Potrivit unui comunicat transmis de Saudi Aramco, cel mai mare producător de petrol din lume a confirmat faptul că o mare parte din datele sale au fost expuse prin intermediul unui furnizor.
Reacția producătorului vine după ce luna trecută, un hacker a anunțat că a intrat în posesia informațiilor și a cerut companiei o răscumpărare de 50 de milioane de dolari.
În acest context, Aramco a anunțat că „a aflat recent de expunerea indirect a unei cantități limitate de date ale companiei, deținute de o terță parte”. De menționat este faptul că compania petrolieră nu a spus despre ce furnizor e vorba sau cum au ajuns datele să fie compromise.
„Confirmăm că expunerea datelor nu s-a produs din cauza unei breșe în sistemele noastre, nu are are impact asupra operațiunilor, iar compania continuă să aibă un nivel de securitate online corespunzător”, a comunicat Aramco.
Cum a obținut hackerul 1 terabyte de date
Amintim faptul că un hacker a susținut pe dark-web că a furat 1 terabyte (1.000 gigabiți) din datele Aramco, potrivit unei postări din 23 iunie văzute de Financial Times. În ceea ce privește modul de operațiune, Hacker-ul a spus că a obținut informații despre localizarea rafinăriilor, precum și date despre salarii și informații confidențiale despre clienți și angajați.
O altă postare menționa că hackerul s-a oferit să șteargă datele dacă Aramco acceptă să plătească 50 de milioane de dolari în criptomoneda Monero, dar oferea informațiile spre vânzare și altor doritori, contra sumei de 5 milioane de dolari.
De menționat este faptul că Saudi Aramco are capacitatea de a pompa mai mult de 1 din fiecare 10 barili din piața globală. Până în momentul de față nu se cunoaște însă este în spatele incidentului Aramco. Experții în securitate cibernetică spun că atacul nu pare să facă parte dintr-o companie ransomware – când hackerii folosesc programe malware pentru a obține informații și apoi cer o răscumpărare pentru eliberarea datelor. Totodată, hacker-ul nu este asociat cu vreo grupare cunoscută ransomware.
Instalațiile și rafinăriile Saudi Aramco au fost în trecut vizate de atacuri cibernetice, dar și de atacuri cu drone și rachete.