СМИ связали кибератаку на американский трубопровод с русскими хакерами

10/05/2021 - 09:05 (по МСК)

7 мая американский трубопровод, доставляющий нефтепродукты из Техаса на Восточное побережье, подвергся кибератаке, в результате которой его работа была полностью остановлена. CNN, AP, Bloomberg и The Wall Street Journal связали эту атаку с криминальной группировкой под названием DarkSide. Она из России и известна тем, что атакует крупные компании, а полученные от них деньги жертвует на благотворительность.

Сбой работы трубопровода, доставляющего топливо из Техаса на Восточное побережье, произошел 7 мая. Компания-оператор Colonial Pipeline, управляющая трубопроводом, сообщила, что причиной сбоя стала кибератака, в ходе которой неизвестные заблокировали компьютерные системы, зашифровали данные и парализовали работу сетей компании.

Такие атаки обычно совершаются с помощью программ-вымогателей. Хакеры блокируют доступ к компьютерным системам, чтобы затем потребовать выкуп. Colonial Pipeline пока не сообщала о чьих-либо требованиях, но два источника, знакомые с ходом расследования, рассказали, что к атакам причастна группировка DarkSide, которую связывают с Россией.

Группировку DarkSide называют «современными Робин Гудами». Она известна тем, что атакует крупные компании, с которых потом требует выкуп за разблокировку данных. В своем «пресс-релизе», выпущенном осенью 2020 года, DarkSide пообещала не атаковать больницы, школы, университеты и некоммерческие организации — только компании, которые могут позволить себе заплатить выкуп.

Часть средств, полученных в результате кибератак, хакеры отдают на благотворительность. — в октябре 2020 года они пожертвовали по 10 тысяч долларов организации, помогающей детям, и организации, обеспечивающей доступ к чистой воде в странах Африки. По закону благотворительные организации не могут принимать деньги, полученные преступным путем. DarkSide посоветовала организациям не раскрывать детали платежей и заявила, что в следующий раз пожертвование будет анонимным.

На запрос AP о комментарии представители DarkSide не ответили. Colonial Pipeline, которая работает над восстановлением данных, также не сказала, ведет ли переговоры с хакерами. Как замечает AP, молчание в таких случаях часто говорит о том, что либо переговоры идут, либо выкуп уже заплачен.

Эксперты утверждают, что кибератака не повлияет на топливный рынок, если работа трубопровода будет восстановлена в ближайшие несколько дней. Эту диверсию они называют худшей кибератакой в истории американской инфраструктуры и предупреждают остальные компании, что это — сигнал внимательнее отнестись к уязвимостям своих систем.

Фото на превью: colpipe.com

Также по теме
    Другие новости
    Baza: Льва Шлосберга задержали в аэропорту Пскова. Позже политика отпустили из отделения полиции Вчера в 18:01 Российская армия обстреляла Запорожье, один человек погиб Вчера в 17:59 Осужденный на восемь лет совладелец сгоревшего торгового центра «Зимняя вишня» вышел на свободу по УДО Вчера в 17:59 «Коммерсант»: патриарх Кирилл простил певца Шарлота и попросил не наказывать его по делу об оскорблении чувств верующих Вчера в 17:58 Z-каналы сообщили о снятии с должности командующего группировкой войск «Юг» за ложные доклады о продвижении под Северском Вчера в 17:57 Reuters: Украина потеряла более 40% территории, которую контролировали ВСУ в Курской области Вчера в 17:56 Против галериста Марата Гельмана возбуждено уголовное дело по статье об «оправдании терроризма» Более половины россиян отказались от покупки жилья из-за повышения ипотечных ставок Суд присяжных признал экс-бойца MMA Конора Макгрегора виновным в изнасиловании. Его обязали выплатить пострадавшей 250 тысяч евро Путин заявил о начале серийного производства систем «Орешник» и продолжении «испытаний» в боевых условиях