Blackcat/Alphv Fidye yazılımı çetesi, hafta sonu İtalya'nın enerji ajansı Gestore Dei Servizi Energici Spa (GSE) sistemlerine çarpan bir saldırı için sorumluluk talep etti.
GSE, İtalya genelinde yenilenebilir enerji kaynaklarını (RES) teşvik eden ve destekleyen halka açık bir şirkettir.
Bir GSE sözcüsü, Pazar gecesi saldırıyı tespit ettikten sonra saldırganların verilere erişmesini engellemek için web sitesinin ve sistemlerinin kaldırıldığını açıkladı - GSE'nin web sitesi olaydan neredeyse bir hafta sonra hala kapalı.
GSE, Bloomberg'e verdiği demeçte, Siber Güvenlik yetkilileri ve İtalya'daki polis hala saldırıyı araştırıyor ve olay sırasında hangi verilerin tehlikeye atıldığını inceliyor.
GSE'nin açıklamasından önce, Blackcat Ransomware Group, karanlık web veri sızıntısı sitesine İtalyan enerji ajansı sunucularından yaklaşık 700GB dosya çaldığını iddia eden yeni bir giriş ekledi.
Saldırganlar, çalınan dosyaların sözleşmeler, raporlar, proje bilgileri, muhasebe belgeleri ve diğer dahili belgeler de dahil olmak üzere gizli veriler içerdiğini söylüyor.
Bu saldırı, ulusal ve uluslararası pazarlarda faaliyet gösteren 31.000'den fazla çalışanı ile İtalya'nın en büyük enerji şirketi olan Eni Spa'yı içeren başka bir olayı takip ediyor.
Eni Spa, firmanın operasyonları üzerinde küçük sonuçları olduğunu söyledi.
Bu yılın başlarında Blackcat, Orta Avrupa'dan doğal gaz boru hattı ve elektrik ağı operatörü ve Alman benzin tedarik firması Oiltanting'e karşı fidye yazılımı saldırılarının arkasında olduğunu söyledi.
Blackcat/Alphv Ransomware operasyonu Kasım 2021'de piyasaya sürüldü ve Darkside/Blackmatter çetesinin yeniden markası olduğuna inanılıyor.
Fidye yazılımı çetesi ilk olarak sömürge boru hattına saldırdıktan ve uluslararası kolluk kuvvetlerinin artı işaretlerine indikten sonra Darkside olarak ün kazandı.
Temmuz 2021'de Blackmatter olarak yeniden markalanmış olmalarına rağmen, çetenin sunucuları ele geçirildikten ve Emsisoft'un bir şifreleme oluşturmak için fidye yazılımlarında bir zayıflık bulduktan ve sömürdükten sonra Kasım ayında hızla tekrar kapanmaya zorlandılar.
Bu grup, şu anda dünya çapında işletmeleri hedefleyen en önemli fidye yazılımı tehditlerinden biri olarak kabul edilmektedir.
Şimdiye kadar, Swissport Havayolu Kargo Taşıma Hizmetleri Sağlayıcısı ve Moncler Moda Grubu gibi şirketlere yönelik saldırılara bağlı.
Daha yakın zamanlarda, Blackcat, gasp taktiklerini geliştiriyor ve grubun çift verimli saldırılarını kurbanlar için daha da zarar verici hale getiren yeni aranabilir bir çalınan veritabanı başlattı.
Nisan ayında FBI, Blackcat'in Kasım 2021 ile Mart 2022 arasında dünya çapında 60'tan fazla varlığı ihlal ettikleri için "geniş ağlara ve fidye yazılımı operasyonlarıyla deneyimine" sahip olduğu konusunda uyardı.
2 haftada 3 fidye yazılımı çetesi tarafından ihlal edilen otomotiv tedarikçisi
Blackcat Fidye Yazılımı Talepleri Avrupa Gaz Boru Hattı'na saldırı
Bandai Namco, alphv fidye yazılımı veri sızıntı tehdidinden sonra hack'i onaylıyor
Ransomware Gang, çalışanların çalınan verilerini araması için site oluşturur
Ransomware'de Hafta - 5 Ağustos 2022 - Siber Sigortaya Bakış
Kaynak: Bleeping Computer