SVE BLOKIRALI

Hakeri napali Luku Rijeka. Ukrali su brojne podatke, a postavili su i uvjete

Foto: pixabay
1/5
Autori: Hina, Večernji.hr
06.12.2024.
u 10:06

Među ukradenim podacima navode se računi, knjigovodstvena dokumentacija, osobni podaci, potvrde, ugovori o radu te velika količina povjerljivih informacija i ugovora.

Kibernetički napad pogodio je Luku Rijeka. Kako javlja HackManac na X-u, iza svega stoji grupa hakera 8Base ransomware, koja je rekla da do 10. prosinca žele dobiti otkupninu. Među ukradenim podacima navode se računi, knjigovodstvena dokumentacija, osobni podaci, potvrde, ugovori o radu te velika količina povjerljivih informacija i ugovora. 

Ukraden je dio podataka, ali šteta nije velika jer je nakon napada aktiviran sustav zaštite, izjavio je Hini u petak predsjednik Uprave Luke Rijeke Duško Grabovac. Po njegovim riječima, hakerski napad blokiran je pravovremeno pa nisu svi podaci ukradeni no, ukraden je dio podataka, primjerice komunikacija s klijentima, podaci o teretu, ugovori... Podaci su bili kopirani i pohranjeni pa su vraćeni, sustav normalno radi, a napad nije utjecao na transport tereta u luci, kazao je Grabovac. Hakerski napad dogodio se u subotu oko 4 sata, a nakon 10 sati zaustavio ga je tim djelatnika Luke. Otkupnina koju su hakeri tražili nije plaćena.

Grupa poznata kao 8Base ransomware ostala je relativno nepoznata unatoč velikom porastu aktivnosti tijekom ljeta 2023. godine. Ova skupina koristi enkripciju u kombinaciji s tehnikama „imenovanja i sramoćenja“ kako bi natjerala svoje žrtve na plaćanje otkupnine. 8Base vodi se oportunističkom strategijom kompromitacije sustava, a njihovi nedavni napadi zahvatili su različite industrije. Iako je broj napada velik, informacije o identitetima članova grupe, njihovim metodama i motivacijama još uvijek ostaju misterij.

Analiza uzoraka njihova ransomwarea pokazuje da koriste prilagođeni Phobos ransomware u kombinaciji sa SmokeLoaderom. Ovakva kombinacija softvera omogućuje im efikasnu implementaciju napada i otežava žrtvama proces oporavka. S obzirom na porast aktivnosti i širenje mete na različite industrijske sektore, prijetnja grupe 8Base postaje sve relevantnija za organizacije i sigurnosne stručnjake diljem svijeta.

Ključne riječi

Komentara 4

ŠA
Šašnik
10:37 06.12.2024.

Podaci su ionako ukradeni onda najbolje platiti onome tko će otvoriti novu sigurniju stranicu.

FO
FokusNaBitno
11:20 06.12.2024.

Često se događa da kompanije vjeruju kako "to se neće dogoditi nama". Međutim, ransomware napadi postali su globalni problem koji ne pogađa samo velike korporacije, već i male i srednje tvrtke. Industrije poput pomorskog sektora (poput Luke Rijeka) predstavljaju posebno privlačne mete zbog osjetljivih podataka i često starijih sustava. Organizacije trebaju periodično procjenjivati sigurnost svojih sustava. Ljudski faktor je često najslabija karika. Edukacija o prepoznavanju phishing pokušaja i osnovama kibernetičke sigurnosti može smanjiti šanse za uspješan napad. Rješenja poput Endpoint Detection and Response (EDR) sustava, Zero Trust modela i redovnih sigurnosnih ažuriranja mogu značajno poboljšati otpornost na napade. Napadi poput ovoga na Luku Rijeka trebali bi biti upozorenje svim organizacijama da ozbiljno shvate kibernetičku sigurnost. Bez strateškog pristupa i ulaganja u ovu sferu, ovakvi incidenti će se samo povećavati, s ozbiljnim financijskim i reputacijskim posljedicama.

FO
FokusNaBitno
11:17 06.12.2024.

Luka Rijeka je, nažalost, samo jedan u nizu primjera kako nedovoljno investiranje u kibernetičku sigurnost može imati ozbiljne posljedice. Mnoge organizacije imaju IT odjele, ali često nemaju stručnjake specijalizirane za kibernetičku sigurnost. Ovo područje zahtijeva kontinuirano usavršavanje i praćenje novih prijetnji, što mnogim IT odjelima bez specijalizacije može predstavljati problem. Korištenje vanjskih usluga IT tvrtki je čest izbor, ali ključno je pitanje: koliko te tvrtke doista nude stvarnu zaštitu, a koliko samo površinska rješenja. Bez dubinske analize, lako je da organizacije plaćaju „maglu“, a ne konkretne mjere zaštite. Grupa 8Base, iako nije među najpoznatijim akterima poput Contija ili LockBita, pokazuje visoku razinu sofisticiranosti. Njihova uporaba Phobos ransomwarea i SmokeLoadera omogućuje vrlo učinkovit napad s enkripcijom podataka i otežava oporavak sustava. Tehnika "imenovanja i sramoćenja" dodatno pogoršava situaciju za žrtve. Objavom ukradenih podataka, poput ugovora, osobnih informacija i financijske dokumentacije, povećava se pritisak na organizaciju da plati otkupninu.

Važna obavijest
Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na web portalu i mobilnim aplikacijama Vecernji.hr dopušteno je samo registriranim korisnicima. Svaki korisnik koji želi komentirati članke obvezan je prethodno se upoznati s Pravilima komentiranja na web portalu i mobilnim aplikacijama Vecernji.hr te sa zabranama propisanim stavkom 2. članka 94. Zakona.

Za komentiranje je potrebna prijava/registracija. Ako nemate korisnički račun, izaberite jedan od dva ponuđena načina i registrirajte se u par brzih koraka.

Želite prijaviti greške?

Još iz kategorije