מתקפת כופרה על ספק צד שלישי משביתה תשלומים מקוונים עבור לקוחות חברת אספקת אנרגיה

חברת Bryan Texas Utilities (BTU) הינה חברת חשמל עירונית בבעלות קהילתית, ללא מטרות רווח, המשרתת כ- 70,000 לקוחות בבריאן טקסס, בחלקים מקולג' סטיישן ובמחוז בראזוס הסובב אותה. החברה פועלת למעלה מ- 110 שנה ומספקת חשמל אמין ובעלות נמוכה ובמקרים מסוימים, גם שירותי מים. לקוחות BTU ממשיכים לחוות שיבושים כתוצאה ממתקפת כופרה הקשורה למעבד התשלומים של צד שלישי BridgePay. מאז מתקפת הכופרה עדיין אינם מסוגלים אלפי לקוחות לשלם את חשבונותיהם באינטרנט באמצעות כרטיסי אשראי.

השבתת התשלומים המקוונים החלה ב- 6 בפברואר, כאשר מעבד התשלומים של BTU הפך ללא זמין בעקבות מתקפת כופרה על BridgePay – ספק צד שלישי של חברת האנרגיה. לדברי מייגן בראון – קצינת המידע של BTU, משרתת חברת האנרגיה כ- 70,000 לקוחות: "אנחנו אכן מחזיקים מידע אישי רב של לקוחות BTU, אבל היו סמוכים ובטוחים, שום דבר מהמידע הזה לא נחשף או נגנב", אמרה בראון אשר הבטיחה כי מידע הלקוחות בטוח: "במקום 1, 2, 3, 4, 5 וכל המספרים של כרטיס האשראי שלך, הם יראו X, או שהם יראו נקודות קטנות שבהן הם לא יכולים להשתמש", הדגישה בראון.

נזכיר כי כופרה היא נוזקה המוחדרת למערכות מחשוב דרך מיילים, מסמכים ואתרי אינטרנט. ברגע שהיא בתוך מערכת המחשוב, מצפינה הנוזקה את נתוני הקורבן, הופכת קבצים לקוד והופכת מערכות מחשוב לבלתי שמישות ללא קבלת מפתח פענוח. לדברי מומחית אבטחת הסייבר המקומית – מרי קייט הווארד, לאחר שגורמים זדוניים מצפינים את המידע, הם בדרך כלל ידרשו תשלום, לרוב במטבעות קריפטו, עבור מפתח הפענוח כדי לפתוח ולשחזר את הקבצים.

בזמן שהתשלומים מקוונים בכרטיסי אשראי מושבתים, הקימה BTU עמדות תשלום אישיות ברחבי אזור השירות שלה. החברה מסרה שלקוחותיה יכולים להמשיך לשלם בכרטיס אשראי בכל סניפי בריאן H-E-B, בתחנת הדרייב-ת'רו של מרכז הפיתוח של העיר בריאן ובתחנת הדרייב-ת'רו של BTU בכביש המהיר 2611 N. Earl Rudder. במקביל, עובדת BTU על אפשרויות גיבוי כדי לשקם את תפקודי החברה ולחזור לקבל תשלומים בכרטיסי אשראי, הן באינטרנט והן באופן אישי. חברת האנרגיה מסרה שהיא בוחנת פתרונות למשבר המיידי ולמניעת משברים דומים בעתיד: "כבר מתקיימים דיונים, אפילו בזמן שזה נמשך, על פתרונות לתיקון המצב כעת, אבל האם בעתיד יש לנו מעבד גיבוי שנוכל לעבור אליו בקלות? האם יש לנו אמצעי הגנה נוספים עם קבלני הצד השלישי שלנו כדי לוודא שזה לא יקרה בעתיד?", אמרה בראון וציינה כי תהליך השיקום עשוי להימשך שבוע או שבועיים, אם כי הזהירה כי לא ניתן לתת כרגע ערבויות ללוח הזמנים.

עד לפתרון מלא של הבעיה, יישמה BTU הגנות עבור לקוחותיה: אין דמי איחור, אין קנסות, אין ניתוקים בגין אי תשלום. בנוסף, לאחר פתרון הבעיה, מסרה BTU כי היא מוכנה לספק פתרונות נקודתיים ללקוחות העשויים להתקשות בתשלום חשבונות שהצטברו במהלך מתקפת הכופרה. החברה אישרה גם כי לא דלף או נגנב מידע אישי של לקוחות במתקפה זו.

למקור הידיעה ולקריאה נוספת

מתקפת כופרה על ספק צד שלישי משבשת תשלומים מקוונים עבור 70,000 לקוחות חברת אספקת אנרגיה
דילוג לתוכן