De Amerikaanse dienstverlener voor energiebedrijven BHI Energy raakte eind mei via het account van een ingehuurde contractor besmet met ransomware, zo heeft het bedrijf tegenover de procureur-generaal van de Amerikaanse staat Iowa laten weten (pdf). BHI Energy levert allerlei diensten en personeel aan energiebedrijven. Op 30 mei wisten aanvallers via het account van de contractor toegang tot het netwerk te krijgen, aldus de datalekmelding.
Een maand lang verbleven de aanvallers achter de Akira-ransomware in het netwerk, waarbij ze 690 gigabyte aan data buitmaakten. Het ging onder andere om de gegevens van meer dan 91.000 personen, waaronder naam, adresgegevens, geboortedatum, social-securitynummer en mogelijk ook gezondheidsgegevens. Na de datadiefstal werd op 29 juni de ransomware uitgerold. De cloudback-up van het bedrijf wisten de aanvallers niet te versleutelen, waardoor het bedrijf de data zonder het betalen van losgeld weer kon herstellen.
Naar aanleiding van de aanval heeft BHI Energy het gebruik van beveiligingssoftware in de eigen omgeving uitgebreid, wachtwoorden in het hele bedrijf gereset, legacy en niet meer gebruikte systemen uitgefaseerd en multifactorauthenticatie (MFA) voor remote vpn's ingesteld. Een Amerikaans advocatenkantoor heeft een onderzoek naar het datalek aangekondigd, mogelijk om een massaclaim te kunnen starten.
Deze posting is gelocked. Reageren is niet meer mogelijk.