اختراق Conpet: هجوم فدية يضرب خطوط النفط الرومانية
أعلنت شركة Conpet، المشغل الوطني لخطوط أنابيب النفط في رومانيا، عن تعرضها لهجوم سيبراني أدى إلى تعطل أنظمتها الإدارية وتوقف موقعها الإلكتروني عن العمل، في حادثة جديدة تستهدف البنية التحتية الحيوية في أوروبا.
تفاصيل الهجوم وتأثيره على العمليات
تدير Conpet شبكة خطوط أنابيب تمتد لنحو 4000 كيلومتر، وتزود المصافي في جميع أنحاء البلاد بالنفط الخام والمشتقات. وفي بيان صحفي صدر يوم الأربعاء، أكدت الشركة أن الحادث أثر على البنية التحتية لتكنولوجيا المعلومات الخاصة بالشركات، لكنه لم يعطل عملياتها الأساسية.
وأوضحت الشركة أن التقنيات التشغيلية الحساسة، مثل نظام "سكادا" (SCADA) وأنظمة الاتصالات، لم تتأثر بالهجوم. وهذا يعني أن نشاط الشركة الأساسي المتمثل في نقل النفط الخام والبنزين عبر نظام النقل الوطني يعمل بشكل طبيعي دون أي انقطاع، رغم أن الموقع الإلكتروني للشركة لا يزال غير متاح.
مجموعة Qilin تتبنى الهجوم وتزعم سرقة البيانات
بينما لم تكشف الشركة بعد عن طبيعة الهجوم السيبراني بشكل رسمي، سارعت عصابة الفدية المعروفة باسم "Qilin" إلى تبني العملية. وكما يظهر في موقع التسريبات الخاص بالمجموعة على الويب المظلم (Dark Web)، فقد تمت إضافة Conpet إلى قائمة ضحاياهم.
تزعم الجهات الفاعلة في التهديد أنها سرقت ما يقرب من 1 تيرابايت من المستندات من أنظمة Conpet المخترقة. وكدليل على الاختراق، سربت المجموعة أكثر من عشر صور لمستندات داخلية تحتوي على معلومات مالية وصور لجوازات سفر، مما يضع الشركة تحت ضغط كبير.
سياق الهجمات المتصاعدة في رومانيا
أخطرت الشركة مديرية التحقيق في الجريمة المنظمة والإرهاب (DIICOT) وقدمت شكوى جنائية بشأن الحادث، وتعمل حالياً على استعادة الأنظمة المتضررة بمساعدة السلطات الوطنية للأمن السيبراني.
يأتي هذا الهجوم ضمن سلسلة من الهجمات التي استهدفت مؤسسات رومانية كبرى مؤخراً، حيث تعرضت هيئة المياه الرومانية ومجمع Oltenia للطاقة لهجمات فدية في ديسمبر الماضي. كما عانت مجموعة Electrica Group من اختراق ببرمجية فدية Lynx، وتوقفت أنظمة أكثر من 100 مستشفى روماني عن العمل في فبراير 2024 بسبب هجوم ببرمجية Backmydata.
يُذكر أن مجموعة Qilin ظهرت في أغسطس 2022 كعملية "برامج فدية كخدمة" (RaaS)، وقد تبنت مسؤوليتها عن استهداف نحو 400 ضحية خلال السنوات الماضية، بما في ذلك مؤسسات عالمية كبرى.
الأسئلة الشائعة
Conpet هي المشغل الوطني لخطوط أنابيب النفط في رومانيا، وقد تعرضت لهجوم سيبراني أدى لتعطل أنظمتها الإدارية وموقعها الإلكتروني.
لا، أكدت الشركة أن التقنيات التشغيلية (SCADA) لم تتأثر، وأن عمليات نقل النفط الخام والبنزين مستمرة بشكل طبيعي.
أعلنت عصابة الفدية Qilin مسؤوليتها عن الهجوم، وزعمت سرقة 1 تيرابايت من البيانات الحساسة من أنظمة الشركة.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!