هشدار شرکت برق و گاز سنترپوینت انرژی درباره نشت دادهها
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت شامگاه دوشنبه با ارائه فرم K-8 به کمیسیون بورس و اوراق بهادار آمریکا (SEC) تأیید کرد که در ماه جاری میلادی از انتشار مطلبی در دارکوب مطلع شده است که مدعی فروش یا ارائه اطلاعات سرقتشده از سنترپوینت انرژی بود.
سنترپوینت انرژی اعلام کرد این حادثه تأثیری بر روند ارائه خدمات برق و گاز نداشته است.
با این حال، بررسی ادعاهای مطرحشده نشان داد هکرها واقعاً به «اطلاعات شخصی مربوط به بخشی از مشتریان شرکت از طریق یکی از سامانههای شرکت که در معرض دسترسی خارجی قرار داشت» دست یافتهاند.
سخنگوی سنترپوینت انرژی از پاسخگویی به پرسشهای بیشتر درباره مطلب منتشرشده توسط مجرمان سایبری خودداری کرد.
در این مطلب ادعا شده است که حدود ۷.۵ میلیون رکورد به سرقت رفته و این اطلاعات شامل نام مشتریان، اطلاعات حساب، چهار رقم پایانی شمارههای تأمین اجتماعی، اطلاعات مربوط به صورتحساب و موارد دیگر بوده است.
سنترپوینت انرژی اعلام کرد:
شرکت همچنان با کارشناسان شخص ثالث همکاری میکند تا دامنه مشتریان و اطلاعات شخصی تحت تأثیر این حادثه را مشخص کند و مطابق قوانین مربوطه، مشتریان و نهادهای نظارتی آسیبدیده را مطلع خواهد کرد.
این شرکت مستقر در هیوستون همچنین اعلام کرد علاوه بر ارائه گزارش به نهادهای نظارتی، موضوع را به مراجع قانونی و انتظامی نیز گزارش کرده است.
براساس گزارش ارائهشده به نهادهای نظارتی، سنترپوینت انرژی متحمل برخی هزینههای مرتبط با تحقیقات خواهد شد، اما این حادثه احتمالاً تأثیر قابلتوجهی بر وضعیت مالی شرکت نخواهد داشت.
سنترپوینت انرژی در سهماهه دوم سال جاری میلادی ۲۴۴ میلیون دلار سود خالص ثبت کرده و به حدود ۷ میلیون مشتری در ایالتهای ایندیانا، مینهسوتا، اوهایو و تگزاس خدمات برق و گاز طبیعی ارائه میدهد.
این شرکت سال گذشته نیز اعلام کرده بود در حال بررسی یک رخنه اطلاعاتی دیگر است که به حادثهای در سال ۲۰۲۳ مربوط میشد؛ در آن حادثه، هکرها از طریق یک پلتفرم محبوب اشتراکگذاری فایل، اطلاعات مشتریان شرکت را سرقت کرده بودند.