危机?

在周一(7月17日)发布的《2023年全球天然气安全评估报告》中,国际能源署表示,即使欧洲的天然气储存库在10月前达到接近100%的储备,但也“不能保证”未来市场不会出现紧张局面。近几个月来有关天然气......

山西电建实现能源项目“三连发”

山西漳山600兆瓦乏汽改造项目完工,一道道热网管路纵横延伸,以“三改联动”提高电煤利用效率;曲沃“新能源+储能”300兆瓦光伏项目全容量并网发电,以光惠农;武乡100兆瓦光储一体项目全容量并网发电,点......

全球可再生能源发展势头强劲

国际能源署近期发布的《可再生能源市场更新》报告认为,由于政策支持、化石燃料价格上涨、太阳能和风能发电项目的积极推进,预计今年全球可再生能源装机容量将新增1/3,明年全球可再生能源发电量将继续增长。根据......

全球可再生能源发展势头强劲

国际能源署近期发布的《可再生能源市场更新》报告认为,由于政策支持、化石燃料价格上涨、太阳能和风能发电项目的积极推进,预计今年全球可再生能源装机容量将新增1/3,明年全球可再生能源发电量将继续增长。根据......

煤价下行利好火电多家公司业绩飙升

2023年上半年,火电板块上市公司或迎来较好业绩表现。截至目前,披露业绩预告的三家企业均宣布业绩大幅度预喜,煤炭价格回落以及发电量上升是驱动企业利润增长的关键。7月9日,申能股份(600642)披露业......