2min

Update 20/02/2024 – De Cactus-hackers claimen dat ze 1,5TB data hebben gestolen. Als bewijs hebben ze 25MB van de data gelekt op het dark web. Ook hebben ze beelden van paspoorten van Amerikaanse burgers en scans van documenten met een geheimhoudingsverklaring gepubliceerd.

Origineel – De Franse multinational Schneider Electric is slachtoffer van een ransomwareaanval, waarbij naar verluidt terabytes aan bedrijfsdata bemachtigd zijn.

Dat meldt BleepingComputer. De website heeft details over de aanval bemachtigd en Schneider Electric heeft de aanval ook bevestigd. Momenteel dreigen de cybercriminelen de gestolen data van Schneider Electric publiekelijk te delen als er geen losgeld wordt betaald. Het is niet bekend welke data de hackers precies hebben buitgemaakt.

Alleen de afdeling Sustainability Business is getroffen door de Cactus-ransomwaregroep. Deze afdeling biedt adviesdiensten aan grote bedrijven om hen te begeleiden bij het gebruik van hernieuwbare energie en het voldoen aan regelgeving met betrekking tot klimaat. Volgens BleepingComputer zou de gestolen gevoelige informatie mogelijk betrekking hebben op energieverbruik, industriële besturingssystemen en de naleving van regelgeving door klanten van Schneider Electric.

Reactie

In een verklaring benadrukt Schneider Electric dat de aanval geen impact heeft op andere onderdelen van het bedrijf. “Vanuit het oogpunt van herstel voert Sustainability Business herstelstappen uit om ervoor te zorgen dat bedrijfsplatforms worden hersteld naar een veilige omgeving. Teams testen momenteel de operationele mogelijkheden van de getroffen systemen, in de verwachting dat de toegang binnen de komende twee werkdagen zal worden hervat”, aldus het bedrijf.

Het onderzoek van Schneider Electric laat ook zien dat er daadwerkelijk ongeautoriseerde toegang tot de data is geweest. “Naarmate er meer informatie beschikbaar komt, zal de afdeling Sustainability Business van Schneider Electric de dialoog rechtstreeks met de betrokken klanten voortzetten en indien relevant informatie en hulp blijven bieden,” verzekert de Franse multinational.

Tip: Meerderheid organisaties betaalt na ransomware-aanval