De grootste energieleverancier van Pakistan, K-Electric, is slachtoffer geworden van een ransomware aanval. Om toegang te krijgen tot hun systemen dienen ze $7,7 miljoen losgeld te betalen volgens cybersecurity website Bleeping Computer.
De aanval werd op 7 september ontdekt door wat ontwikkelaars van K-Electric, het aanbod van elektriciteit in de stad is niet aangetast door de aanval. Echter ondervonden de 2,5 miljoen klanten die gebruik moeten maken van de online betaalservice wel hinder.
De hackers hebben gebruik gemaakt van het “NetWalker” virus. Dit virus bindt zich aan Microsoft Windows applicaties zoals Office, Excel en Word. Het virus werd bekend in 2019 en bindt zich na infectie aan data en maakt deze onklaar. Zodra het losgeld betaalds is krijgt men weer toegang tot de data.
Na de infectie bij K-Electric eisten de hackers dat er $3,8 miljoen aan bitcoin (BTC) werd overgemaakt via een anonieme Tor browser. Als het losgeld niet betaald zou worden vóór 15 september werd de prijs verdubbeld naar $7,7 miljoen. De hackers gaven ook aan unencrypted data gestolen te hebben van K-Electric alvorens ze de aanval uitvoerde. Welke data dat is en hoeveel is niet bekend.
K-Electric gaf aan samen te werken met lokale en internationale autoriteiten om het probleem zo snel mogelijk te verhelpen. Er is advies gevraagd aan security experts om alles in goede banen te lijden.
Deze aanval kwam snel nadat de Argentijnse immigratiedienst te maken kreeg met hetzelfde NetWalker virus deze week. Dit zorgde ervoor dat de grenzen volledig gesloten waren voor ruim 4 uur. De hackers eiste in dit geval $4 miljoen losgeld, de Argentijnse autoriteiten weigerde dit te betalen.
Ransomware aanvallen zijn tegenwoordig steeds vaker gericht naar grote bedrijven in plaats van particulieren. De dreiging van dergelijke aanvallen stijgt enorm. Naar verluidt maken hackers jaarlijks $25 miljoen buit met het uitvoeren van dergelijke hacks.
