Under måndagen så utsattes Norsk Hydro för en en attack via nätet, oklart på vilket sätt och vilken typ av attack det handlar om. Attacken utökades under natten mot tisdag och enligt norska NRK så kräver nu utpressare pengar (bitcoin) för att avbryta attacken.
Enligt NRK så handlar det om en attack med ransomware där hela eller delar av Norsk Hydros datorer har smittats med ett krypteringsprogram som låser smittade system genom att kryptera all data. Utpressarna vill sedan ha betalt i bitcoin för att skicka över den delrypteringsnyckel som gör att systemen kan låsas upp.
I klartekst betyr dette at data-angriperne både har brukt et såkalt løsepengevirus (ransomware), som gjør alt innholdet på datamaskinen utilgjengelig, samtidig som det foregår et angrep mot Hydros bruker- og påloggingssystemer (active directory).
– Jeg vil ikke bekrefte at det dreier seg om et active directory-angrep, sier Håkon Bergsjø, leder for NorCERT.
0 kommentarer