Στο στόχαστρο κυβερνοεγκληματιών βρέθηκε η ιαπωνική Nidec Corporation, μία από τις μεγαλύτερες εταιρείες κατασκευής ηλεκτρικών κινητήρων και ηλεκτρονικών εξαρτημάτων παγκοσμίως. Η ομάδα ransomware Blackfield ανέλαβε την ευθύνη για την επίθεση, απαιτώντας την καταβολή λύτρων ύψους 2 εκατομμυρίων δολαρίων, ενώ απειλεί με δημοσιοποίηση ή πώληση των δεδομένων που ισχυρίζεται ότι έχει αφαιρέσει από τα πληροφοριακά συστήματα της εταιρείας.

Η υπόθεση έρχεται να προστεθεί στη συνεχώς αυξανόμενη λίστα επιθέσεων εναντίον μεγάλων βιομηχανικών οργανισμών, αποδεικνύοντας ότι οι κατασκευαστικές επιχειρήσεις εξακολουθούν να αποτελούν βασικό στόχο των ομάδων ransomware λόγω της τεράστιας οικονομικής τους σημασίας και της αξίας των δεδομένων που διαχειρίζονται.
Η Nidec και ο ρόλος της στη διεθνή βιομηχανία
Η Nidec αποτελεί έναν από τους σημαντικότερους κατασκευαστές ηλεκτρικών κινητήρων στον κόσμο. Το χαρτοφυλάκιό της καλύπτει από μικροσκοπικούς κινητήρες υψηλής ακρίβειας που χρησιμοποιούνται σε smartphones, σκληρούς δίσκους και ηλεκτρονικές συσκευές, έως μεγάλους βιομηχανικούς κινητήρες για ρομποτικά συστήματα, ανελκυστήρες και εγκαταστάσεις θέρμανσης, εξαερισμού και κλιματισμού.
Παράλληλα, η εταιρεία διαδραματίζει καθοριστικό ρόλο στην αυτοκινητοβιομηχανία, αναπτύσσοντας κινητήρες για ηλεκτρικά οχήματα, συστήματα ηλεκτρικής υποβοήθησης τιμονιού και τεχνολογίες προηγμένων συστημάτων υποβοήθησης οδηγού (ADAS).
Δείτε επίσης: Οι κυβερνοεπιθέσεις του Ιράν στο Ισραήλ τριπλασιάστηκαν σε ένα χρόνο
Με περισσότερους από 100.000 εργαζομένους, παρουσία σε περισσότερες από 40 χώρες και ετήσιο κύκλο εργασιών που ξεπερνά τα 17 δισεκατομμύρια δολάρια, η Nidec θεωρείται μία από τις σημαντικότερες βιομηχανικές επιχειρήσεις της Ιαπωνίας.
Η επίθεση ξεκίνησε από τη θυγατρική στην Ταϊβάν
Σύμφωνα με την επίσημη ανακοίνωση της εταιρείας, το περιστατικό εντοπίστηκε στις 22 Ιουνίου 2026 και αφορά τη θυγατρική Nidec Chaun Choung Technology, με έδρα την Ταϊβάν.
Η διοίκηση επιβεβαίωσε ότι μέρος των διακομιστών της εταιρείας επηρεάστηκε από επίθεση ransοmware, με αποτέλεσμα να ενεργοποιηθούν άμεσα τα σχέδια αντιμετώπισης περιστατικών.
Ως πρώτο μέτρο προστασίας, οι υπεύθυνοι ασφάλειας αποσύνδεσαν τους επηρεαζόμενους διακομιστές και απομόνωσαν τμήματα του εταιρικού δικτύου, ώστε να περιοριστεί η εξάπλωση της επίθεσης σε άλλα πληροφοριακά συστήματα.
Παρότι οι εργασίες διερεύνησης βρίσκονται ακόμη σε εξέλιξη, η Nidec παραδέχεται ότι υπάρχει πιθανότητα διαρροής πληροφοριών, χωρίς όμως να έχει επιβεβαιωθεί μέχρι στιγμής η έκθεση προσωπικών ή εμπιστευτικών δεδομένων.

Οι απαιτήσεις της ομάδας Blackfield
Λίγες ημέρες μετά την αποκάλυψη του περιστατικού, η ομάδα Blackfield δημοσίευσε σχετική ανάρτηση στον ιστότοπο διαρροών που διατηρεί στο σκοτεινό διαδίκτυο, αναλαμβάνοντας την ευθύνη για την επίθεση.
Οι κυβερνοεγκληματίες ισχυρίζονται ότι έχουν αφαιρέσει σημαντικό όγκο εταιρικών δεδομένων και δίνουν στη Nidec προθεσμία μεγαλύτερη των δύο εβδομάδων για να ξεκινήσει διαπραγματεύσεις. Σε διαφορετική περίπτωση, απειλούν ότι θα δημοσιοποιήσουν ή θα πουλήσουν τα αρχεία σε τρίτους.
Δείτε επίσης: Nissan: Παραβίαση δεδομένων εργαζομένων μέσω ευπάθειας του Oracle PeopleSoft
Η απαίτηση για τη διαγραφή των υποτιθέμενων κλεμμένων δεδομένων ανέρχεται στα 2 εκατομμύρια δολάρια. Παράλληλα, η ομάδα προχώρησε σε μία ασυνήθιστη πρακτική, προσφέροντας παράταση μίας ημέρας στην προθεσμία διαρροής έναντι 5.000 δολαρίων.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Επιπλέον, δημοσίευσε σύνδεσμο μέσω του οποίου ενδιαφερόμενοι μπορούν θεωρητικά να αγοράσουν τα δεδομένα έναντι 400.000 δολαρίων, μια τακτική που χρησιμοποιείται ολοένα και συχνότερα από ομάδες ransοmware για να αυξήσουν την πίεση προς τα θύματα.
Δείγματα αρχείων χωρίς επιβεβαίωση της αυθεντικότητας
Για να ενισχύσει τους ισχυρισμούς της, η Blackfield δημοσίευσε δείγματα από αρχεία και φακέλους που φέρεται να προέρχονται από τα πληροφοριακά συστήματα της Nidec. Ωστόσο, μέχρι στιγμής δεν έχει επιβεβαιωθεί ανεξάρτητα η αυθεντικότητα του υλικού ούτε ο πραγματικός όγκος των δεδομένων που ενδέχεται να έχουν αφαιρεθεί.
Η εταιρεία συνεχίζει την ψηφιακή εγκληματολογική έρευνα, προκειμένου να διαπιστωθεί εάν υπήρξε πραγματική διαρροή ευαίσθητων πληροφοριών και ποια τμήματα των υποδομών επηρεάστηκαν.
Δεν είναι η πρώτη φορά
Η νέα επίθεση δεν αποτελεί μεμονωμένο περιστατικό για τον ιαπωνικό όμιλο. Τον Οκτώβριο του 2024, άλλη θυγατρική της Nidec, με έδρα το Βιετνάμ, είχε δεχθεί επίσης επίθεση ransomware, η οποία οδήγησε στη διαρροή περισσότερων από 50.000 εταιρικών αρχείων.
Τότε, την ευθύνη είχαν αναλάβει οι ομάδες 8Base και Everest, οι οποίες επιχείρησαν να εκβιάσουν την εταιρεία ανεξάρτητα η μία από την άλλη, αποδεικνύοντας ότι μεγάλοι βιομηχανικοί οργανισμοί μπορούν να αποτελέσουν ταυτόχρονα στόχο διαφορετικών εγκληματικών ομάδων.
Δείτε επίσης: Το ανανεωμένο Millennium RAT έχει μολύνει πάνω από 62.000 συσκευές

Οι βιομηχανικές επιχειρήσεις παραμένουν στο επίκεντρο των επιθέσεων
Τα τελευταία χρόνια, οι επιθέσεις ransomware έχουν στραφεί όλο και περισσότερο προς τον βιομηχανικό τομέα, καθώς η διακοπή της παραγωγής μπορεί να προκαλέσει τεράστιες οικονομικές απώλειες μέσα σε λίγες μόνο ώρες. Αυτό αυξάνει σημαντικά την πίεση προς τις επιχειρήσεις να εξετάσουν ακόμη και την καταβολή λύτρων.
Η υπόθεση της Nidec αναδεικνύει για ακόμη μία φορά την ανάγκη συνεχούς επένδυσης στην κυβερνοασφάλεια, στην προστασία των βιομηχανικών δικτύων και στην άμεση απόκριση σε περιστατικά ασφαλείας. Καθώς οι ομάδες ransomware εξελίσσουν συνεχώς τις μεθόδους τους, οι επιχειρήσεις καλούνται να ενισχύσουν τόσο τα τεχνικά μέτρα άμυνας όσο και τις διαδικασίες ανάκτησης λειτουργίας, ώστε να περιορίσουν τις επιπτώσεις από αντίστοιχες επιθέσεις στο μέλλον.
Πηγή: www.bleepingcomputer.com
