Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
La Cybergang Cactus rivendica un attacco alla Schneider Electric e minaccia la pubblicazione di terabyte di dati

La Cybergang Cactus rivendica un attacco alla Schneider Electric e minaccia la pubblicazione di terabyte di dati

31 Gennaio 2024 07:19

L’azienda francese Schneider Electric, che si occupa di ingegneria energetica e produce apparecchiature per i sotto complessi energetici di imprese industriali, cantieri civili e residenziali, data center, ecc., è stata colpita da un attacco informatico. A colpire l’azienda è stato l’operatore ransomware Cactus.

Secondo Bleeping Computer, l’attacco è avvenuto il 17 gennaio 2024 e ha colpito la divisione di sviluppo sostenibile dell’azienda. Allo stesso tempo, gli aggressori sono riusciti a rubare dati aziendali e, a seguito dell’attacco, è stato interrotto il funzionamento di diverse piattaforme cloud di Resource Advisor, che continuano a funzionare in modo intermittente.

Messaggio di interruzione sulla piattaforma Resource Advisor di Schneider Electric (Fonte: BleepingComputer)

Secondo i giornalisti, durante questo attacco gli hacker hanno rubato diversi terabyte di dati aziendali. Ora stanno tentando di estorcere denaro all’azienda, minacciando altrimenti di diffondere i dati rubati nella rete.

Sebbene non sia chiaro esattamente quali dati siano stati rubati, è noto che la divisione interessata di Schneider Electric fornisce servizi di consulenza alle organizzazioni. Le consiglia su questioni relative alle energie rinnovabili e le aiuta a districarsi tra i complessi requisiti di regolamentazione climatica.

I dati rubati dagli hacker possono contenere informazioni sull’elettricità utilizzata dai clienti, sui sistemi di controllo automatizzati, nonché sul rispetto degli standard ambientali ed energetici. Vale la pena dire che tra i clienti di questa divisione ci sono giganti come Clorox, DHL, DuPont, Hilton, Lexmark, PepsiCo e Walmart.

I rappresentanti di Schneider Electric hanno già confermato ai media che la sua divisione per lo sviluppo sostenibile è stata effettivamente oggetto di un attacco. L’azienda ha sottolineato che l’attacco ha colpito solo questa divisione e non ha colpito altre parti dell’azienda. Si prevede che l’accesso a tutti i sistemi interessati verrà ripristinato entro i prossimi due giorni lavorativi.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
Allarme rosso in Italia! Migliaia di impianti senza password: un incubo a portata di click
Bajram Zeqiri - 05/02/2026

L’Italia si trova oggi davanti a una sfida digitale senza precedenti, dove la corsa all’innovazione non sempre coincide con una protezione adeguata delle infrastrutture. Pertanto la sicurezza dei sistemi connessi è diventata l’anello debole della…

Immagine del sitoCyber News
HackerHood di RHC scopre un nuovo 0day nei Firewall ZYXEL: il rischio è l’accesso Root
Redazione RHC - 05/02/2026

Una nuova vulnerabilità scoperta dal ricercatore italiano Alessandro Sgreccia (rainpwn) del gruppo HackerHood di Red Hot Cyber è stata scoperta nei dispositivi ZYXEL permette di ottenere accesso root attraverso una configurazione apparentemente innocua del servizio…

Immagine del sitoHacking
La vera storia degli hacker: dai trenini del MIT, alla voglia di esplorare le cose
Massimiliano Brolli - 05/02/2026

La parola hacking, deriva dal verbo inglese “to hack”, che significa “intaccare”. Oggi con questo breve articolo, vi racconterò un pezzo della storia dell’hacking, dove tutto ebbe inizio e precisamente nel piano terra dell’edificio 26…

Immagine del sitoCyber News
L’Italia sotto Attacco Hacker! Dopo la Sapienza e gli Uffizi, NoName057(16) colpisce ancora
Redazione RHC - 04/02/2026

L’Italia è finita ancora una volta nel mirino del collettivo hacktivista filorusso NoName057(16). Dopo i pesanti disservizi che hanno colpito l‘Università La Sapienza e le Gallerie degli Uffizi all’inizio di questa settimana. L’offensiva digitale russa…

Immagine del sitoCyber News
Attacco hacker alla Sapienza: chi sono gli hacker di Bablock/Rorschach
Redazione RHC - 04/02/2026

Secondo quanto riportato dal Corriere della Sera, l’attacco informatico che ha paralizzato i sistemi dell’Università La Sapienza non sarebbe motivato da fini politici. Gli hacker avrebbero inviato messaggi di rivendicazione spiegando di non agire per…