Elexon, британская электросетевая компания,
подтвердила, что подверглась кибератаке, которая затронула ее IT-системы.
Elexon является оператором
Кода баланса и расчетов (BSC Central System), который отвечает за распределение энергии в британских электросетях.
Атака затронула внутреннюю сеть оператора, включая почтовый сервер и часть компьютеров сотрудников. Технологическая часть сети
Elexon осталась в целости, системы, управляющие транзитом электроэнергии, не пострадали.
Компания не раскрывает подробностей атаки, но эксперты полагают, что это была ransomware. Ранее инфосек фирма
Bad Packets отмечала, что
Elexon использует устаревшую версию
Pulse Secure в качестве корпоративного VPN, которая могла послужить точкой компрометации ее сети.
Этот инцидент еще раз напоминает о важности грамотного сегментирования сетей в компаниях критической инфраструктуры, без которого Великобритания вполне могла словить блэкаут. Ну и конечно, о необходимости своевременного апдейта имеющегося ПО.