Enerji tedarikçisi Entega hacklendi – veriler karanlık ağda

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

ENTEGA BT iştiraki COUNT+CARE GmbH & Co. KG, Haziran ayında saldırıya uğradı, sistem verileri fidye yazılımı ile şifrelendi ve birçok müşteri verisi çalındı. Entega'ya göre, on milyonları aşan bir fidye talep edildi ve bu fidye ödenmedi. Temmuz 2022'de müşteri verilerinin çoğu tehdit edildiği gibi karanlık ağda bulunabilir. Uzmanlara göre APT grubu "Kara Kedi" burada iş başında.

Haziran ayının ikinci hafta sonu ENTEGA BT iştiraki COUNT+CARE GmbH & Co. KG'ye saldıran siber suçlular, ENTEGA müşterilerinin, çalışanlarının ve iş ortaklarının kişisel verilerini sözde karanlık ağa yerleştirdi. Mevcut bilgilere göre, verilerin cezai olarak yayınlanması ENTEGA ve bağlı kuruluşlarının adları, adresleri ve tüketim verileri etkilenen çok sayıda müşterisini etkilemektedir.

Karanlık ağda çok sayıda Entega müşteri verisi

"Bu olaydan derin üzüntü duyuyoruz. ENTEGA şirket sözcüsü Michael Ortmanns, soruşturma makamlarıyla birlikte, olayı aydınlatmak ve etkilenen sistemleri hızlı bir şekilde tekrar çalışır hale getirmek için suç saldırısının başlangıcından bu yana elimizden gelen her şeyi yaptık" dedi. Şu anda, hangi verilerin çalındığı hala yüksek baskı altında değerlendiriliyor.

Sözcü, "Suçlu saldırı ve sonuçlarıyla ilgili tüm bilgileri web sitemizde derhal sağlayacağız" dedi. ENTEGA AG'nin bir yan kuruluşu olan COUNT+CARE, Haziran ayında bir siber saldırının kurbanı oldu. Diğer şeylerin yanı sıra, şirketin web siteleri ve müşteri portalları engellendi. Etkilenen BT sistemleri derhal izole edildi ve güvenliği sağlandı ve harici BT uzmanları tarafından bir soruşturma başlatıldı. ENTEGA derhal sorumlu veri koruma ve güvenlik yetkililerine bilgi verdi.

Kritik altyapı (KRITIS) etkilenmedi

ENTEGA ve iştirakleri tarafından işletilen gaz, elektrik, su ve merkezi ısıtma şebekeleri gibi kritik altyapı olarak adlandırılan altyapı için hiçbir zaman herhangi bir tehlike olmamıştır. ENTEGA sözcüsü Michael Ortmanns, "Güç, su, gaz veya ısı kesintisi riski yoktu" dedi.

Siber suçluların neden olduğu hasar artık büyük ölçüde onarıldı. ENTEGA'nın web siteleri ve müşteri portallarına tekrar normal olarak erişilebilir. Etkilenenleri olabildiğince kapsamlı bir şekilde korumak için kapsamlı önlemler alınmıştır. Bunlar, diğer şeylerin yanı sıra, çevrimiçi meineentega.de'ye erişirken şifrenin sıfırlanmasını içerir. ENTEGA, müşterilerinden şüpheli mektuplar, e-postalar, telefon aramaları (cep/sabit hat), kısa mesajlar veya meineentega.de dahil olmak üzere özellikle çevrimiçi hesaplardaki diğer olağandışı etkinlikler konusunda dikkatli olmalarını ister.

Banka bilgileri ve şifreler yayınlandı

Bazı müşterilerin banka bilgileri de yayınlandı. Etkilenenler ENTEGA tarafından bireysel olarak bilgilendirilecektir. ENTEGA, bu müşterilerinden özellikle banka hesaplarını düzenli olarak kontrol etmelerini ve gerekirse internet bankacılığı için kullandıkları şifreleri değiştirmelerini istemektedir. Ancak şirket, çevrimiçi bankacılık için Avrupa çapında bağlayıcı iki faktörlü kimlik doğrulama nedeniyle yetkisiz transfer riskinin düşük olduğuna dikkat çekiyor. Ayrıca, ilgili diğer taraflar için verilerin cezai olarak kullanılması riski de vardır. Münferit durumlarda, etkilenen kişiler gelecekte daha fazla istenmeyen e-posta veya istenmeyen reklam çağrıları alabilir. Entega, web sitesinde müşteriler için daha fazla bilgi ve bir yardım hattı sağlar.

ENTEGA.ag'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku