Ο εθνικός φορέας εκμετάλλευσης πετρελαιαγωγών της Ρουμανίας, Conpet S.A., επιβεβαίωσε πως έπεσε θύμα κυβερνοεπίθεσης από τη συμμορία ransomware Qilin, με αποτέλεσμα την κλοπή εταιρικών δεδομένων. Το περιστατικό σημειώθηκε την περασμένη εβδομάδα και ήδη προκαλεί έντονο προβληματισμό, καθώς αφορά έναν οργανισμό κομβικής σημασίας για την ενεργειακή ασφάλεια της χώρας.

Σε δελτίο τύπου που εκδόθηκε την επόμενη ημέρα, η Conpet ανέφερε ότι οι δράστες κατάφεραν να παραβιάσουν την εταιρική υποδομή IT. Ωστόσο, σύμφωνα με την ίδια ανακοίνωση, οι βασικές λειτουργίες μεταφοράς πετρελαίου και φυσικού αερίου δεν επηρεάστηκαν άμεσα. Αυτό δείχνει πως, τουλάχιστον σε αυτή τη φάση, η επίθεση είχε στόχο περισσότερο την υποκλοπή δεδομένων παρά τη διακοπή κρίσιμων υπηρεσιών.
Συνεργασία με την Εθνική Διεύθυνση Κυβερνοασφάλειας
Σε νεότερη ενημέρωση, η Conpet S.A. ανακοίνωσε ότι βρίσκεται σε στενή συνεργασία με την Εθνική Διεύθυνση Κυβερνοασφάλειας της Ρουμανίας (DNSC), η οποία διερευνά το περιστατικό. Η συμμετοχή κρατικών φορέων θεωρείται απαραίτητη, καθώς πρόκειται για επίθεση σε εταιρεία στρατηγικής σημασίας που συνδέεται με κρίσιμες υποδομές.
Δείτε επίσης: Google: Χάκερ στοχεύουν την παγκόσμια αμυντική βιομηχανία
Σε δήλωσή της προς το τεχνολογικό μέσο BleepingComputer, η εταιρεία επιβεβαίωσε πως η επίθεση οδήγησε σε διαρροή δεδομένων, χωρίς όμως να μπορεί ακόμη να προσδιορίσει τον ακριβή όγκο των πληροφοριών που εκλάπησαν, λόγω της συνεχιζόμενης έρευνας.

Οι ισχυρισμοί της Qilin και το δείγμα διαρροής
Η ομάδα Qilin, μία από τις πιο ενεργές συμμορίες ransomware των τελευταίων ετών, ισχυρίζεται ότι απέσπασε έγγραφα σχεδόν 1TB από τα συστήματα της Conpet. Για να αποδείξει την παραβίαση, διέρρευσε δείγμα 16 εικόνων που περιλαμβάνουν εσωτερικά έγγραφα με οικονομικά στοιχεία αλλά και σαρώσεις διαβατηρίων.
Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι ορισμένα από τα έγγραφα φέρουν χαρακτηρισμό «εμπιστευτικό» και έχουν ημερομηνίες μέχρι και τον Νοέμβριο του 2025, στοιχείο που υποδηλώνει πρόσβαση σε πρόσφατα και ευαίσθητα δεδομένα.
Ανάμεσα στις πληροφορίες που ενδέχεται να έχουν διαρρεύσει περιλαμβάνονται ονόματα, διευθύνσεις, προσωπικοί αριθμοί αναγνώρισης, ακόμη και τραπεζικοί λογαριασμοί.
Ο κίνδυνος δόλιων ενεργειών και phishing επιθέσεων
Στην τελευταία της ανακοίνωση, η Conpet προειδοποίησε ότι τα παραβιασμένα δεδομένα μπορεί να χρησιμοποιηθούν για δόλιες δραστηριότητες. Η εταιρεία καλεί όσους ενδέχεται να επηρεάζονται να είναι ιδιαίτερα προσεκτικοί απέναντι σε επείγοντα αιτήματα μέσω τηλεφώνου, email ή άλλων καναλιών επικοινωνίας.
Δείτε επίσης: Google: Χάκερ εκμεταλλεύονται το Gemini AI για όλα τα στάδια επιθέσεων
Οι κυβερνοεγκληματίες συχνά εκμεταλλεύονται τέτοιες διαρροές για να οργανώσουν phishing επιθέσεις, προσποιούμενοι υπαλλήλους γνωστών οργανισμών. Στόχος τους είναι να αποσπάσουν οικονομικά στοιχεία ή πρόσβαση σε λογαριασμούς, χρησιμοποιώντας την αξιοπιστία πραγματικών δεδομένων.

Πώς μπορούν να προστατευτούν οι πολίτες
Οι ειδικοί συνιστούν ότι κάθε ύποπτο αίτημα πρέπει να επαληθεύεται άμεσα μέσω των επίσημων στοιχείων επικοινωνίας του οργανισμού, όπως αναγράφονται στον επίσημο ιστότοπο ή σε επιβεβαιωμένους λογαριασμούς κοινωνικής δικτύωσης. Ποτέ δεν πρέπει να εμπιστευόμαστε στοιχεία επικοινωνίας που περιλαμβάνονται στο ίδιο το ύποπτο μήνυμα.
Η πρόληψη, σε τέτοιες περιπτώσεις, αποτελεί το ισχυρότερο εργαλείο απέναντι στην κλιμάκωση της απάτης.
Η Conpet ως κρίσιμη ενεργειακή υποδομή
Η Conpet S.A. είναι στρατηγική εταιρεία υπό τον έλεγχο του Υπουργείου Ενέργειας της Ρουμανίας. Διαχειρίζεται τη μεταφορά αργού πετρελαίου και φυσικού αερίου μέσω δικτύου αγωγών μήκους περίπου 3.800 χιλιομέτρων.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Crazy ransomware: Κατάχρηση νόμιμου εργαλείου παρακολούθησης εργαζομένων
Η συγκεκριμένη επίθεση υπογραμμίζει πόσο ευάλωτες παραμένουν οι κρίσιμες ενεργειακές υποδομές απέναντι στις σύγχρονες απειλές ransomware, ενισχύοντας την ανάγκη για επενδύσεις στην κυβερνοασφάλεια και τη θωράκιση των κρατικών οργανισμών.
Πηγή: www.bleepingcomputer.com
