Chaos-ransomwaregruppen har tagit på sig ansvaret för en cyberattack mot Universal Plant Services (UPS) och hävdar att den kommit över en stor mängd känsliga företags- och personaluppgifter. Gruppen har redan publicerat det Texas-baserade industriföretaget på sin läcksajt på darknet och hotar att offentliggöra informationen om företaget inte går med på dess krav.
Universal Plant Services har inte bekräftat att intrånget har ägt rum, och oberoende säkerhetsforskare har ännu inte kunnat verifiera hackarnas påståenden. Om uppgifterna stämmer kan incidenten dock leda till att känsliga personuppgifter och konfidentiella affärsdokument exponeras.
Chaos påstår sig ha stulit känsliga företagsdata
Universal Plant Services erbjuder service och underhåll av roterande och fram- och återgående industrimaskiner till omkring 700 industrianläggningar i Nordamerika. Det Texas-baserade företaget omsätter cirka 615 miljoner dollar per år.
Enligt Chaos lyckades gruppen stjäla ett stort antal interna dokument under attacken. Hackarna uppger att materialet omfattar ekonomiska rapporter, löneuppgifter, skattedokument, bankinformation, kundregister, licenshandlingar, underleverantörsavtal, projektförslag, maskinrapporter, inköpsdokument, kvalitetssäkringsmaterial samt undertecknade sekretessavtal.
Gruppen hävdar också att den har kommit över anställdas personnummer, hemadresser, födelsedatum och konfidentiella journaluppgifter.
Varken Universal Plant Services eller de cybersäkerhetsexperter som granskar incidenten har kunnat bekräfta att angriparna verkligen har tillgång till informationen.
Hackarna trappar upp pressen med ett ”final notice”
Chaos har märkt företagets post på läcksajten med ett ”final notice”, vilket vanligtvis innebär att tidsfristen för att betala lösensumman närmar sig.
Många ransomwaregrupper använder den här metoden för att öka pressen under utpressningsförhandlingar. I stället för att enbart kryptera system hotar de med att publicera stulen information, vilket kan få allvarliga juridiska, ekonomiska och varumärkesmässiga konsekvenser för offret.
Om Chaos uppgifter visar sig vara riktiga riskerar de anställda att utsättas för identitetsstöld och ekonomiska bedrägerier eftersom det stulna materialet påstås innehålla personnummer och andra känsliga personuppgifter.
Cybernews forskare varnar dessutom för att ekonomiska dokument, tekniska filer, inköpsuppgifter och annan affärsinformation kan avslöja värdefulla företagshemligheter. Konkurrenter eller cyberkriminella kan utnyttja materialet för att identifiera svagheter, skada kundrelationer eller skapa sig konkurrensfördelar. Händelsen kan även leda till granskning från tillsynsmyndigheter om utredningen bekräftar att personuppgifter har läckt.
Cybernews har kontaktat Universal Plant Services för en kommentar men hade inte fått något svar när artikeln publicerades.
Chaos fortsätter att expandera sina ransomwareattacker
Chaos dök upp första gången 2021 och använder en Ransomware-as-a-Service-modell (RaaS). Gruppens operatörer utvecklar själva skadeprogrammet medan anslutna aktörer genomför attackerna och delar på lösensummorna.
Ransomwareverktyget gör det möjligt även för mindre erfarna cyberkriminella att skapa egna ransomwarekampanjer utan att utveckla egen skadlig kod eller bygga upp någon egen infrastruktur.
Under de senaste åren har Chaos ofta riktat in sig på skolor, kommuner, välgörenhetsorganisationer, småföretag och privatpersoner, eftersom dessa verksamheter ofta har svagare cybersäkerhet. Under 2025 tog gruppen även på sig ansvaret för en attack mot Frälsningsarmén.
Angriparna får vanligtvis sitt första fotfäste genom nätfiskemejl, skadliga nedladdningar eller piratkopierad programvara innan de installerar ransomware.
Vissa Chaos-varianter förstör data i stället för att kryptera den
Chaos nöjer sig inte alltid med att kryptera filer. Vissa versioner raderar information permanent, vilket gör dem användbara både för ekonomiskt motiverade ransomwareattacker och rena sabotageoperationer.
Flera säkerhetsforskare har kopplat Chaos-baserad skadlig kod till attacker mot ukrainska organisationer sedan Ryssland inledde sin fullskaliga invasion. I flera av dessa attacker använde hotaktörerna skadeprogrammet för att radera data i stället för att kräva en lösensumma.
Industriföretag är fortsatt attraktiva mål
Industriföretag fortsätter att locka ransomwaregrupper eftersom de hanterar stora mängder operativa, tekniska, ekonomiska och personalrelaterade uppgifter. Ett lyckat intrång kan störa kritisk verksamhet samtidigt som angriparna får ett kraftfullt utpressningsmedel.
Utredarna har fortfarande inte kunnat bekräfta Chaos påståenden. Trots det visar den misstänkta attacken mot Universal Plant Services hur allvarliga konsekvenserna kan bli när cyberkriminella hotar att publicera känslig företagsinformation i stället för att enbart låsa offrets system.


0 svar till ”Ransomattack mot Universal Plant Services hotar att läcka enorma mängder data”