专栏名称: 网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
目录
相关文章推荐
发现新西兰  ·  小心!有些借着别人葬礼开直播敛钱! ·  4 天前  
51好读  ›  专栏  ›  网空闲话plus

上市电力公司遭勒索!

网空闲话plus  · 公众号  ·  · 2024-12-10 06:59

正文

综合12月9日媒体报道,罗马尼亚电力供应商Electrica Group近日遭遇勒索软件攻击,当前该公司正在与国家网络安全部门协作,调查此次网络攻击事件。Electrica为超过380万用户提供电力服务,并负责特兰西瓦尼亚和蒙特尼亚地区的电力配送。该公司最初成立于1998年,作为国家电力公司的一部分,2000年独立运营,并于2014年在布加勒斯特和伦敦证券交易所双重上市。 根据Electrica的声明,攻击并未影响公司的关键系统,尤其是与消费者互动的系统也未发生重大中断。公司首席执行官Alexandru Aurelian Chirita强调,受影响的仅是内部基础设施的保护措施,这些措施是临时性的,旨在保障系统的安全,确保电力供应的持续性和公司数据的保护。尽管Electrica未对攻击的性质进行正式披露,罗马尼亚能源部在声明中确认该公司是勒索软件攻击的目标,但关键的SCADA系统未受到影响。能源部长塞巴斯蒂安·布尔杜贾表示,初步调查表明,攻击影响的是网络设备,但这些设备已被移除,且SCADA系统依然功能正常,并且被良好隔离,确保电力配电和监控不受威胁。此次勒索软件攻击发生在罗马尼亚宪法法院宣布总统选举无效后,此前有报告称,涉及俄罗斯的TikTok影响活动干扰了选举过程。罗马尼亚情报局(SRI)也透露,在选举前后,罗马尼亚遭遇了超过85,000次的网络攻击。


事件概述

当地时间周一,12月9日,媒体报道称 Electrica集团遭受了勒索软件攻击,但关键系统未受影响。罗马尼亚能源部确认,攻击针对的是分布式能源电力公司(DEER)的IT系统,网络设备未受影响,而SCADA系统处于隔离状态且功能齐全。Electrica集团为全国超过380万用户提供电力供应、维护和能源服务。首席执行官Alexandru Aurelian Chirita强调,任何中断都是内部保护措施的结果,旨在确保整个系统的安全,首要任务是保持电力分配和供应的连续性。罗马尼亚能源部长塞巴斯蒂安·伯杜贾保证,能源系统稳定、强大且受到良好保护,攻击者将被追究刑事责任。

勒索者是谁?

能源部通报称,初步调查显示这是一次勒索软件攻击。据他介绍,网络设备已被拆除,不受影响。勒索软件是恶意软件,它阻止访问文件,甚至阻止访问整个受感染的计算机系统,直到支付“奖励”(赎金)为止。

SCADA系统是隔离的并且功能齐全。

启动了详细的技术分析并收集了哈希值2,以识别攻击的内容和可能的来源。

服务器受到严格检查。能源部还表示,数据备份是隔离且安全的。

专门的取证团队检索了攻击产生的数字文物,以确定其来源。能源部表示,当局正在与网络安全领域的公共当局密切合作,以识别和反击此次攻击。

有网友对罗马尼亚的网络安全状况进行了嘲讽。

目前尚未公布勒索组织的名称,也未透露勒索者索要的赎金情况。据初步查询,勒索软件平台信息也未有该电力公司遭勒索的公开信息。这表明可能还处于谈判中!

官方表态
Electrica电力公司表示,他们建议消费者警惕任何可疑消息。
在Electrica新闻稿发布时,专家团队正在努力解决问题、确定攻击源并限制其影响。Electrica还表示,目前所有具体响应协议均已根据现行内部程序和规定启动。声明称:“我们的首要任务是维持电力分配和供应的连续性,以及保护受管理的个人数据和Electrica集团内所有实体的运营数据。”
Electrica还表示,将向公众通报情况的演变以及采取的补救措施。该公司表示:“在这种情况下,我们建议消费者警惕代表公司收到的任何可疑消息,并避免通过不安全的渠道提供个人数据。”
能源部呼吁成立能源网络安全事件响应中心。
能源部要求通过关于建立和运行能源网络安全事件响应中心(CRISCE)的紧急法令。该项目目前正在财政部和劳动和社会团结部的部际批准中。CRISCE将拥有必要的资源和人员来预防、管理和威慑这些袭击,确保罗马尼亚的能源安全。
能源部长表示,罗马尼亚很强大,准备好面对任何挑战,无论是网络挑战还是政治挑战。他们要求加快批准设立能源网络安全事件响应中心的紧急条例。该中心将成为罗马尼亚能源安全的堡垒,并将把任何破坏稳定的企图变成攻击者的惨痛失败。他多次看到有人想把罗马尼亚变成颠覆活动的舞台。当他在这里的时候,这不会发生在能量方面。他向所有公民保证,能源系统是稳定、强大且受到良好保护的。任何人攻击罗马尼亚能源安全都将被追究刑事责任,后果将是严重的。罗马尼亚不会向那些希望他们受到伤害的人让出一毫米!
国家网络安全局:需要一个能源中心。
国家网络安全局(DNSC)向媒体通报,它于2024年12月9日上午收到有关Electrica集团遭受网络攻击的通知。
DNSC专家前往现场,与其他负责该领域的机构一起为解决问题和调查勒索软件类型的事件提供支持。
DNSC表示,根据初步数据,关键电力系统没有受到影响并且正在运行,调查目前正在进行中。
DNSC表示:“我们强调为能源领域发展部门CSIRT作为额外专业能力的必要性和紧迫性。”

此前有报告称,涉及俄罗斯的网络影响活动干扰了罗马尼亚总统选举过程, 罗马尼亚宪法法院宣布总统选举






请到「今天看啥」查看全文