南方水务公司(Southern Water)是英国最大的公用事业公司之一,负责英格兰南部地区供水和废水处理服务。2024年初,该公司遭受了Black Basta勒索软件组织的网络攻击,导致大规模数据泄露和运营中断,造成450万英镑(约合570万美元)的经济损失.
Southern Water 管理着庞大的基础设施,通过 14,000 公里的配送网络每天输送 5.7 亿升水,并通过 40,000 公里的下水道系统处理超过 15 亿升废水。2024 年,网络犯罪分子入侵了该公司的 IT 系统,从有限数量的服务器中窃取了数据。
此次攻击由 Black Basta 勒索软件组织声称负责,该组织因通过勒索网络攻击关键基础设施而臭名昭著。尽管 Southern Water 向公众保证,此次事件不会扰乱运营流程或危及客户系统,但调查和补救工作已使该公司损失了数百万英镑。
根据Southern Water 的财务报告,此次网络攻击导致该公司在网络安全专家、法律顾问和受影响用户通知方面花费了大量资金。此外,数据泄露可能会导致进一步的声誉和法律影响。
Black Basta 泄露的内部通信表明,Southern Water 涉嫌于 2024 年 2 月 12 日向黑客提供了 75 万英镑(95 万美元)的赎金。攻击者最初要求 350 万美元,但到 2 月底,Southern Water 的名字从该组织的勒索网站上消失了,这可能表明双方已经达成和解。
然而,公司代表既没有确认也没有否认支付了赎金。Southern Water 在官方声明中重申了之前的立场,但与黑客达成协议的问题尚未解决。与此同时,该公司保证将继续监控暗网,以查找任何客户数据泄露的迹象,尽管迄今为止尚未发现此类泄露事件。
原文始发于微信公众号(Ots安全):南方水务遭受 Black Basta 网络攻击,损失 450 万英镑
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论