Qilin претендира за кибератака срещу електрически кооперативи в Тексас

Хакерската група Qilin, известна с рансъмуер кампаниите си, твърди, че е компрометирала два електрически кооператива в Тексас, излагайки на риск чувствителни финансови и организационни данни.

Засегнати организации

  1. San Bernard Electric Cooperative

    • Около 3 900 мили електропреносни линии

    • 28 000 домакинства в 8 окръга (вкл. Austin, Harris, Montgomery)

    • Годишен оборот: $92.5 млн

  2. Karnes Electric Cooperative

    • Близо 5 000 мили линии

    • 23 000 домакинства в 12 окръга

    • Годишен оборот: $75.8 млн

Тези компании са част от критичната инфраструктура на САЩ, което прави инцидента въпрос на национална сигурност.

Кражба на данни

На сайта за изтичане на информация в тъмната мрежа, Qilin публикува образци от откраднати документи като предупреждение за плащане на откуп.

Сан Бернард Електрик:
  • Първи доклади за инциденти (с имена, телефони и детайли)

  • Годишни бюджети и финансови отчети

  • Застрахователни документи

  • Фактури и разходи за труд и оборудване

  • Контракти за право на преминаване

Карнс Електрик:
  • Списък на директорите (имена, адреси, контакти)

  • Финансови документи (балансови отчети, дневни финансови операции)

  • Данни за членовете на организацията (имена, адреси, пощенски кодове)

Риск: Ако данните са легитимни, те могат да разкрият ценови стратегии, да доведат до загуба на доверие или конкурентни предимства, както и да бъдат използвани за кражба на самоличност и социален инженеринг.

Qilin: Характеристика на рансъмуер групата

  • С връзки с Русия, активна от 2021 г., първи път се появява на публичната сцена през 2022 г.

  • Над 585 жертви само за последните 12 месеца, включително SK Telecom, Asahi Holdings, Nissan Creative Box и Synnovis Laboratories.

  • Част от коалиция с LockBit и DragonForce, което увеличава мащаба и сложността на атаките.

Последици

  • Нарушения на критичната инфраструктура

  • Загуби за бизнеса и риск за репутацията

  • Възможност за прекъсване на услуги, както бе в случая със Synnovis, където бяха отменени над 10 000 медицински процедури

e-security.bg

Подобни

ФБР ПРЕДУПРЕЖДАВА ЗА НОВА ФИНАНСОВА СХЕМА
16.11.2025
FBI
DoorDash разкри нов инцидент със сигурността
15.11.2025
ddos attack-5338472_1280
Пореден скандал с охраната на Лувъра
15.11.2025
louvre__pexels-pixabay-2363
Кибератаката срещу Jaguar Land Rover нанесe £196 млн директни щети
15.11.2025
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px
Нов вид финтех измами у нас c превалутиране на лева в евро
14.11.2025
scam_workfromhomeme1
Washington Post разкрива мащабен пробив
14.11.2025
washington post

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.