Összekevertek két céget, rossz vízműre csaptak le a hackerek

[Forrás: kalhh @ Pixabay]]
Az orosz hackercsapat azt hitte, hogy a Thames Waterre, „a” londoni vízműre csapott le – de az igazi áldozat máshol volt.

 

Az aszály sújtotta Egyesült Királyságban nemrégiben egy vízszolgáltató esett áldozatul egy félresikerült támadásnak: az ipari vállalatok elleni támadásairól elhíresült, oroszul beszélő, „Clop” nevű hackercsapat azt állította, hogy betört a Thames Water rendszerébe, és onnan adatokat lopott el. A szóban forgó vállalat mintegy 15 millió embert, köztük a fővárosban, Londonban élőket is ellátja vízzel, ebből fakadóan rengeteg személyes adatot birtokol – számolt be róla a The Register.

A kiberbűnözők azt állították, hogy a vízszolgáltatóval folytatott tárgyalások sikertelenül zárultak, ezért közzé tettek egy sor ellopott dokumentumot, az útlevelektől a jogosítványokon át a szoftverek felhasználói felületeinek képernyőképéig. Becsült számításuk szerint több mint 5 TB adatot vittek el a szolgáltatótól, valamint hozzáférést szereztek néhány SCADA- (ipari adatgyűjtő és vezérlő) rendszerhez. Mindeközben a Thames Water-t is ekétzék, azt írták, hogy hónapokat töltöttek a vállalat hálózatán belül úgy, hogy azt senki nem vette észre, és „nagyon súlyos sérülékenységek vannak még a rendszerben.”

A nem várt csavarhoz azonban itt érkezett el a történet, ugyanis a Clop nem a dél-angliai Thames Waterhez tört be, hanem a Midlandsben található South Staffordshire Water vállalathoz, amelynek „csak” 1,6 millió ügyfele van. A vállalat gyorsan ki is adott egy közleményt, amelyben minden ügyfelét nyugalomra inti, azt írták, hogy „a kibertámadás nem érintette a vízműveket, és mind South Staffs, mind a Cambridge ügyfelei számára zavartalan a vízszolgáltatás.” A vállalat elismerte, hogy zavarokat észleltek az informatikai hálózaton, és szabályozó hatóságokkal együttműködve vizsgálják a behatolást.

Darren Williams, a BlackFog kiberbiztonsági cég alapítója és vezérigazgatója a The Registernek adott interjújában azzal magyarázta a kibertámadók melléfogását, hogy a hackercsoportok szinte versenyeznek egymással, hogy ők találják meg először a nagy rendszerek sebezhetőségeit.

Bár a Clop számára kínos lehet, hogy tévesen azonosította áldozatát, az viszont sokat elárul a kibertérben zajló versengésről és pénzszerzési motivációkról, hogy a célpont egy vízszolgáltató volt.

„Az Egyesült Királyságban jelenleg súlyos szárazság uralkodik, és háztartások millióinak kell szigorú vízhasználati korlátozásokkal szembenézniük. A támadók nyilvánvalóan ott akarnak lecsapni, ahol a legjobban fáj”, mondta Williams.

Néhány napon belül a Clop frissítette weboldalát, és közölte, hogy South Staffordshire-t támadta meg, nem pedig a Thames Watert.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top