Romanya Elektrik Dağıtım ve Tedarik Pazarı'nda kilit bir oyuncu olan Electrica Group, bugün daha önce "devam etmekte olan" bir fidye yazılımı saldırısını araştırıyor.
Şirket, Transilvania ve Munenia'daki müşterilere elektrik dağıtarak, elektrik arzı, bakım ve enerji hizmetleri için ülke çapında kapsamı olan 3,8 milyondan fazla kullanıcıya hizmet vermektedir.
Electrica, 1998 yılında Ulusal Elektrik Şirketi (Conel) Bölümü olarak kuruldu ve 2000 yılında bağımsız bir varlık oldu. 2014'ten bu yana Electica, Bükreş ve Londra borsalarında iki kez listelendi.
Pazartesi günü Electrica, yatırımcılara "devam eden siber saldırı" ı araştırmak için ulusal siber güvenlik yetkilileriyle işbirliği yaptığını duyurdu.
Electrica CEO'su Alexandru Aurita, "Grubun kritik sistemlerinin etkilenmediğini ve tüketicilerimizle etkileşimde herhangi bir kesintinin iç altyapı için koruyucu önlemlerin sonucu olduğunu vurgulamak istiyoruz." Dedi.
"Bu önlemler geçicidir ve tüm sistemin güvenliğini sağlamak için tasarlanmıştır. Birincil önceliğimiz, elektrik dağıtımında ve arzında sürekliliği korumanın yanı sıra Electrica Grubu'ndaki tüm varlıkların operasyonel verilerini ve operasyonel verilerini korumaya devam etmektedir. "
Romanya elektrik tedarikçisi henüz saldırının niteliğini resmi olarak açıklamamış olsa da, bir Enerji Bakanlığı basın açıklaması, şirketin dağıtım ağını kontrol etmek ve izlemek için kullanılan SCADA sistemlerini etkilemeyen bir fidye yazılımı saldırısının kurbanı olduğunu söylüyor.
Enerji Bakanı Sebastian Burduja, "İlk araştırmalar bunun bir fidye yazılımı saldırısı olduğunu gösteriyor. Ağ ekipmanı kaldırıldı ve etkilenmediğini" söyledi.
"Dağıtım elektrikli Romanya'nın SCADA sistemleri tamamen işlevsel ve yalıtılmıştır ve teknik ekiplerimiz, güvenlik ortaklarımızla birlikte, herhangi bir riski ortadan kaldırmak için zaten zeminde."
Bu siber saldırı, ülkenin Romanya Anayasa Mahkemesi'nin (CCR) cumhurbaşkanlığı seçimlerini, Rusya ile bağlantılı bir Tiktok Etkisi kampanyasının ilk seçim turunu etkilediğini gösteren kapsamlı bilgilere dayanarak iptal etmesinden sonra geliyor.
Romanya İstihbarat Servisi'nden (SRI) sınıflandırılmamış bir rapor, 85.000'den fazla siber saldırının, ilk cumhurbaşkanlığı seçim turundan sonraki gece 19 Kasım - 25 Kasım tarihleri arasında ülkenin seçim altyapısını hedeflediğini açıkladı.
Fidye Yazılımı Saldırısı Önde
Termit fidye yazılımı çetesi tarafından ihlal edilen mavi yonder saas devi
Romanya'nın Seçim Sistemleri 85.000'den fazla siber saldırıyı hedef aldı
Anna Jaques Hastanesi Fidye Yazılımı İhlali 300K Hastanın Açık Verileri
Cisa, Bianlian Fidye Yazılımının artık sadece veri hırsızlığına odaklandığını söylüyor
Kaynak: Bleeping Computer