Hakeri objavili ukradene podatke EPS-a

Vesti, 19.01.2024, 10:00 AM

Hakeri objavili ukradene podatke EPS-a

Hakeri iz grupe „Qilin“ objavili su više od 34 gigabajta podataka ukradenih u nedavnom napadu na informacioni sistem Elektroprivrede Srbije (EPS). Oni su ubrzo posle napada tražili od kompanije da plati otkup da bi vratili podatke, preteći da će ih u slučaju da EPS ne plati otkup objaviti, što se juče i dogodilo.

Podaci su objavljeni na blogu grupe Qilin, na Onion mreži, a grupa je najavila da će drugi deo baze podataka EPS-a biti objavljen u ponedeljak, 22. januara.

Na društvenim mrežama moguće je naći link koji vodi do ukradenih podataka koji su javno dostupni i koje je sada moguće preuzeti.

U saopštenju objavljenom 19. decembra, EPS je rekao da se oporavlja od “nezapamćenog hakerskog napada kripto tipa” koji je kompanija prijavila dan ranije.

Na forumu Bezbedan Balkan tada je objavljeno da su na dark vebu, na sajtu hakerske grupe Qilin, objavljeni dokumenti EPS-a kao dokaz o napadu.

Grupa Qilin je preuzela odgovornost za napad navodeći da EPS ne vodi računa o bezbednosti na internetu i bezbednosti svojih kupaca i partnera. Grupa je rekla da EPS nije pokušao da stupi u kontakt sa njima i da ne želi da reši problem bez gubitaka i rizika po reputaciju. Hakeri su rekli da su ukrali ogroman deo podataka kompanije, uključujući privatne ugovore, ugovore sa partnerima u zemlji i van nje, finansijska dokumenta, ugovore o kreditima, izveštaje, bilanse i ogroman broj mejlova. Grupa je upozorila da će, ukoliko EPS u roku od 10 dana ne isplati traženu otkupninu, objaviti ukradene podatke.

Hakerska grupa Qilin u svojim napadima koristi ransomware da zaključa podatke ili delove informacionih sistema, a potom ucenjuje kompanije i traži ogromne sume za otkup podataka. Najčešće mete napada grupe su sistemi kritične infrastrukture, poput energetike, saobraćaja, zdravstva, telekomunikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude AI sajtovi preko Google oglasa šire malver

Lažni Claude AI sajtovi preko Google oglasa šire malver

Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje