Хакери атакуваха ключовия доставчик на електроенергия в Румъния.
Генералната дирекция за национална киберсигурност на Румъния (DNSC) съобщи за атака на групата LYNX Ransomware срещу енергийната компания Electrica. Инцидентът е станал на 9-ти декември тази година. Специалистите на DNSC незабавно са пристигнали на мястото на инцидента, за да разследват и отстранят последствията заедно с други компетентни органи.
Electrica е един от най-големите доставчици на електроенергия в региона, който произвежда, разпределя и продава електроенергия. Компанията обслужва милиони клиенти, включително промишлени, търговски и битови консуматори, като осигурява стабилно електроснабдяване и внедрява иновативни технологии за подобряване ефективността и устойчивостта на своите услуги.

Въпреки че критичните енергийни системи не са били засегнати по време на атаката, експертите на DNSC препоръчват на всички организации, особено на тези в енергийния сектор, да извършат задълбочено сканиране на своята инфраструктура за зловреден софтуер. Това трябва да се направи с помощта на скрипта YARA, както и чрез предоставените индикатори за компрометиране (IOC), които включват хеш-файлове и адреси на подозрителни ресурси.
Зловредният софтуер открива ключови данни, като използва специфични редове код и инструкции за операции. Експертите на DNSC са разработили правила за YARA за бързо идентифициране на заплахата. Те включват уникалните характеристики на рансъмуера и препоръки за предотвратяване разпространението на атаката.
На организациите, засегнати от атаката, се препоръчва да не плащат откуп на нападателите. Важно е да се изолират заразените системи, да се запазват копия на съобщенията от хакерите за анализ и да се сътрудничи на властите. Освен това се препоръчва да се използват безплатни инструменти за декриптиране на данните, налични в Европол, ID Ransomware и други платформи.
DNSC подчертава значението на редовното актуализиране на софтуера и използването на резервни копия на данните. Силно се препоръчва също така да се актуализират всички системи за сигурност и да се отстранят известните уязвимости, за да се избегнат подобни инциденти в бъдеще.
Хеш-файловете и правилата на YARA вече са публикувани в уеб сайта на DNSC. Организацията напомня, че е важно да се реагира незабавно и да се информират служителите, клиентите и партньорите за заплахата.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!