Kibertámadás sújtotta a szlovén áramszolgáltatót

A legnagyobb szlovén áramszolgáltató informatikai rendszerét súlyos kibertámadás érte.
 

A HSE (Holding Slovenske Elektrarne) immár hivatalosan is megerősítette, hogy a múlt héten egy kibertámadás érte a társaságot, aminek következtében egyes informatikai rendszerek kompromittálódtak. Az incidens mögött egy zsarolóvírussal végrehajtott fertőzés áll. 

A HSE hangsúlyozta, hogy a kibertámadás nem okozott kiesést egyik kritikus, áramellátásért felelős rendszer esetében sem, így az ellátás folyamatos és zavartalan volt. Ugyanakkor az incidens következtében bizonyos informatikai rendszerek és fájlok a zsarolóvírus "fogságába" kerültek.

A támadás detektálását követően azonnal megkezdődött az incidensreagálás, aminek egyik legfontosabb célja az volt, hogy izolálni lehessen a zsarolóvírust, és az ne tudjon további rendszerekre átterjedni. Eközben a HSE értesítette az Si-CERT-et, valamint az illetékes hatóságokat. Emellett külső szakértőket is bevont a védekezési feladatokba. 

Az eddigi, hivatalosan meg nem erősített hírek szerint nem lehet kizárni, hogy a támadás mögött az a Rhysida nevű kiberbanda áll, amely 2023 májusa óta nagyon komoly aktivitással ostromol kiemelt célpontokat. Oly annyira, hogy a csoport veszélyeire korábban már az FBI és a CISA is felhívta a figyelmet. E banda az elmúlt hónapokban olyan célpontokat szemelt ki magának, mint például a British Library, a chilei hadsereg vagy az amerikai (U.S. Department of Health and Human Services) egészségügyi szervezet. 

A HSE egyelőre nem kívánt további technikai részleteket elárulni a kibertámadással kapcsolatban.
 
  1. 3

    Az Apache HTTP Server kapcsán öt biztonsági hibára derült fény.

  2. 3

    Biztonsági frissítés érkezett a GLPI-hez.

  3. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  4. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  5. 3

    A Django két biztonsági hibajavítással bővült.

  6. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  7. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  8. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  9. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  10. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség