Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

L’azienda di fornitura elettrica Creos Luxembourg è stata attaccata da BlackCat

Redazione RHC : 1 Agosto 2022 16:56

Vi ricordate Colonial Pipeline?

Creos Luxembourg, un operatore del Lussemburgo per la fornitura di elettricità e gas, è stato colpito dal ransomware la scorsa settimana. 

Sebbene l’attacco non abbia influito sulla fornitura di elettricità e gas, le linee telefoniche ei sistemi di controllo erano fuori servizio.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

L’azienda impiega oltre 800 persone e fa parte del Gruppo Encevo.

A partire dalla liberalizzazione dei mercati dell’energia, viene operata una distinzione tra attività di rete, ossia le infrastrutture necessarie alla trasmissione e distribuzione di energia elettrica e gas naturale, e le attività commerciali, es. produzione, acquisto e vendita.

L’accesso alle reti è garantito a tutti i fornitori a condizioni trasparenti ed eguali per tutti. Tale accesso, e le relative tariffe, sono monitorati da un regolatore, l’Institut Luxembourgeois de Régulation (ILR), che controlla l’utilizzo delle reti e garantisce che gli operatori di rete rispettino gli impegni di pubblica utilità.

In una dichiarazione, la società afferma che sta raccogliendo tutti gli elementi necessari per comprendere e risolvere l’incidente. Tuttavia, questo attacco ha avuto un impatto negativo sul lavoro di Creos ed Enovos.

Brett Callow, Threat Analyst di Emsisoft ha notato che BlackCat ha pubblicato Creos Luxembourg sul proprio sito web. Gli hacker affermano di aver rubato oltre 150 GB di file, inclusi contratti, accordi, passaporti, fatture ed e-mail.

Callow osserva che il gruppo BlackCat/Alphv è un rebranding del gruppo BlackMatter, apparso dopo il crollo della banda di estorsionisti di Darkside

Quest’ultimo è stato responsabile dell’hacking del Colonial Pipeline e ha costretto l’azienda a cessare le operazioni, provocando una carenza di gas negli Stati Uniti.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Dentro la mente di LockBit: profilazione criminologica di un gruppo ransomware “aziendale”

Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...

Più le AI diventano come noi, più soffriranno di Social Engineering? Il caso di Copilot che preoccupa

Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...

CVE-2025-32710: La falla zero-click nei servizi RDP che può causare la totale compromissione del tuo server

Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...

RHC Intervista GhostSec: l’hacktivismo tra le ombre del terrorismo e del conflitto cibernetico

Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...

Arriva PathWiper! Il nuovo malware che devasta le infrastrutture critiche in Ucraina

Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...