Ransomware vratio INA-u u "kameno doba" prije Interneta

Naftna kompanija INA je već tjedan dana pod kibernetičkim ransomware napadom, probleme još uvijek otklanjaju, interna mreža se trenutno ne koristi, ali prema dostupnim informacijama maloprodaja nije zahvaćena i ona uredno funkcionira

Sandro Vrbanus petak, 21. veljače 2020. u 21:39

Prije tjedan dana, 14. veljače, dogodio se hakerski napad na našu najveću naftnu kompaniju INA-u, o čemu su oni tada kratko izvijestili na svojim stranicama. Kako danas doznajemo, riječ je bila o ransomware napadu koji je inficirao računalnu mrežu ove kompanije, te zaposlenicima značajno otežao ili gotovo onemogućio rad.

Prema neslužbenim informacijama, sustav MOL Grupe nije zahvaćen. Radnici koji su se netom nakon napada našli na radnim mjestima posvjedočili su da je "svako računalo koje je tada uključeno" bilo odmah inficirano i trenutačno je neupotrebljivo. Svima koji u vrijeme napada (prošli petak oko 22 sata) nisu bili na radnim mjestima odmah je bilo poručeno da računala niti ne uključuju. U pomoć su u međuvremenu navodno pozvani i vanjski stručnjaci za cyber sigurnost kako bi se sanirale posljedice napada.

> Hakerski napad na INA-u: provjerili smo neke neslužbene navode i što se trenutno događa

Neka radna mjesta i dalje mogu funkcionirati, maloprodaja nije zahvaćena, no interna mreža kompanije je iz sigurnosnih razloga blokirana do daljnjega, doznali smo. "Poslovi se obavljaju kao u doba prije Interneta", govori naš izvor.

Američki portal ZDNet prenio je informaciju kako je riječ o napadu ransomwareom vrste CLOP, a opisi događaja koje smo čuli konzistentni su upravo s ransomware napadima.

Privremeno preselili na Gmail

Na naš upit, iz odjela za korporativne komunikacije i marketing INA-e su nam odgovorili sljedeće:

"INA Grupa u procesu je otklanjanja poteškoća u informatičkim sustavima na koje je utjecao kibernetički napad koji se dogodio krajem prošlog tjedna. Započeli smo s oporavkom sustava te radimo na ponovnoj uspostavi svih usluga koje povremeno nisu radile.

Kao što je ranije napomenuto, kibernetički napad prijavljen je mjerodavnim institucijama s kojima INA u potpunosti surađuje. Napad i mogući neovlašteni pristup podacima se istražuje. Kao i kod svakog kibernetičkog napada, u ovom trenutku ne možemo isključiti mogućnost da je došlo i do neovlaštenog pristupa osobnim podacima.

Napominjemo kako je opskrba tržišta sigurna, a prodaja goriva na našim maloprodajnim mjestima se nastavlja odvijati neometano. Također, provedba svih plaćanja je sigurna, neovisno o tome radi li se o gotovinskom plaćanju, INA kartici ili bankovnoj kartici.

Ispričavamo se našim kupcima i poslovnim partnerima za eventualne neugodnosti koje je ova situacija mogla prouzročiti. Cijenimo vašu kontinuiranu podršku i razumijevanje u ovoj situaciji."

O ozbiljnosti situacije i nemogućnosti normalnog rada unutar INA-e može posvjedočiti i činjenica da spomenuti odjel za komunikaciju s medijima privremeno koristi adresu elektroničke pošte na – Gmailu.