De Roemeense oliepijplijnbeheerder Conpet is getroffen door een ransomware-aanval, mogelijk gemaakt via een persoonlijke computer van een IT-medewerker die besmet was met infostealer-malware, aldus securitybedrijf Hudson Rock. Infostealers zijn ontworpen om wachtwoorden en andere inloggegevens te stelen. Hudson Rock beweert informatie te hebben over miljoenen systemen die met deze malware zijn geïnfecteerd. De Qilin-ransomwaregroep meldde vorige week op hun website dat ze Conpet hadden aangevallen en daarbij één terabyte aan data hadden buitgemaakt. Ze dreigen deze gegevens te publiceren als er geen losgeld wordt betaald.

Op 4 februari, een dag voor de bekendmaking door de ransomwaregroep, bracht Conpet een persbericht uit waarin het meldde dat hun zakelijke IT-infrastructuur was getroffen door een cyberaanval, waardoor onder andere hun website offline is. De aanval had volgens Conpet geen invloed op het transport van olie en gas. Het bedrijf gaf geen details over de oorzaak van de aanval. Hudson Rock stelt dat op 11 januari het persoonlijke systeem van een IT-medewerker besmet raakte met infostealer-malware. Deze medewerker gebruikte het besmette systeem om in te loggen op belangrijke systemen van Conpet. Onder de gestolen gegevens waren inloggegevens voor de Windows Update Server (WSUS), het intranet en asset management van Conpet. De onderzoekers merken op dat de desktopmachine voor persoonlijke projecten werd gebruikt, wat een brug sloeg tussen de onderwereld en de vitale energie-infrastructuur van Roemenië. Hoe de malware-infectie plaatsvond, is niet door Hudson Rock gemeld.