Компания, отвечающая за крупную сеть заправочных станций в Румынии, стала жертвой атаки программы-вымогателя, оператор которой требует миллионы долларов за возврат украденных данных.
Дочерняя компания KMG Rompetrol подверглась «сложной кибератаке», в результате которой она вынуждена была приостановить некоторые услуги на станциях и закрыть веб-сайты.
Ответственность за взлом взяла банда киберпреступников Hive, угрожая утечкой данных, зашифрованных во время атаки, если не будет выплачен выкуп в размере 2 миллионов долларов.
Hive одна из самых продвинутых банд вымогателей, которая использует разнообразный набор тактик, методов и техник для проведения кибератак. Киберпреступники проводят в среднем 3 атаки в день с момента ее появления на рынке в июне прошлого года.
Неизвестно, намерены ли Rompetrol или ее материнская компания KMG заплатить выкуп, но компания заявила, что тесно сотрудничает с киберорганами Румынии «для разрешения ситуации».
«Мы находимся в постоянном контакте с Национальным управлением кибербезопасности», — говорится в заявлении компании, опубликованном на LinkedIn. «Для защиты данных компания временно приостановила работу веб-сайтов и сервиса Fill&Go как для автопарков, так и для частных клиентов».
В Rompetrol утверждают что часть услуг работают в обычном режиме, и автомобилисты по-прежнему могут расплачиваться наличными или банковской картой за бензин на станциях автозаправки.
Rompetrol добавил, что крупнейший нефтеперерабатывающий завод Petromidia в Румынии, перерабатывающий более пяти миллионов тонн в год, не пострадал от кибератаки. Однако другие источники утверждают, что ИТ-системы нефтеперерабатывающего завода на самом деле также были взломаны.
Гравитация научных фактов сильнее, чем вы думаете