Computer Security Các công ty nước lớn ở Mỹ, Anh bị tấn công bởi ransomware

Các công ty nước lớn ở Mỹ, Anh bị tấn công bởi ransomware

Hai công ty nước lớn, Veolia North America ở Hoa Kỳ và Southern Water ở Vương quốc Anh, đã trở thành nạn nhân của các cuộc tấn công ransomware, dẫn đến vi phạm dữ liệu.

Veolia North America, tự mô tả là công ty tư nhân lớn nhất thế giới trong lĩnh vực nước, đã tiết lộ trên trang web của mình rằng bộ phận Nước Thành phố của họ đã bị tấn công bởi ransomware vào tuần trước. Đáp lại, công ty đã gỡ bỏ các hệ thống phụ trợ và máy chủ được nhắm mục tiêu, gây ra sự gián đoạn trong hệ thống thanh toán hóa đơn trực tuyến.

Veolia trấn an công chúng rằng sự cố dường như chỉ xảy ra trong hệ thống nội bộ của họ và không có bằng chứng nào ảnh hưởng đến hoạt động xử lý nước hoặc nước thải. Tuy nhiên, thông tin cá nhân của một số ít cá nhân có thể đã bị xâm phạm và các bên bị ảnh hưởng sẽ được thông báo tương ứng. Tính đến thời điểm hiện tại, chưa có nhóm ransomware nào nhận trách nhiệm về vụ tấn công Veolia.

Dữ liệu bị xâm phạm và cuộc điều tra bắt đầu

Ở bên kia Đại Tây Dương, Southern Water, nhà cung cấp dịch vụ nước lớn ở Anh, cũng phải đối mặt với thử thách tương tự. Nhóm ransomware Black Basta nhắm vào Southern Water và tuyên bố đã đánh cắp 750 GB tệp, bao gồm thông tin cá nhân và tài liệu công ty. Nhóm đe dọa sẽ công khai dữ liệu trừ khi trả tiền chuộc trong vòng năm ngày.

Đáp lại, Southern Water đã xác nhận hoạt động đáng ngờ trên hệ thống của mình và bắt đầu một cuộc điều tra. Tin tặc đã đăng ảnh chụp màn hình cho thấy việc quét tài liệu nhận dạng, chẳng hạn như hộ chiếu và bằng lái xe.

An ninh mạng là điều bắt buộc để bảo vệ cơ sở hạ tầng quan trọng

Bất chấp khả năng vi phạm dữ liệu, Southern Water khẳng định rằng mối quan hệ khách hàng và hệ thống tài chính của họ không bị ảnh hưởng và các dịch vụ của họ vẫn hoạt động bình thường. Công ty hiện đang điều tra các khiếu nại của nhóm ransomware.

Sự cố này làm tăng thêm xu hướng ngày càng tăng của các mối đe dọa mạng nhắm vào ngành nước ở các nước phương Tây. Trước đây, tin tặc được cho là có liên quan đến chính phủ Iran đã nhắm mục tiêu vào hệ thống kiểm soát công nghiệp tại nhiều cơ sở nước ở Hoa Kỳ. Ngoài ra, một sự cố ở Ireland liên quan đến một cuộc tấn công mạng vào một tiện ích nhỏ, gây ra sự gián đoạn đáng kể và khiến người dân không có nước trong hai ngày. Tính dễ bị tổn thương của ngành nước trước các mối đe dọa mạng nhấn mạnh tầm quan trọng của các biện pháp an ninh mạng mạnh mẽ để bảo vệ cơ sở hạ tầng quan trọng và bảo vệ dữ liệu nhạy cảm.

Đang tải...