Az orosz hackercsapat azt hitte, hogy a Thames Waterre, „a” londoni vízműre csapott le – de az igazi áldozat máshol volt.
Az aszály sújtotta Egyesült Királyságban nemrégiben egy vízszolgáltató esett áldozatul egy félresikerült támadásnak: az ipari vállalatok elleni támadásairól elhíresült, oroszul beszélő, „Clop” nevű hackercsapat azt állította, hogy betört a Thames Water rendszerébe, és onnan adatokat lopott el. A szóban forgó vállalat mintegy 15 millió embert, köztük a fővárosban, Londonban élőket is ellátja vízzel, ebből fakadóan rengeteg személyes adatot birtokol – számolt be róla a The Register.
A kiberbűnözők azt állították, hogy a vízszolgáltatóval folytatott tárgyalások sikertelenül zárultak, ezért közzé tettek egy sor ellopott dokumentumot, az útlevelektől a jogosítványokon át a szoftverek felhasználói felületeinek képernyőképéig. Becsült számításuk szerint több mint 5 TB adatot vittek el a szolgáltatótól, valamint hozzáférést szereztek néhány SCADA- (ipari adatgyűjtő és vezérlő) rendszerhez. Mindeközben a Thames Water-t is ekétzék, azt írták, hogy hónapokat töltöttek a vállalat hálózatán belül úgy, hogy azt senki nem vette észre, és „nagyon súlyos sérülékenységek vannak még a rendszerben.”
A nem várt csavarhoz azonban itt érkezett el a történet, ugyanis a Clop nem a dél-angliai Thames Waterhez tört be, hanem a Midlandsben található South Staffordshire Water vállalathoz, amelynek „csak” 1,6 millió ügyfele van. A vállalat gyorsan ki is adott egy közleményt, amelyben minden ügyfelét nyugalomra inti, azt írták, hogy „a kibertámadás nem érintette a vízműveket, és mind South Staffs, mind a Cambridge ügyfelei számára zavartalan a vízszolgáltatás.” A vállalat elismerte, hogy zavarokat észleltek az informatikai hálózaton, és szabályozó hatóságokkal együttműködve vizsgálják a behatolást.
Darren Williams, a BlackFog kiberbiztonsági cég alapítója és vezérigazgatója a The Registernek adott interjújában azzal magyarázta a kibertámadók melléfogását, hogy a hackercsoportok szinte versenyeznek egymással, hogy ők találják meg először a nagy rendszerek sebezhetőségeit.
Bár a Clop számára kínos lehet, hogy tévesen azonosította áldozatát, az viszont sokat elárul a kibertérben zajló versengésről és pénzszerzési motivációkról, hogy a célpont egy vízszolgáltató volt.
„Az Egyesült Királyságban jelenleg súlyos szárazság uralkodik, és háztartások millióinak kell szigorú vízhasználati korlátozásokkal szembenézniük. A támadók nyilvánvalóan ott akarnak lecsapni, ahol a legjobban fáj”, mondta Williams.
Néhány napon belül a Clop frissítette weboldalát, és közölte, hogy South Staffordshire-t támadta meg, nem pedig a Thames Watert.







