Vi ricordate Colonial Pipeline?
Creos Luxembourg, un operatore del Lussemburgo per la fornitura di elettricità e gas, è stato colpito dal ransomware la scorsa settimana.
Sebbene l’attacco non abbia influito sulla fornitura di elettricità e gas, le linee telefoniche ei sistemi di controllo erano fuori servizio.
L’azienda impiega oltre 800 persone e fa parte del Gruppo Encevo.

A partire dalla liberalizzazione dei mercati dell’energia, viene operata una distinzione tra attività di rete, ossia le infrastrutture necessarie alla trasmissione e distribuzione di energia elettrica e gas naturale, e le attività commerciali, es. produzione, acquisto e vendita.
L’accesso alle reti è garantito a tutti i fornitori a condizioni trasparenti ed eguali per tutti. Tale accesso, e le relative tariffe, sono monitorati da un regolatore, l’Institut Luxembourgeois de Régulation (ILR), che controlla l’utilizzo delle reti e garantisce che gli operatori di rete rispettino gli impegni di pubblica utilità.
In una dichiarazione, la società afferma che sta raccogliendo tutti gli elementi necessari per comprendere e risolvere l’incidente. Tuttavia, questo attacco ha avuto un impatto negativo sul lavoro di Creos ed Enovos.
Brett Callow, Threat Analyst di Emsisoft ha notato che BlackCat ha pubblicato Creos Luxembourg sul proprio sito web. Gli hacker affermano di aver rubato oltre 150 GB di file, inclusi contratti, accordi, passaporti, fatture ed e-mail.
Callow osserva che il gruppo BlackCat/Alphv è un rebranding del gruppo BlackMatter, apparso dopo il crollo della banda di estorsionisti di Darkside.
Quest’ultimo è stato responsabile dell’hacking del Colonial Pipeline e ha costretto l’azienda a cessare le operazioni, provocando una carenza di gas negli Stati Uniti.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…