Conpet, националният оператор на нефтопроводи на Румъния, съобщи, че кибератака е засегнала корпоративната ИТ инфраструктура на дружеството и е довела до недостъпност на официалния уебсайт. Инцидентът е регистриран във вторник, а информацията беше потвърдена с официално съобщение в сряда.
Компанията подчертава, че атаката не е повлияла на оперативната дейност и не е довела до прекъсвания в изпълнението на договорните задължения. Conpet оперира близо 4 000 километра тръбопроводна мрежа, по която се транспортират местни и вносни суров нефт и нефтопродукти към рафинерии в цялата страна.
Статус на операциите и засегнатите системи
По данни на Conpet, оперативните технологии – включително SCADA системите и телекомуникационната инфраструктура – не са компрометирани. Основната дейност по транспортиране на суров нефт и горива чрез Националната система за нефтен транспорт продължава нормално.
В резултат на инцидента обаче уебсайтът www.conpet.ro остава временно недостъпен, докато се извършват дейности по възстановяване и анализ.
Разследване и координация с властите
Conpet работи съвместно с националните органи по киберсигурност за установяване на причините и обхвата на инцидента. Компанията е уведомила Дирекцията за разследване на организираната престъпност и тероризма (DIICOT) и е подала криминална жалба.
Претенции на Qilin и рискът от изтичане на данни
Макар Conpet да не е оповестила официално вида на атаката, рансъмуер групата Qilin заяви отговорност и добави компанията към своя сайт за изтичане на данни в дарк уеб. Според твърденията на заплахата, са били източени близо 1 TB документи, а като доказателство са публикувани изображения на вътрешни файлове, включително финансова информация и сканирани паспорти.

Скрийншот от лийк сайта на Qilin ransomware
Qilin действа като Ransomware-as-a-Service (RaaS) и се появява през 2022 г. (първоначално под името Agenda). През последните години групата е свързвана със стотици атаки срещу големи организации в автомобилната индустрия, производството, медиите, здравеопазването и публичния сектор.
Инцидентът с Conpet се вписва в поредица от сериозни рансъмуер атаки срещу критични и публични структури в Румъния. През последните месеци бяха засегнати Румънските води, Енергийният комплекс Олтения, Electrica Group, както и над 100 болници, което подчертава ескалиращия риск за националната инфраструктура и необходимостта от засилени мерки за киберустойчивост.









