АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

17 марта 2023

Хакер взломал нефтегазовый сектор Вьетнама

Три вьетнамские компании из сфер нефтяной промышленности и создания инфраструктуры стали жертвами хакерской атаки. Некоторые из похищенных файлов хакер распространяет бесплатно.

Во вторник, 14 марта, на одном из известных хакерских форумов в Дарквебе пользователь под псевдонимом Kernelware разместил список из трех вьетнамских компаний, которые были взломаны накануне. Этот перечень включает: принадлежащую государству нефтегазовую группу PetroVietnam, компанию Long Son Petrochemicals Complex, созданную для разработки, строительства и эксплуатации первого во Вьетнаме интегрированного нефтехимического комплекса, а также строительную компанию POSCO Engineering & Construction - ее штаб-квартира расположена в Польше, но во Вьетнаме находится один из филиалов.

В сообщении на форуме Kernelware отмечает, что это только три основные компании, но утечка еще включает несколько небольших организаций. Согласно заявлению хакера, ему удалось похитить множество различных файлов: схемы трубопроводов и различной инфраструктуры компаний, документы о регистрации бизнеса, информация о сотрудниках, документы по договорам подряда.

Из представленной выборки неясно, каким образом злоумышленник получил эти документы - взломав один сервер или несколько. Проверка файлов показала, что на некоторых из них фигурировали названия всех трех организаций из проекта, в котором они участвовали. Kernelware отказался сообщить журналистам подробности взлома, но подчеркнул, что даже не пытался связаться с пострадавшими организациями и требовать выкуп. По словам хакера, он не заинтересован в шантаже или продаже данные, поэтому решил слить их бесплатно.

В компании PetroVietnam к 15 марта не прокомментировали инцидент в ответ на запрос журналистов по электронной почте.

Kernelware - один из самых активных пользователей форума в дарквебе. Уже более полугода он регулярно предлагает пособия для начинающих хакеров, выставляет на продажу различные базы данных, а многие файлы сливает в Сеть бесплатно. Только за последние несколько недель Kernelware атаковал такие компании, как Acer, HDB Financial Services (дочка индийского банка HDFC) и Acronis.

Источник: DataBreaches.net

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>