Хакер предлага онлайн данни на американска инженерна компания след предполагаем пробив

Киберпрестъпник заявява, че е източил данни от базираната във Флорида инженерна фирма Pickett and Associates, свързани с проекти за три компании от енергийния сектор в САЩ. Според публикацията в тъмен уеб форум, информацията се продава като пакет от 139 GB.

Pickett and Associates работи по проектиране на електропроводи за пренос и разпределение, въздушно заснемане и LiDAR услуги за големи комунални дружества и минни компании в САЩ и Карибите.

Какви данни се предлагат за продажба

Твърди се, че обявеният пакет включва 892 файла с инженерна информация за Tampa Electric Company, Duke Energy Florida и American Electric Power. Исканата цена е 6.5 bitcoin, което е малко под 600 000 долара.

По думите на извършителя, съдържанието включва над 800 „класифицирани“ сурови LiDAR point cloud файла във формат .las, с размер между 100 MB и 2 GB. Посочва се и „пълно покритие“ на коридори на електропроводи и подстанции, включително слоеве за терен (bare earth), растителност, проводници и конструктивни елементи.

Публикуването и продажбата на детайлни инженерни данни за активна енергийна инфраструктура може да увеличи рисковете за сигурността, дори когато става дума за „само“ проектни и геопространствени файлове.

Сред описаните материали има и високорезолюционни ортофото изображения във формат .ecw, MicroStation design файлове и PTC настройки, големи файлове с характеристики на растителността във формат .xyz, както и запазени структури на папки от активни проекти. Киберпрестъпникът твърди, че наборът е „подходящ за анализ на инфраструктура, моделиране и оценка на риск“.

Засегнати компании и мащаб

Tampa Electric Company обслужва около 860 000 битови и бизнес клиенти в Западна Централна Флорида. Duke Energy Florida има приблизително два милиона клиенти. American Electric Power съобщава за почти 5.6 милиона клиенти в 11 щата.

Pickett and Associates е потърсена за коментар, но не е предоставила позиция.

Допълнителна оферта: данни за Enerparc AG

Същият киберпрестъпник предлага и това, което описва като вътрешна база данни на соларната компания Enerparc AG от Хамбург, Германия. Според твърденията, информацията включва данни за соларни проекти в испанските региони Майорка и Аликанте.

По-широк контекст: нарастващ натиск върху критичните индустрии

Изследване на Sophos посочва, че 67% от компаниите в енергетиката, петрола и газа и комуналните услуги са претърпели ransomware атака през 2024 г., спрямо 55% през 2020 г. Данни на TrustWave описват ръст от 80% на ransomware атаките, насочени към енергийния и комуналния сектор през 2024 г.

Енергийните организации често са мишена както на хактивисти, така и на групи, свързвани с държави, включително Русия, Китай, Иран и Северна Корея. Като пример се посочва, че Volt Typhoon, асоциирана с Китай, е атакувала редица енергийни комунални оператори през 2023 г.

Общо операторите на критична инфраструктура в САЩ са докладвали почти 4 900 киберзаплахи през 2024 г.

Отделно, анализ на Kela показва, че глобалните ransomware атаки срещу критични индустрии са се увеличили с 34% през 2025 г. Най-засегната е била САЩ с 21% от инцидентите, следвана от Канада, Германия, Обединеното кралство и Италия. Лин Леви, ръководител на екип за threat intelligence в Kela, предупреждава, че подобни нарушения могат да имат последствия на национално ниво и да подкопаят доверието на обществото, като препоръчва проактивни мерки и непрекъснат мониторинг в реално време.

Какво означава това

Exit mobile version