新聞

石油精煉業者Delek US疑似被名為Helix的駭客組織攻擊,竊取SharePoint資料,威脅不支付贖金將分批對外公開。

Delek US於德州、阿肯色及路易西安那州設有4座煉油設施,4座煉油廠合計每日原油精煉產能約30.2萬桶,並有瀝青、再生燃料及物流業務。2023年營收到169億美元。

勒索軟體攻擊活動追蹤網站Ransomware.live資料顯示,Helix在世界協調時間8月19日張貼訊息,宣稱竊取Delek US Sharepoint資料庫資訊。當時駭客宣稱將在12小時內解鎖敏感層級最低的Tier 1資料,再依序公開Tier 2、較高層級Tier 3及最敏感層級的Tier 4資料。根據駭客訊息,較高的二個層級Tier 3、Tier 4各涵括40個及5個站點資訊。

根據偵測到攻擊的資安業者HudsonRock調查,這起事件中,受到Helix攻擊的有10名員工,受攻擊用戶有46人。第三方服務相關憑證有11筆。資安業者從受害者網域發現與Apple、Cisco Webex、DocuSign、Microsoft 365、OpenAI等服務相關的資訊。

Helix是新興資料勒索團體。威脅情報公司ReliaQuest相信Helix是由ShinyHunters、BlackFile等勒索駭客團體衍生,這些駭客利用語音網釣(vishing)與裝置驗證碼釣魚(device code phishing)手法,竊取企業組織的SharePoint資料再勒索受害組織。

不過消息尚未獲得驗證。