Portugalia: Największy koncern energetyczny ofiarą ataku ransomware. Przestępcy żądają 11 mln dolarów

Portugalia: Największy koncern energetyczny ofiarą ataku ransomware. Przestępcy żądają 11 mln dolarów17.04.2020 15:59
Źródło zdjęć: © Pexels

Największy portugalski koncern energetyczny Energias de Portugal (EDP) padł ofiarą ataku ransmoware, w ramach którego wykradziono 10 TB poufnych plików. Hakerzy żądają haraczu w wysokości niemal 11 milionów dolarów.

Cyberprzestępcy wykorzystali oprogramowanie ransomware Ragnar Locker, dzięki czemu, jak twierdzą, udało im się pozyskać 10 TB poufnych plików należących do EDP. W zamian za odszyfrowanie danych, żądają okupu w wysokości 1580 BTC, czyli 10,9 mln dolarów.

Jeśli żądania nie zostaną spełnione dane mają zostać udostępnione publicznie. Część z nich zresztą została już podana na stronie internetowej. Znajdują się tam bazy danych, hasła, nazwy kont czy notatki pracowników EDP. Jak twierdzą przestępcy, są onie w posiadaniu także informacji dotyczących fakturowania, umów, transakcji, klientów i partnerów portugalskiego koncernu energetycznego.

W komunikacie skierowanym do EDP napastnicy ostrzegają, że jeśli nie otrzymają okupu w wysokości 1580 BTC, powiadomią o wycieku wszystkich klientów oraz partnerów firmy za pomocą linków bezpośrednio prowadzących do przejętych plików i dokumentów.

Zobacz też: Pierwsze kroki z Asystentem Google

Szantażowanie w ten sposób firm, których dane zostały pozyskane przez programowanie ransomware zapoczątkował niesławny gang Maze pod koniec 2019 roku. Cyberprzstępcy bardzo szybko dostrzegli, iż nowa metoda przynosi dużo lepsze rezultaty aniżeli ograniczenie się wyłącznie do żądania o opłaty za odszyfrowanie danych. Na początku bieżącego roku bardzo głośno było o ataku na brytyjski Travelex - największy na świecie kantor wymiany walut.

Incydent miał miejsce na przełomie 31 grudnia i 1 stycznia, zaś firma poinformowała o tym, że jej dane zostały zaszyfrowane przez oprogramowanie ransomware dopiero po tygodniu. Hakerzy zażądali okupu w wysokości 6 mln dolarów. Sprawa ucichła i wydawało się, że Travelex sam poradził sobie z problemem. Tymczasem kilka dni temu dziennik The Wall Street Journal poinformował, iż brytyjska sieć kantorów zapłaciła hakerom 285 BTC - równowartość 2,3 miliona dolarów.

Nie wiadomo jak dalej potoczą się dalsze losy EDP. Niewykluczone, że koncern energetyczny postąpi podobnie jak Travelex.

- Duże koncerny zaatakowane przez oprogramowanie ransomware znajdują się pomiędzy młotem i kowadłem. Opłacenie haraczu pozwala normalnie funkcjonować i uniknąć utraty budowanego przez wiele lat wizerunku - tłumaczy Mariusz Politowicz ekspert ds. bezpieczeństwa Bitdefender Polska.

- Jednak ofiara nie ma żadnej pewności, że napastnik przeprowadzi kolejnego ataku za pół roku. Poza tym dochodziło już do kuriozalnych sytuacji, że autorami ataków byli amatorzy, którzy nie potrafili odszyfrować plików, choć zainkasowali opłatę - dodaje.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.