Hakeri objavili ukradene podatke EPS-a

Vesti, 19.01.2024, 10:00 AM

Hakeri objavili ukradene podatke EPS-a

Hakeri iz grupe „Qilin“ objavili su više od 34 gigabajta podataka ukradenih u nedavnom napadu na informacioni sistem Elektroprivrede Srbije (EPS). Oni su ubrzo posle napada tražili od kompanije da plati otkup da bi vratili podatke, preteći da će ih u slučaju da EPS ne plati otkup objaviti, što se juče i dogodilo.

Podaci su objavljeni na blogu grupe Qilin, na Onion mreži, a grupa je najavila da će drugi deo baze podataka EPS-a biti objavljen u ponedeljak, 22. januara.

Na društvenim mrežama moguće je naći link koji vodi do ukradenih podataka koji su javno dostupni i koje je sada moguće preuzeti.

U saopštenju objavljenom 19. decembra, EPS je rekao da se oporavlja od “nezapamćenog hakerskog napada kripto tipa” koji je kompanija prijavila dan ranije.

Na forumu Bezbedan Balkan tada je objavljeno da su na dark vebu, na sajtu hakerske grupe Qilin, objavljeni dokumenti EPS-a kao dokaz o napadu.

Grupa Qilin je preuzela odgovornost za napad navodeći da EPS ne vodi računa o bezbednosti na internetu i bezbednosti svojih kupaca i partnera. Grupa je rekla da EPS nije pokušao da stupi u kontakt sa njima i da ne želi da reši problem bez gubitaka i rizika po reputaciju. Hakeri su rekli da su ukrali ogroman deo podataka kompanije, uključujući privatne ugovore, ugovore sa partnerima u zemlji i van nje, finansijska dokumenta, ugovore o kreditima, izveštaje, bilanse i ogroman broj mejlova. Grupa je upozorila da će, ukoliko EPS u roku od 10 dana ne isplati traženu otkupninu, objaviti ukradene podatke.

Hakerska grupa Qilin u svojim napadima koristi ransomware da zaključa podatke ili delove informacionih sistema, a potom ucenjuje kompanije i traži ogromne sume za otkup podataka. Najčešće mete napada grupe su sistemi kritične infrastrukture, poput energetike, saobraćaja, zdravstva, telekomunikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje