ΑρχικήSecurityConpet: Η ransomware επίθεση οδήγησε σε κλοπή δεδομένων

Conpet: Η ransomware επίθεση οδήγησε σε κλοπή δεδομένων

Ο εθνικός φορέας εκμετάλλευσης πετρελαιαγωγών της Ρουμανίας, Conpet S.A., επιβεβαίωσε πως έπεσε θύμα κυβερνοεπίθεσης από τη συμμορία ransomware Qilin, με αποτέλεσμα την κλοπή εταιρικών δεδομένων. Το περιστατικό σημειώθηκε την περασμένη εβδομάδα και ήδη προκαλεί έντονο προβληματισμό, καθώς αφορά έναν οργανισμό κομβικής σημασίας για την ενεργειακή ασφάλεια της χώρας.

Conpet κλοπή δεδομένων

Σε δελτίο τύπου που εκδόθηκε την επόμενη ημέρα, η Conpet ανέφερε ότι οι δράστες κατάφεραν να παραβιάσουν την εταιρική υποδομή IT. Ωστόσο, σύμφωνα με την ίδια ανακοίνωση, οι βασικές λειτουργίες μεταφοράς πετρελαίου και φυσικού αερίου δεν επηρεάστηκαν άμεσα. Αυτό δείχνει πως, τουλάχιστον σε αυτή τη φάση, η επίθεση είχε στόχο περισσότερο την υποκλοπή δεδομένων παρά τη διακοπή κρίσιμων υπηρεσιών.

Συνεργασία με την Εθνική Διεύθυνση Κυβερνοασφάλειας

Σε νεότερη ενημέρωση, η Conpet S.A. ανακοίνωσε ότι βρίσκεται σε στενή συνεργασία με την Εθνική Διεύθυνση Κυβερνοασφάλειας της Ρουμανίας (DNSC), η οποία διερευνά το περιστατικό. Η συμμετοχή κρατικών φορέων θεωρείται απαραίτητη, καθώς πρόκειται για επίθεση σε εταιρεία στρατηγικής σημασίας που συνδέεται με κρίσιμες υποδομές.

Δείτε επίσης: Google: Χάκερ στοχεύουν την παγκόσμια αμυντική βιομηχανία

Σε δήλωσή της προς το τεχνολογικό μέσο BleepingComputer, η εταιρεία επιβεβαίωσε πως η επίθεση οδήγησε σε διαρροή δεδομένων, χωρίς όμως να μπορεί ακόμη να προσδιορίσει τον ακριβή όγκο των πληροφοριών που εκλάπησαν, λόγω της συνεχιζόμενης έρευνας.

Conpet: Η ransomware επίθεση οδήγησε σε κλοπή δεδομένων

Οι ισχυρισμοί της Qilin και το δείγμα διαρροής

Η ομάδα Qilin, μία από τις πιο ενεργές συμμορίες ransomware των τελευταίων ετών, ισχυρίζεται ότι απέσπασε έγγραφα σχεδόν 1TB από τα συστήματα της Conpet. Για να αποδείξει την παραβίαση, διέρρευσε δείγμα 16 εικόνων που περιλαμβάνουν εσωτερικά έγγραφα με οικονομικά στοιχεία αλλά και σαρώσεις διαβατηρίων.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι ορισμένα από τα έγγραφα φέρουν χαρακτηρισμό «εμπιστευτικό» και έχουν ημερομηνίες μέχρι και τον Νοέμβριο του 2025, στοιχείο που υποδηλώνει πρόσβαση σε πρόσφατα και ευαίσθητα δεδομένα.

Ανάμεσα στις πληροφορίες που ενδέχεται να έχουν διαρρεύσει περιλαμβάνονται ονόματα, διευθύνσεις, προσωπικοί αριθμοί αναγνώρισης, ακόμη και τραπεζικοί λογαριασμοί.

Ο κίνδυνος δόλιων ενεργειών και phishing επιθέσεων

Στην τελευταία της ανακοίνωση, η Conpet προειδοποίησε ότι τα παραβιασμένα δεδομένα μπορεί να χρησιμοποιηθούν για δόλιες δραστηριότητες. Η εταιρεία καλεί όσους ενδέχεται να επηρεάζονται να είναι ιδιαίτερα προσεκτικοί απέναντι σε επείγοντα αιτήματα μέσω τηλεφώνου, email ή άλλων καναλιών επικοινωνίας.

Δείτε επίσης: Google: Χάκερ εκμεταλλεύονται το Gemini AI για όλα τα στάδια επιθέσεων

Οι κυβερνοεγκληματίες συχνά εκμεταλλεύονται τέτοιες διαρροές για να οργανώσουν phishing επιθέσεις, προσποιούμενοι υπαλλήλους γνωστών οργανισμών. Στόχος τους είναι να αποσπάσουν οικονομικά στοιχεία ή πρόσβαση σε λογαριασμούς, χρησιμοποιώντας την αξιοπιστία πραγματικών δεδομένων.

Conpet: Η ransomware επίθεση οδήγησε σε κλοπή δεδομένων

Πώς μπορούν να προστατευτούν οι πολίτες

Οι ειδικοί συνιστούν ότι κάθε ύποπτο αίτημα πρέπει να επαληθεύεται άμεσα μέσω των επίσημων στοιχείων επικοινωνίας του οργανισμού, όπως αναγράφονται στον επίσημο ιστότοπο ή σε επιβεβαιωμένους λογαριασμούς κοινωνικής δικτύωσης. Ποτέ δεν πρέπει να εμπιστευόμαστε στοιχεία επικοινωνίας που περιλαμβάνονται στο ίδιο το ύποπτο μήνυμα.

Η πρόληψη, σε τέτοιες περιπτώσεις, αποτελεί το ισχυρότερο εργαλείο απέναντι στην κλιμάκωση της απάτης.

Η Conpet ως κρίσιμη ενεργειακή υποδομή

Η Conpet S.A. είναι στρατηγική εταιρεία υπό τον έλεγχο του Υπουργείου Ενέργειας της Ρουμανίας. Διαχειρίζεται τη μεταφορά αργού πετρελαίου και φυσικού αερίου μέσω δικτύου αγωγών μήκους περίπου 3.800 χιλιομέτρων.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Crazy ransomware: Κατάχρηση νόμιμου εργαλείου παρακολούθησης εργαζομένων

Η συγκεκριμένη επίθεση υπογραμμίζει πόσο ευάλωτες παραμένουν οι κρίσιμες ενεργειακές υποδομές απέναντι στις σύγχρονες απειλές ransomware, ενισχύοντας την ανάγκη για επενδύσεις στην κυβερνοασφάλεια και τη θωράκιση των κρατικών οργανισμών.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS