image

Energiebedrijf gaat slimme meters wegens ransomware-aanval fysiek uitlezen

woensdag 9 juli 2025, 12:01 door Redactie, 6 reacties

De Canadese energieleverancier Nova Scotia Power gaat slimme meters bij klanten wegens een ransomware-aanval fysiek uitlezen. Eind april werd het bedrijf getroffen door de aanval, waarbij ook de gegevens van 280.000 huidige en voormalige klanten werden gestolen en op internet gepubliceerd. Volgens de energieleverancier ging het om een "geraffineerde ransomware-aanval", maar verdere details wat de aanval geraffineerd maakt of hoe de aanvallers toegang konden krijgen zijn niet gegeven. Het bedrijf zegt ook dat er geen losgeld is betaald.

In een update over de ransomware-aanval laat Nova Scotia Power weten dat de slimme meters bij klanten sinds 25 april geen data naar de systemen van het bedrijf hebben kunnen sturen. Als gevolg daarvan werd in eerste instantie besloten om de facturatie tijdelijk op te schorten. Recentelijk is de energieleverancier weer begonnen met het versturen van geschatte facturen.

Deze maand zal Nova Scotia Power personeel langssturen dat het daadwerkelijke energieverbruik van de meters fysiek gaat uitlezen. Wanneer dit niet mogelijk is ontvangen klanten een geschatte factuur gebaseerd op eerder energieverbruik in dezelfde periode. Er is geen datum genoemd wanneer de systemen van Nova Scotia Power zijn hersteld en de slimme meters hiermee weer kunnen communiceren.

Reacties (6)
09-07-2025, 12:06 door Anoniem
Dan had Nova Scotia Power de beveiliging maar op orde moeten brengen.
Anders was dit niet gebeurd.
09-07-2025, 13:20 door Anoniem
Door Anoniem: Dan had Nova Scotia Power de beveiliging maar op orde moeten brengen.
Anders was dit niet gebeurd.

Blijkbaar weet jij wat er precies gebeurd is? Enlighten us.
09-07-2025, 13:40 door Anoniem
In plaats van iemand langs te sturen, is het niet makkelijker en goedkoper om klanten vragen de meterstand op te geven.
Risico op fraude is laag want op een gegeven moment komen die meters toch weer online.
09-07-2025, 14:35 door Anoniem
Door Anoniem: In plaats van iemand langs te sturen, is het niet makkelijker en goedkoper om klanten vragen de meterstand op te geven.
Risico op fraude is laag want op een gegeven moment komen die meters toch weer online.
Als je op hun website onder "YOUR HOME" -> "Send Your Meter Read" kijkt blijkt dat een van de onderdelen te zijn die er door het cyberincident uit ligt. En in het bericht waar het artikel naar linkt staat dat ze om de meter uit te lezen ze er bij moeten kunnen, maar dat de klant er niet voor thuis hoeft te blijven. Kennelijk zit de meterkast bij hun buitenshuis. Alleen als door begroeiing, huisdieren, hekken en dergelijk de meter niet bereikt kan worden schatten ze de meterstand. Daarvan verwachten ze kennelijk dat het uitzonderingen zijn.
09-07-2025, 19:15 door Anoniem
Door Anoniem:
Door Anoniem: Dan had Nova Scotia Power de beveiliging maar op orde moeten brengen.
Anders was dit niet gebeurd.

Blijkbaar weet jij wat er precies gebeurd is? Enlighten us.

Blijkbaar een achteraf-conclusie . Misschien terecht , of misschien alleen maar terecht als de definitie van "op orde" is "volkomen onhackbaar" .

Een hoop "op orde" (fysieke) beveiliging is dat ook maar tot een bepaald niveau van aanval .

Wat er duidelijk _ook_ niet was (of ook stuk gemaakt is) - backup/disaster recovery.
09-07-2025, 19:29 door Anoniem
Door Anoniem:
Door Anoniem: In plaats van iemand langs te sturen, is het niet makkelijker en goedkoper om klanten vragen de meterstand op te geven.
Risico op fraude is laag want op een gegeven moment komen die meters toch weer online.
Als je op hun website onder "YOUR HOME" -> "Send Your Meter Read" kijkt blijkt dat een van de onderdelen te zijn die er door het cyberincident uit ligt. En in het bericht waar het artikel naar linkt staat dat ze om de meter uit te lezen ze er bij moeten kunnen, maar dat de klant er niet voor thuis hoeft te blijven. Kennelijk zit de meterkast bij hun buitenshuis. Alleen als door begroeiing, huisdieren, hekken en dergelijk de meter niet bereikt kan worden schatten ze de meterstand. Daarvan verwachten ze kennelijk dat het uitzonderingen zijn.

Inderdaad.

Aardig blog : https://www.youtube.com/watch?v=dI1OKGo9Ozw

Een 'lineman' aan de Canadese oostkust . Die doet dus het aansluiten/repareren van die elektriciteitsdraden op palen, en de huisaansluitingen . De meter hangt inderdaad buiten , in een verzegelde behuizing .

Waarom dat zo gegroeid is daar (en misschien ook in de VS) , geen idee.
Misschien dat het juridische 'huis-recht' ('my home is my castle') nogal absoluut is, en dan een wettelijk recht voor utitlities creeren om binnen te mogen maatschappelijk onwenselijk geacht werd .

(voorzichtig op basis van https://en.wikipedia.org/wiki/Electricity_meter - buitenshuis is wereldwijd vrij gebruikelijk
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.