
Французская энергетическая компания Schneider Electric стала жертвой масштабной кибератаки. Хакеры проникли во внутреннюю систему управления проектами и похитили около 40 гигабайт конфиденциальных данных, включая информацию о клиентах и поставщиках. В этой новости примечателен не только сам факт взлома, но и пожалуй, самое оригинальное требование выкупа за последние годы. Вместо привычных криптовалют или наличных преступники в шутку потребовали оплату... в багетах.
Масштаб утечки впечатляет: злоумышленникам удалось похитить около 40 гигабайт конфиденциальной информации, включая данные системы управления проектами и внутреннюю документацию компании. Особую изюминку данной ситуации придает то факт, что один из хакеров, скрывающийся в сети под ником "Greppy", открыто насмехается над службой безопасности корпорации в социальных сетях.
Технические детали взлома, раскрытые в ходе расследования, показывают, что злоумышленники действовали методично и профессионально. Используя украденные учетные данные, они проникли в корпоративную систему управления проектами JIRA. С помощью специального программного интерфейса MiniOrange REST API хакеры смогли извлечь впечатляющий объем информации: 400 тысяч записей, содержащих 75 тысяч уникальных email-адресов сотрудников и клиентов компании.
Руководство Schneider Electric отреагировало на инцидент достаточно оперативно. Компания признала факт несанкционированного доступа к своим системам, но поспешила заверить клиентов, что взлом затронул только изолированную платформу отслеживания проектов. Согласно официальному заявлению, основные продукты и сервисы компании продолжают работать в штатном режиме.

Что касается выкупа, хакеры запросили 125 000 долларов, иронично выразив сумму в багетах – очевидная насмешка над французским происхождением компании. Интересно, что требования злоумышленников включают своеобразную "скидку": в случае публичного признания факта взлома (что уже произошло) размер выкупа уменьшается вдвое.
Данный инцидент выделяется на фоне типичных кибератак не только необычной формой требования выкупа, но и подчеркивает растущую дерзость хакеров. Они не просто проникают в корпоративные системы, но и публично демонстрируют свои "достижения", превращая серьезные преступления в медийные события с элементами черного юмора.
Хакерская атака на Schneider Electric также поднимает важные вопросы о безопасности корпоративных систем даже в крупных международных компаниях. Несмотря на все меры защиты, злоумышленники по-прежнему находят уязвимости, используя как технические недоработки, так и человеческий фактор.
Пока неизвестно, как Schneider Electric планирует решать вопрос с выкупом, но этот инцидент уже стал ярким примером того, как современные киберпреступники сочетают технические навыки с нестандартным подходом к своей преступной деятельности. И хотя требование оплаты в багетах может показаться забавным, сам факт успешной кибератаки на крупную энергетическую компанию вызывает серьезную обеспокоенность в сфере международной кибербезопасности.

