Il fornitore di energia Entega è stato violato: i dati sono nel dark web

Notizie brevi sulla sicurezza informatica B2B

Condividi post

La filiale IT di ENTEGA COUNT+CARE GmbH & Co. KG è stata attaccata a giugno, i dati di sistema sono stati crittografati con ransomware e molti dati dei clienti sono stati rubati. Secondo Entega, è stato chiesto un riscatto di decine di milioni, che non è stato pagato. Bene, nel luglio 2022, gran parte dei dati dei clienti può essere trovata sul dark web, come minacciato. Secondo gli esperti, qui è al lavoro il gruppo APT "Black Cat".

I criminali informatici che hanno attaccato la filiale IT di ENTEGA COUNT+CARE GmbH & Co. KG nel secondo fine settimana di giugno hanno inserito dati personali di clienti, dipendenti e partner commerciali di ENTEGA nel cosiddetto dark web. Allo stato attuale delle conoscenze, la pubblicazione criminale dei dati interessa un gran numero di clienti di ENTEGA e delle sue controllate, i cui nominativi, indirizzi e dati di consumo sono interessati.

Molti dati dei clienti Entega sul dark web

“Siamo profondamente dispiaciuti per questo incidente. Insieme alle autorità inquirenti, abbiamo fatto tutto il possibile dall'inizio dell'attacco criminale per chiarire l'incidente e rendere rapidamente nuovamente operativi i sistemi interessati", afferma il portavoce della società ENTEGA Michael Ortmanns. Attualmente, si sta ancora valutando ad alta pressione quali dati sono stati rubati.

"Forniremo immediatamente tutte le informazioni sull'attacco criminale e le sue conseguenze sul nostro sito web", ha affermato il portavoce. COUNT+CARE, una filiale di ENTEGA AG, è stata vittima di un attacco informatico a giugno. Tra le altre cose, i siti Web ei portali dei clienti dell'azienda sono stati bloccati. I sistemi IT interessati sono stati immediatamente isolati e messi in sicurezza ed è stata avviata un'indagine da parte di specialisti IT esterni. ENTEGA ha immediatamente informato le autorità preposte alla protezione dei dati e alla sicurezza.

Infrastrutture critiche (KRITIS) non interessate

In nessun momento vi è stato pericolo per le cosiddette infrastrutture critiche, ovvero le reti gas, energia elettrica, acqua e teleriscaldamento gestite da ENTEGA e dalle sue controllate. "Non c'era alcun rischio di interruzioni di elettricità, acqua, gas o calore", ha dichiarato il portavoce di ENTEGA Michael Ortmanns.

Il danno causato dai criminali informatici è stato ora ampiamente riparato. È nuovamente possibile accedere normalmente ai siti Web e ai portali clienti di ENTEGA. Sono state adottate ampie misure per proteggere le persone colpite nel modo più completo possibile. Questi includono, tra le altre cose, il ripristino della password quando si accede a meineentega.de online. ENTEGA chiede ai clienti di prestare attenzione a lettere, e-mail, telefonate (cellulari/fisse), messaggi di testo o altre attività insolite sospette, in particolare sugli account online, incluso meineentega.de.

Coordinate bancarie e password pubblicate

Sono state inoltre pubblicate le coordinate bancarie di alcuni clienti. Le persone interessate saranno informate individualmente da ENTEGA. ENTEGA chiede in particolare a questi clienti di controllare regolarmente i propri conti bancari e, se necessario, di modificare le password utilizzate per l'online banking. Tuttavia, la società sottolinea che a causa dell'autenticazione a due fattori vincolante a livello europeo per l'online banking, il rischio di trasferimenti non autorizzati è basso. Esiste anche il rischio di utilizzo criminale dei dati per le altre parti coinvolte. In singoli casi, potrebbe accadere che in futuro le persone colpite ricevano più messaggi di spam o chiamate pubblicitarie indesiderate. Entega fornisce ulteriori informazioni ai clienti e una hotline sul suo sito web.

Altro su ENTEGA.ag

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più