Za útoky na dodavatele pohonných hmot v Německu zřejmě stojí nová skupina kyberzločinců

Ransomware ochromil kritickou infrastrukturu na severu země.

Za útokem na dodavatele pohonných hmot v Německu stojí dle zjištění společnosti ESET organizace ALPHV. Skupinu i ransomware BlackCat, jehož prostřednictvím byly systémy postižených společností napadeny, sledují bezpečnostní experti od konce loňského roku. Útočníci pravděpodobně rekrutují členy jiných zločineckých skupin, jako je například organizace DarkSide, která v loňském roce stála za útokem na americkou ropnou společnost Colonial Pipeline.

Dle posledních informací byly postiženy německé společnosti Oiltanking a Mabanaft, problémy hlásila nicméně i nizozemská společnost Shell, která na německém trhu také působí. Společnosti musely přesunout své dodávky do jiných skladů nebo nahradit ochromený automatizovaný proces dodávek alternativními způsoby.

Společnost ESET doposud detekovala ransomware BlackCat hlavně v Rusku, dále v USA, Turecku a z evropských zemí ve Francii, Rakousku, Španělsku nebo na Ukrajině. Dle posledních informací nebyly napadeny cíle v České republice. Ochromení dodávek pohonných hmot, které v Německu postihlo především sever země, je příklad útoku typu „dodavatelský řetězec“ (supply-chain attack). Postižené společnosti musely kvůli výpadkům dodávek vyhlásit tzv. zásah vyšší moci.

Útok na společnosti za použití ransomwaru je pro útočící organizace především výdělečná činnost. V minulém roce byl zaznamenán doposud nejvyšší požadavek na vyplacení výkupného v případě napadení zranitelnosti v softwaru pro správu IT Kaseya VSA. Pachatelé stanovili ultimátum ve výši 70 milionů dolarů.

Exit mobile version