上周,黑客獲得了印度Uttar Haryana Bijli Vitran Nigam(UHBVN)電力公司的計算機系統(tǒng)訪問權(quán),竊取了客戶的賬單數(shù)據(jù)。為了獲得數(shù)據(jù),攻擊者要求1個RS核心,或1000萬盧比,用于竊取數(shù)據(jù)。這相當(dāng)于大約15萬美元。
據(jù)新印度快報報道,黑客在3月21日午夜之后獲得了計費系統(tǒng)的訪問權(quán),并且當(dāng)員工在22日抵達(dá)時,他們的計算機閃爍了贖金消息,要求1個RS Core恢復(fù)數(shù)據(jù)。
據(jù)稱這些數(shù)據(jù)是通過從日志和其他來源輸入來恢復(fù)的。這個賬單數(shù)據(jù)的丟失意味著電力公司將無法向其客戶發(fā)送準(zhǔn)確的賬單以用于當(dāng)前的消費以及之前欠缺的任何賬單。
據(jù)UHBVN的一位官員稱,該公司和外部專家進(jìn)行了一項調(diào)查,“數(shù)據(jù)庫被發(fā)現(xiàn)加密,加密數(shù)據(jù)庫的備份也被用于進(jìn)一步檢索”。他們進(jìn)一步表示,“賬單數(shù)據(jù)不會丟失,賬單消費者不會受到影響”。
Bleeping Computer已經(jīng)與UHBVN聯(lián)系了解更多細(xì)節(jié),但在本文發(fā)布時尚未收到回復(fù)。
原文:https://www.bleepingcomputer.com/news/security/power-company-in-india-hacked-and-billing-data-ransomed-for-10-million-rupees/