加拿大新斯科舍电力公司遭黑客勒索,28万客户信息被挂暗网

admin 2025年5月27日19:18:39评论8 views字数 981阅读3分16秒阅读模式

此前新斯科舍电力公司遭遇的网络安全事件已被确认为勒索软件攻击,28万客户敏感数据泄露,含社保号、银行账号及用电记录等,该公司表示拒付赎金。攻击者利用商业网络隔离漏洞渗透系统,但未影响电力核心设施。

加拿大新斯科舍电力公司遭黑客勒索,28万客户信息被挂暗网
加拿大新斯科舍电力公司于5月23日发布声明,称其此前遭遇的网络安全事件已被确认为“高度复杂的勒索软件攻击”
加拿大新斯科舍电力公司遭黑客勒索,28万客户信息被挂暗网
此次事件始于3月19日的未授权系统访问,攻击者最终窃取了约28万名客户的敏感数据,占该省55万用户总数的51%。被泄露信息包括:
  • 个人身份信息:姓名、出生日期、电话号码、电子邮箱、实际住址与服务地址
  • 财务数据:预授权支付账户的银行账号、信用卡历史记录、账单明细及消费历史
  • 政府证件信息:驾照号码、社会保险号码
  • 能源使用细节:用电量数据、服务请求记录
尽管攻击者成功侵入商业网络系统,但电力公司强调发电、输电等核心基础设施未受影响。该公司在4月28日与母公司Emera联合发布首次安全通告,5月1日确认数据遭窃,5月14日起陆续向受影响客户发送详细通知信。值得关注的是,攻击者已将被盗数据发布于暗网,但截至5月27日,尚未有任何勒索组织公开宣称对此负责。
新斯科舍电力公司总裁彼得·格雷格在最新声明中明确表示:“我们严格遵循国际制裁法规和执法部门建议,决定不支付任何赎金。”目前该公司正与第三方网络安全专家合作,评估数据泄露的具体范围,并为受影响客户提供为期两年的TransUnion信用监控服务。能源监管机构已启动事件审查程序,重点评估攻击对公共事业运营的长期影响及数据保护机制的改进方案。
此次事件暴露出关键基础设施面临的严峻安全挑战——攻击者通过商业网络与核心运营系统的隔离设计漏洞,成功窃取海量用户数据却未触发物理系统警报。网络安全专家指出,此类“双重隔离失效”现象在北美能源行业已非个案,建议公用事业公司加强供应链安全审计,并建立动态威胁情报共享机制。

转载请注明出处@安全威胁纵横,封面来源于网络;

消息来源:https://www.securityweek.com/nova-scotia-power-confirms-ransomware-attack-280k-notified-of-data-breach/

 更多网络安全视频,请关注视频号“知道创宇404实验室”

原文始发于微信公众号(安全威胁纵横):加拿大新斯科舍电力公司遭黑客勒索,28万客户信息被挂暗网

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月27日19:18:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   加拿大新斯科舍电力公司遭黑客勒索,28万客户信息被挂暗网https://cn-sec.com/archives/4102940.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息