Российские хакеры заработали на американском бензине

Российские хакеры заработали на американском бензине
Российские хакеры заработали на американском бензине

Кибератака прервала поставки топлива по трубе практически на неделю, что спровоцировало дефицит бензина на заправках.

Что произошло

Кибератака произошла 7 мая. Хакерам удалось внедрить в автоматизированную систему управления оборудованием программу-вредитель, которая зашифровала значительный объем коммерческих данных. В результате работа всех трубопроводов была прервана.

The Washington Post писала со ссылкой на свои источники, что изначально руководство компании не собиралось идти на поводу у злоумышленников. Однако спустя несколько часов после инцидента в Colonial Pipeline все же пошли на сделку. По данным , компания заплатила хакерам около 5 миллионов долларов неотслеживаемой криптовалютой. При этом официально в Colonial Pipeline не подтвердили эту информацию и отказались ее комментировать.

Один из собеседников издания рассказал, что в атаке хакеров использовалась программа-вымогатель. Такие программы зашифровывают данные, блокируя систему, а за расшифровку злоумышленники требуют уплаты выкупа. После того, как хакеры получили выкуп, они предоставили компании дешифратор для восстановления системы. Однако он работал настолько медленно, что компания продолжала использовать свои резервные копии для восстановления системы, отметил собеседник агентства.

Новости по теме: Хакер похитил данные офшорного банка во имя борьбы с капитализмом

13 мая оператор американского трубопровода заявил, что начинает работу по возобновлению деятельности трубопровода. Спустя день компания выпустила релиз, в котором объявила о восстановлении поставок на восточном побережье: «Colonial Pipeline безопасно перезапустил работу всей нашей системы трубопроводов и сообщает, что доставка (нефти) продуктов началась на всех рынках, которые мы обслуживаем». Тем не менее в пресс-службе признали, что на возвращение поставок к прежнему уровню уйдет еще несколько дней.

Кто стоит за кибератакой

По версии ФБР, хакеры, которые устроили атаку, связаны с группировкой DarkSide. Предположительно они находятся в России или Восточной Европе, считают в ведомстве. ФБР не рекомендует организациям выплачивать выкуп хакерам, поясняя, что это не гарантирует восстановление системы и мотивирует других преступников.

По предположению одного из источников Associated Press, хакеры украли данные компании, чтобы использовать их для вымогательства. Об этом ранее также писал Bloomberg. Агентство утверждало, что хакерам удалось похитить около 100 гигабайт данных.

Мнение о том, что к атаке может быть причастна российская группировка DarkSide, поддержало и агентство CNN, ссылаясь на бывшего американского чиновника. При этом источники NBC News считают, что DarkSide не связана с правительством России. Хакерская группировка избегает нападений на организации в странах бывшего советского блока, отмечает агентство. Собеседник CNN пояснил, что DarkSide, как правило, не атакует компании из русскоязычных стран.

Президент США Джо Байден заявил, что у Вашингтона есть основания полагать, что к атаке на Colonial Pipeline причастны именно российские хакеры. По его словам, в Белом доме не считают, что за ними стоят российские власти, однако «есть доказательства того, что оборудование хакеров находится на территории России». Байден также отметил, что планирует обсудить борьбу с киберпреступностью с российским президентом Владимиром Путиным. Между тем в Кремле отрицают причастность страны к нападению.

DarkSide поддерживает «образ Робин Гуда», который ворует у корпораций и отдает часть денег на благотворительность, пишет AP. В самой же DarkSide, как указывает издание , заявили, что ее целью является просто заработок денег, но не создание проблем для общества.

Как рассказали хакеры, в настоящее время вводится система модерации и проверка каждой компании, на которую планируется совершить атаку. Это необходимо для того, чтобы избежать последствия для общества в будущем. Помимо этого, DarkSide заявляет, что не принимает участие в политических играх.

«Мы аполитичны, не нужно связывать нас с определенным правительством и искать другие наши мотивы», — цитирует издание их заявление. При этом, в их заявлении прямо не указывается на инцидент с трубопроводом, однако в качестве заголовка использовалась фраза «О последних новостях».

Выкуп в 5 миллионов долларов не очень большой, считает основатель и глава компании, специализирующейся на кибербезопасности Lifars Ондрей Крехель. По его мнению, с таких компаний хакеры обычно требуют от 25 до 35 миллионов долларов. Он связал такой размер выкупа с тем, что хакеры поняли, что привлекли внимание правительства.

ko.ru

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
17:18 В Москве работники водоканала проверяли каждый люк на дороге
17:11 Опубликованы подробности в деле казахстанской аферистки Лилии Аношиной
17:08 В Батайске сильный пожар охватил пятиэтажный жилой дом
17:01 На детскую больницу «Охматдет» в Киеве упала антиракета, - Дмитрий Песков
16:58 Челябинский депутат Госдумы Олег Колесников ранен в зоне "СВО"
16:55 Запущена «тёмная фабрика» Xiaomi: она может работать 24 часа в сутки без людей и выпускать по 1 смартфону в секунду
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
16:50 В доме бывшего депутата Госдумы Валерия Драганова в Красногорске прошли обыски
16:46 Россияне стали скупать перкуссионные массажеры, чтобы «тапать хомяка»
16:39 Покинувшая Россию Алла Пугачева регулярно звонит тяжелобольному артисту
16:37 Муцениеце дала сигнал о воссоединении с Прилучным после громкого развода
16:34 В окружении Тимура Иванова начались внезапные смерти
16:32 Обнальщик Костя Байкер получил 13 лет колонии
16:29 «Атомредметзолото» и «Уралхиммаш» идут за новым нацпроектом в Минпромторг РФ. Отраслевики просят ограничений конкуренции и гарантий спроса
16:28 Дорогое пальто и семейный бизнес: липецкий губернатор Артамонов идет на новый срок
16:26 Задержан ректор Балтийского федерального университета Александр Федоров
16:25 В долгах и без денег: как газовый мошенник Вячеслав Чухно проиграл Дачу Ашкенази
16:23 В Кыргызстане стремятся восстановить работу карт Мир
16:21 Российские олигархи получают миллиарды долларов дивидендов после роста военной экономики РФ
16:19 Скандал вокруг семьи Колокольцева и передача компроматов
16:17 Как военком и следователь сломали жизнь бизнесмена Котовича
16:15 Как мусорная свалка на Вашутинском шоссе стала источником нелегального дохода
16:11 Алла Пугачева прокомментировала в своем Instagram атаку на украинские города
16:09 Жительницу Москвы незнакомцы раздели на улице догола
16:02 Аферисты обманули преподавателя московского вуза на 2 миллиона рублей
15:57 Российские производители мяса стали чаще использовать запрещённую добавку
15:53 Угрозы поступают сыну пропавшего банкира Владимира Антонова
15:49 Накопления россиян становятся добычей жуликов и обесцениваются
15:36 В Москве избили бывшего артиста "Цирка дю солей" Александра Казеко
15:33 Стала известна причина, из-за которой Тамаев ударил подростка возле « Москва-Сити»
15:27 Россиянам начнут блокировать банковские счета за хулиганство и «фейки» об армии
15:22 Подозреваемого в убийстве скейтера Андрея Дёмина доставили в суд на машине скорой помощи
15:17 Произошла утечка паспортных данных и адресов клиентов «Юнистрима»
15:07 В Москве жители выбрали мошенника в Совет дома
15:04 В ЯНАО разгорается скандал из-за отказа в субсидиях рыбодобывающим предприятиям
15:03 Судебный процесс по делу бывшего совладельца банка "Клиентский"
14:37 Самокатчики сломали ногу девушке в Челябинске: возбуждено уголовное дело
14:16 Пирамида Анатолия Сульянова на грани краха
14:03 Вступление Грузии в Евросоюз приостановлено
14:02 Задержан директор паспортно-визового сервиса МВД РФ Камчатского края
13:59 Двое жителей Салехарда казнили своего товарища