Кентъкийска комунална компания става най-новата мишена на ransomware

Grayson Rural Electric Cooperative, комунално предприятие, което обслужва клиенти в части от шест окръга в североизточен Кентъки, потвърди, че е било ударено от ransomware атака. Инцидентът е приписан на Qilin, ransomware операция, известна с криптирането на системите на жертвите и заплахата да изтече откраднати данни, освен ако не бъде платен откуп. Според репортажи за инцидента, атаката е причинила прекъсване на услугите и е довела до криптиране на данни като част от опита за изнудване.

Детайлите към този момент остават ограничени. Известно е, че кооперативът, който доставя електричество на селски общности и разчита на цифрови системи за фактуриране, управление на прекъсвания и комуникация с клиенти, е претърпял прекъсване, достатъчно значително, за да бъде публично обозначено като ransomware събитие. Както при повечето активни ransomware случаи, пълният обхват на това какви данни са били достъпени или откраднати може да не стане ясен, докато кооперативът не завърши разследването си.

Кой е Qilin и защо е важен?

Qilin функционира като група за ransomware-като-услуга, което означава, че разработва злонамерения софтуер и инфраструктура, след което работи с партньори, които извършват атаки срещу конкретни цели в замяна на дял от всяко плащане на откуп. Този бизнес модел е направил ransomware атаките по-чести и по-трудни за проследяване до един оператор, тъй като множество независими участници могат да използват същите инструменти срещу различни жертви.

Икономиката на изнудването зад атаки като тази е по-голяма от самото искане за откуп. Както е разгледано в AI-управлявано изнудване: Скритата цена отвъд плащанията на откуп, реалната цена на ransomware инцидент често се простира далеч отвъд всяко плащане, включително време за възстановяване, щети върху репутацията и рискът откраднати данни да изплуват отново, независимо дали е платен откуп. Правоохранителните органи и международните регулатори също са насочили директно вниманието си към хората, които управляват тези операции. По-ранни действия срещу администратор на Trickbot, описани подробно в ЕС, САЩ и Обединеното кралство налагат санкции на 'Stern' от Trickbot за откупи на стойност 300 милиона долара, показват колко сериозно правителствата третират лицата зад мащабната ransomware инфраструктура, дори когато самите групи се ребрандират или разцепват.

Защо пробивът в комунална компания поражда различни опасения за поверителността

Електрическите кооперативи не са типични корпоративни мишени, но те държат точно вида данни, които правят ransomware атаките печеливши: имена на клиенти, адреси, информация за сметки и фактуриране, а в много случаи и данни за плащания, свързани с месечната услуга. За селски електрически кооператив като Grayson, членовете често нямат алтернативен доставчик, което означава, че тяхната лична и финансова информация е концентрирана в системите на едно комунално предприятие с ограничено дублиране другаде.

Когато ransomware групи като Qilin криптират системи, непосредственото безпокойство е оперативно: може ли комуналната компания да поддържа точно фактуриране и управление на прекъсванията. Но моделът на изнудване също така зависи от заплахата да изтекат откраднати данни публично, ако не бъде извършено плащане. Това е същият сценарий, виждан в други високопрофилни случаи, включително правителството на Берлин, което беше изправено пред подобен избор, след като атакуващите заплашиха да публикуват откраднати данни. Официалните лица там в крайна сметка решиха да не плащат, както е съобщено в Берлин отхвърля искането за откуп на Rhysida след кражба на 5.79 TB данни и допълнително описано в Берлин отказва откуп от 30 биткойна след кражба на данни. Тези случаи илюстрират, че дори когато организациите откажат да платят, основната кражба на данни вече е настъпила и излагането на лични данни за засегнатите лица остава, независимо от решението за плащане.

Какво означава това за вас

Ако сте член на Grayson Rural Electric Cooperative, най-важната стъпка е да следите официалните съобщения от кооператива директно, вместо да разчитате на информации от втора ръка. Комуналните компании, засегнати от ransomware, обикновено публикуват актуализации, докато разследването им напредва, включително дали е потвърдено, че клиентски данни са били достъпени.

Междувременно, третирайте това като напомняне да прегледате собствената си хигиена на сигурността на акаунтите с всяко комунално предприятие или доставчик на услуги, който съхранява вашата лична и платежна информация. Това означава да проверявате скорошни извлечения за сметки за непознати такси, да бъдете предпазливи към неочаквани имейли или обаждания, които се представят за кооператива и искат плащане или потвърждение на акаунт, както и да актуализирате паролите си, ако използвате същите идентификационни данни за множество акаунти, включително онлайн портала на комуналната компания.

Този инцидент също отразява по-широк модел: ransomware операторите все по-често се насочват към по-малки, регионални организации, включително комунални компании, доставчици на здравни услуги и местни правителства, които може да имат по-малко специализирани ресурси за киберсигурност от големите корпорации, но въпреки това съхраняват чувствителни лични данни на хиляди хора.

Ключови изводи

  • Grayson Rural Electric Cooperative претърпя ransomware атака, приписвана на Qilin, довела до прекъсване на услугите и криптиране на данни.
  • Детайлите за това дали и какви клиентски данни са били достъпени, не са напълно разкрити публично.
  • Членовете трябва да следят официалните комуникации на кооператива и собствените си извлечения за сметки за признаци на злоупотреба.
  • Активирайте уникални, силни пароли за всеки онлайн акаунт на комунални услуги и останете бдителни за опити за фишинг, свързани с инцидента.
  • Ransomware атаките срещу комунални компании подчертават стойността на личните и фактуриращи данни, държани от доставчици на основни услуги, което прави този случай заслужаващ внимание, тъй като се появяват повече детайли.

Докато разследването продължава, актуализациите от Grayson Rural Electric Cooperative ще бъдат най-надеждният източник на информация за засегнатите клиенти, загрижени за личните си данни.