ΑρχικήSecurityΚυβερνοεπίθεση Conpet: Στόχος ο εθνικός φορέας αγωγών πετρελαίου της Ρουμανίας

Κυβερνοεπίθεση Conpet: Στόχος ο εθνικός φορέας αγωγών πετρελαίου της Ρουμανίας

Η Conpet, ο κύριος φορέας εκμετάλλευσης αγωγών πετρελαίου της Ρουμανίας, έγινε πρόσφατα στόχος μιας σοβαρής κυβερνοεπίθεσης που επηρέασε τα εταιρικά της συστήματα και έθεσε εκτός σύνδεσης τον ιστότοπο της εταιρείας. Το περιστατικό αναφέρθηκε την Τρίτη και έρχεται σε μια περίοδο αυξανόμενων επιθέσεων ransomware σε σημαντικές υποδομές της χώρας.

Conpet

Επιπτώσεις στην επιχειρησιακή λειτουργία

Η Conpet διαχειρίζεται αγωγούς σχεδόν τεσσάρων χιλιομέτρων, προμηθεύοντας εγχώριο και εισαγόμενο αργό πετρέλαιο, βενζίνη και υγρό αιθάνιο σε διυλιστήρια σε όλη τη Ρουμανία. Παρά την επίθεση, η εταιρεία διαβεβαίωσε ότι οι βασικές λειτουργίες της δεν επηρεάστηκαν: οι αγωγοί συνεχίζουν να λειτουργούν κανονικά, ενώ τα συστήματα SCADA και τηλεπικοινωνιών παραμένουν ασφαλή.

Σε δελτίο τύπου που εκδόθηκε την Τετάρτη, η Conpet τόνισε ότι «η υποδομή IT επηρεάστηκε, αλλά οι λειτουργίες συνεχίζονται χωρίς διακοπές. Η ιστοσελίδα της εταιρείας www.conpet.ro παραμένει προσωρινά εκτός λειτουργίας».

Δείτε επίσης: Conduent: Νέα στοιχεία για την περσινή παραβίαση δεδομένων

Αντιμετώπιση της επίθεσης

Η εταιρεία συνεργάζεται με τις εθνικές αρχές κυβερνοασφάλειας για την αποκατάσταση των επηρεαζόμενων συστημάτων και έχει ειδοποιήσει τη Διεύθυνση Διερεύνησης Οργανωμένου Εγκλήματος και Τρομοκρατίας (DIICOT), υποβάλλοντας παράλληλα ποινική μήνυση για το περιστατικό.

Η Conpet, ωστόσο, δεν έχει ακόμα δώσει λεπτομέρειες για τον τύπο της επίθεσης. Σύμφωνα με ανεπιβεβαίωτες πληροφορίες, η συμμορία ransomware Qilin ανέλαβε την ευθύνη, αναρτώντας την Conpet στον ιστότοπο διαρροών του dark web. Οι επιτιθέμενοι ισχυρίζονται ότι έχουν κλέψει περίπου 1TB εγγράφων και έχουν δημοσιεύσει φωτογραφίες εσωτερικών εγγράφων, περιλαμβάνοντας οικονομικά στοιχεία και σαρώσεις διαβατηρίων, ως απόδειξη της παραβίασης.

Κυβερνοεπίθεση Conpet: Στόχος ο εθνικός φορέας αγωγών πετρελαίου της Ρουμανίας

Η απειλή Qilin και το παρελθόν της

Η Qilin εμφανίστηκε τον Αύγουστο του 2022 ως επιχείρηση Ransomware-as-a-Service (RaaS) με το όνομα “Agenda“. Τα τελευταία τέσσερα χρόνια έχει αναλάβει την ευθύνη για σχεδόν 400 επιθέσεις, με στόχους υψηλού προφίλ, όπως η Nissan, η ιαπωνική εταιρεία μπύρας Asahi, ο εκδοτικός κολοσσός Lee Enterprises, ο πάροχος υπηρεσιών παθολογίας Synnovis και η αυστραλιανή Court Services Victoria. Η δραστηριότητα της Qilin υπογραμμίζει την αυξανόμενη διεθνή απειλή των οργανωμένων επιθέσεων ransomware σε κρίσιμες υποδομές.

Δείτε επίσης: Η Ιταλία απέτρεψε ρώσικες κυβερνοεπιθέσεις που στόχευαν τους Χειμερινούς Ολυμπιακούς Αγώνες

Η κυβερνοεπίθεση στη Conpet έρχεται σε συνέχεια άλλων επιθέσεων που έχουν πλήξει κρίσιμους τομείς στη Ρουμανία τα τελευταία χρόνια. Τον Δεκέμβριο του 2024, η Romanian Waters και το Oltenia Energy Complex έγιναν στόχοι ransomware, ενώ η Electrica Group υπέστη επίθεση με το ransomware Lynx. Επιπλέον, τον Φεβρουάριο του 2024, πάνω από 100 νοσοκομεία της χώρας τέθηκαν εκτός λειτουργίας μετά από παραβίαση των συστημάτων υγειονομικής περίθαλψης με το Backmydata ransomware.

Αυτό το μοτίβο υπογραμμίζει την ανάγκη για ενίσχυση της κυβερνοασφάλειας σε κρίσιμες υποδομές, καθώς οι επιθέσεις πλέον επηρεάζουν όχι μόνο επιχειρηματικά δεδομένα, αλλά και υπηρεσίες ζωτικής σημασίας για το κοινό.

Κυβερνοεπίθεση Conpet: Στόχος ο εθνικός φορέας αγωγών πετρελαίου της Ρουμανίας

Η σημασία της προστασίας κρίσιμων υποδομών

Οι ειδικοί σε θέματα κυβερνοασφάλειας επισημαίνουν ότι οι επιθέσεις σε εταιρείες όπως η Conpet μπορούν να έχουν πολλαπλές επιπτώσεις: από οικονομικές απώλειες έως διαταραχές στην τροφοδοσία καυσίμων και ενεργειακών προϊόντων. Η συνεργασία με εθνικές και διεθνείς αρχές, η άμεση ειδοποίηση των αρμόδιων διωκτικών αρχών και η χρήση προηγμένων τεχνολογιών ανίχνευσης και αποκατάστασης είναι κρίσιμα βήματα για την αντιμετώπιση τέτοιων περιστατικών.

Δείτε επίσης: Διαρροή δεδομένων Substack εξέθεσε emails και αριθμούς τηλεφώνου

Η υπόθεση της Conpet δείχνει ότι οι κυβερνοεπιθέσεις δεν αποτελούν πλέον αποκλειστικό ζήτημα IT, αλλά εθνικής ασφάλειας, με τις επιπτώσεις τους να επεκτείνονται σε οικονομία, ενέργεια και καθημερινή ζωή. Καθώς οι επιθέσεις ransomware εξελίσσονται και γίνονται πιο στοχευμένες, η ανάγκη για προληπτικά μέτρα και αυστηρή κυβερνοασφάλεια σε κρίσιμους φορείς γίνεται ολοένα πιο επείγουσα.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS