Qilin претендира за кибератака срещу електрически кооперативи в Тексас

Хакерската група Qilin, известна с рансъмуер кампаниите си, твърди, че е компрометирала два електрически кооператива в Тексас, излагайки на риск чувствителни финансови и организационни данни.

Засегнати организации

  1. San Bernard Electric Cooperative

    • Около 3 900 мили електропреносни линии

    • 28 000 домакинства в 8 окръга (вкл. Austin, Harris, Montgomery)

    • Годишен оборот: $92.5 млн

  2. Karnes Electric Cooperative

    • Близо 5 000 мили линии

    • 23 000 домакинства в 12 окръга

    • Годишен оборот: $75.8 млн

Тези компании са част от критичната инфраструктура на САЩ, което прави инцидента въпрос на национална сигурност.

Кражба на данни

На сайта за изтичане на информация в тъмната мрежа, Qilin публикува образци от откраднати документи като предупреждение за плащане на откуп.

Сан Бернард Електрик:
  • Първи доклади за инциденти (с имена, телефони и детайли)

  • Годишни бюджети и финансови отчети

  • Застрахователни документи

  • Фактури и разходи за труд и оборудване

  • Контракти за право на преминаване

Карнс Електрик:
  • Списък на директорите (имена, адреси, контакти)

  • Финансови документи (балансови отчети, дневни финансови операции)

  • Данни за членовете на организацията (имена, адреси, пощенски кодове)

Риск: Ако данните са легитимни, те могат да разкрият ценови стратегии, да доведат до загуба на доверие или конкурентни предимства, както и да бъдат използвани за кражба на самоличност и социален инженеринг.

Qilin: Характеристика на рансъмуер групата

  • С връзки с Русия, активна от 2021 г., първи път се появява на публичната сцена през 2022 г.

  • Над 585 жертви само за последните 12 месеца, включително SK Telecom, Asahi Holdings, Nissan Creative Box и Synnovis Laboratories.

  • Част от коалиция с LockBit и DragonForce, което увеличава мащаба и сложността на атаките.

Последици

  • Нарушения на критичната инфраструктура

  • Загуби за бизнеса и риск за репутацията

  • Възможност за прекъсване на услуги, както бе в случая със Synnovis, където бяха отменени над 10 000 медицински процедури

e-security.bg

Подобни

Най-голямата такси компания в Япония спря част от системите си след кибератака
14.07.2026
japan_tokyo
Великобритания повдигна обвинения срещу петима от Russian Coms
14.07.2026
Russia_bot
Lidl предупреди за изтичане на клиентски данни
14.07.2026
mohamed_hassan-attack-6806140_640
OpenAI премахва временно ограниченията за GPT-5.6 Sol
13.07.2026
chatgpt-bug-bounty
Anthropic удължи безплатния достъп до Claude Fable 5 за платени абонати
13.07.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Арменски хакер призна вина за атаки с Ryuk
12.07.2026
Ryuk-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy