image

Energiedienstverlener raakte via account contractor besmet met ransomware

dinsdag 24 oktober 2023, 10:33 door Redactie, 1 reacties

De Amerikaanse dienstverlener voor energiebedrijven BHI Energy raakte eind mei via het account van een ingehuurde contractor besmet met ransomware, zo heeft het bedrijf tegenover de procureur-generaal van de Amerikaanse staat Iowa laten weten (pdf). BHI Energy levert allerlei diensten en personeel aan energiebedrijven. Op 30 mei wisten aanvallers via het account van de contractor toegang tot het netwerk te krijgen, aldus de datalekmelding.

Een maand lang verbleven de aanvallers achter de Akira-ransomware in het netwerk, waarbij ze 690 gigabyte aan data buitmaakten. Het ging onder andere om de gegevens van meer dan 91.000 personen, waaronder naam, adresgegevens, geboortedatum, social-securitynummer en mogelijk ook gezondheidsgegevens. Na de datadiefstal werd op 29 juni de ransomware uitgerold. De cloudback-up van het bedrijf wisten de aanvallers niet te versleutelen, waardoor het bedrijf de data zonder het betalen van losgeld weer kon herstellen.

Naar aanleiding van de aanval heeft BHI Energy het gebruik van beveiligingssoftware in de eigen omgeving uitgebreid, wachtwoorden in het hele bedrijf gereset, legacy en niet meer gebruikte systemen uitgefaseerd en multifactorauthenticatie (MFA) voor remote vpn's ingesteld. Een Amerikaans advocatenkantoor heeft een onderzoek naar het datalek aangekondigd, mogelijk om een massaclaim te kunnen starten.

Reacties (1)
24-10-2023, 12:56 door Anoniem
Geef de externe maar weer de schuld.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.