Британската компания Southern Water е била принудена да плати милиони заради кибератаката Black Basta и стана ясно, че сумата може да включва откуп.

Преди една година компанията Southern Water в Обединеното кралство потвърди, че е била пробита при атака с цел получаване на откуп. Днес компанията за комунални услуги все още плаща цената.

За атаката е отговорна Black Basta, свързана с Русия група, която е проникнала в ИТ системите на компанията. Това накара Southern Water да координира действията си с експерти по киберсигурност и правни консултанти от трети страни, за да смекчи последиците от пробива, както и да се свърже с лицата, чиито лични данни са били компрометирани.

Сега, в годишния си доклад, Southern Water потвърди, че е „направила разходи в размер на 4,5 млн. лири стерлинги в отговор на този изключителен инцидент през годината“.

Според компанията около 5-10 % от 2,7 млн. клиенти са били засегнати от нарушението, като всеки потърпевш е получил уведомително писмо и една година платен кредитен мониторинг от Experian. Вероятно цената на тези действия, както и помощта на външни трети страни, съдебните такси и въведените мерки за смекчаване на последиците и защита на сигурността, са допринесли за високата цена за реакция при инцидент. Възможно е също така да е бил платен откуп: Регистърът откри позоваване на плащане на 750 000 долара в изтекли вътрешни съобщения от бандата Black Basta, въпреки че Southern Water не е потвърдила или отрекла, че е платила този откуп.

Според изтеклите записи на чатове първоначалното искане за откуп от бандата е било 3,5 млн. долара, което първоначално е било пренебрегнато от Southern Water, след което е било отказано.

„Здравейте. Обсъдих предложението ви с Управителния съвет и както очаквах, сегашното ви искане все още е твърде високо, за да можем дори да го обмислим“, пише Southern Water според чат-регистрите. „Противно на вашите твърдения, ние не сме най-големият доставчик на вода в Обединеното кралство и работим само в определени части на Югоизточна Англия. Освен това сме частна компания за комунални услуги с много по-малко от сто регулатора, които работят само на национално ниво. Ето защо сме готови да посрещнем всички предизвикателства, които могат да възникнат в резултат на този инцидент. Същевременно разбираме, че все пак може да има полза от това да ви платим“.

По-нататък в съобщенията се изразява готовността на Southern Water да преговаря за сумата на откупа, като се предлага да се платят 750 000 долара за „бързо разрешаване на този инцидент“. Не е ясно дали това предложение е било прието и дали сделката е била осъществена или не.

Източник: DARKReading

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
21/05/2025

M&S очаква загуби от на...

Британската търговска верига Marks & Spencer...
21/05/2025

Cellcom потвърди: Кибератак...

След дни на мълчание, компанията разкри,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!