Największy operator rurociągów w Stanach Zjednoczonych musiał wstrzymać działalność po cyberataku do jakiego doszło 8 maja.

Colonial Pipeline to największy operator rurociągów w Stanach Zjednoczonych. Infrastruktura ta łączy ze sobą wszystkie rafinerie z południa kraju i znad Zatoki Meksykańskiej z firmami na wschodzie i południu. Całkowita długość rurociągów Coloniala to ponad 8,8 tysiąca kilometrów. Wszystkie operacje tej infrastruktury krytycznej musiały zostać zawieszone po cyberataku do którego doszło 8 maja. Na ten moment niewiele jest szczegółowych infromacji dotyczących tego zdarzenia.

Washington Post donosi jednak, że operator rurociągów padł ofiarą ataku ransomware

Ransomware (znane również inne odmiany tego oprogramowania to rogueware lub scareware) to oprogramowanie ograniczające dostęp do systemu komputerowego i wymagające zapłacenia okupu, aby blokada została usunięta.

Ataki ransomware to obecnie jedne z najczęstszych ataków, jakie dotykają fimry małe i duże, a także instytucje rządowe i samorządowe. Także w Polsce. Jednym z najgłośniejszych ataków ostatnich miesięcy był ten na Garmina. Amerykańska firma, aby odzyskać swoje dane, jak mówiły doniesienia, zapłaciła nawet 10 milionów dolarów okupu. Blisko pół miliona dolarów miał z kolei zapłacić Uniwersytet Utah po ataku tego typu złośliwym oprogramowaniem do którego miało dojść 19 lipca. Po ataku uczelnia straciła kontrolę nad swoją infrastrukturą informatyczną. W lutym tego roku ofiarą podobnego ataku padł Małopolski Urząd Marszałkowski. W jego wyniku systemy informatyczne urzedu zostały sparaliżowane. 

Amerykańskie media podają, że na razie chwilowe wstrzymanie działalności Colonial Pipeline nie powinno wpłynąć na klienta końcowego. Sprawę podjęły służby federalne.

aktualizacja 2: Za atak odpowiedzialna jest grupa DarkSide, donoszą specjaliści d.s. cyberbezpieczeństwa. Grupa zapowiedziała, że część środków z okupów przekazywać będzie na cele charytatywne. Rurociąg ma wznowić działanie dopiero pod koniec tygodnia.

aktualizacja: Najnowsze doniesienia mówią, że atakujący pobrali z systemów komputerowych Colonial Pipeline sporo danych (ok. 100 GB). Takie działanie jest obecnie jednym ze schematów w którym przestępcy grożą ujawnieniem wcześniej zebranych danych w przypadku, kiedy nie uzyskają okupu. Dokładnie taki sam atak dotknął niedawno również polską spółkę CD projekt, odpowiedzialną za stworzenie serii gier Wiedźmin oraz Cyberpunk 2077.

A przy okazji

Wszystko co musisz wiedzieć o bezpieczeństwie w Internecie to przygotowany przez Stowarzyszenie Dobra Informacja poradnik dotyczący najczęstszych rodzajów ataków, ich specyfiki i metod zapobiegania. Z poradnika dowiesz się jak zabezpieczyć swoje konta, np. w portalach społecznościowych oraz na czym polegają ataki socjotechniczne i na co narazone w sieci mogą być dzieci.

{loadmoduleid 1123}