Het Russische softwarebedrijf Microolap, gespecialiseerd in netwerkverkeersanalyse, heeft bevestigd dat hackers enkele van zijn systemen hebben weten te compromitteren. Tegelijkertijd ontkent het bedrijf dat de aanvallers toegang hebben gekregen tot de kerninfrastructuur, het netwerkmonitoringsplatform EtherSensor of gevoelige klantgegevens.

Volgens Microolap werd donderdag een poging tot inbraak op meerdere niet-kritieke systemen gedetecteerd. Er werd geen bewijs gevonden dat hackers toegang hadden tot de belangrijkste infrastructuur, klantdata of andere vertrouwelijke informatie. De CEO, Andrey Smirnov, benadrukte dat de cybersecuritymaatregelen naar behoren functioneerden en dat kritieke data veilig bleef. Deze verklaring volgde op een claim van de hackergroep Black Spark, die stelde meer dan een maand binnen het netwerk van Microolap actief te zijn geweest en toegang te hebben gekregen tot interne systemen, waaronder EtherSensor. Volgens de hackers werden data van klanten zoals Russische Spoorwegen, Goznak, VTB Bank en NEK.TECH geëxfiltreerd en verwijderd. De groep publiceerde screenshots van de vermeende compromitteringen, waarvan de authenticiteit niet onafhankelijk kon worden bevestigd.

Microolap erkende dat enkele systemen waren aangetast, maar verwierp de omvang van de aanval zoals door de hackers beschreven. Uit het onderzoek bleek dat de aanvallers toegang hadden tot enkele weinig gebruikte ontwikkelsystemen bij een andere Russische provider, een verouderde website en een oud klantbeheersysteem met beperkte data. Deze systemen stonden los van de kerninfrastructuur, waardoor er geen toegang was tot EtherSensor of klant- en partnergegevens. De productieomgeving en kritieke componenten van EtherSensor bleven onaangetast, en het platform functioneerde normaal zonder impact op prestaties, dataintegriteit of beschikbaarheid. Microolap heeft de verouderde website offline gehaald, extra beveiligingsmaatregelen genomen en onderzoekt het incident samen met een van de grootste Russische cybersecuritybedrijven.

De hackergroep Black Spark profileert zich als een "ondergrondse beweging in Rusland" en gaf in een manifest op Telegram aan binnen Rusland te opereren en te kiezen voor wat zij "gewapend verzet" noemen.