A Colonial Pipelines, az Egyesült Államok egyik legnagyobb üzemanyag-vezetéke, kibertámadás miatt szüneteltette a működését. A vállalat feladata a keleti parton fogyasztott benzin körülbelül 45% -ának szállítása.
Gyarmati csővezetékek, amelyeket Ransomware ütött meg
A jelentés szerint A Wall Street Journal, A Colonial Pipelines egy ransomware támadás áldozatává vált. A ransomware támadás olyan, amely zárolja a felhasználói adatokat, és feloldást igényel.
Ebben az esetben is a hackerek titkosították a Colonial Pipelines adatait, amelyeket visszafejtenek a váltságdíj kifizetésével. Eddig a kibertámadás nem jár azzal, hogy hackerek veszik át a vállalat rendszereinek operatív irányítását.
A. Sajtóközleményében Gyarmati csővezetékek honlapján a vállalat közölte, hogy egy harmadik fél kiberbiztonsági cégét vette fel az ügy kivizsgálására. Emellett a Colonial Pipelines leállította az összes csővezeték-műveletet és egyes rendszereket offline állapotba hozta.
Források: a DarkSide internetes bűnözéssel foglalkozó banda, amely miatt a Colonial Pipeline leállította a műveleteket, ~ 100 GB adatot lopott és titkosított csütörtökön, mielőtt váltságdíjat követelt volna (Bloomberg)
pic.twitter.com/APKThdQPBx- Prakhar Awasthi (@prakharawasthi_) 2021. május 9
A cég kapcsolatba lépett a bűnüldöző szervekkel és a szövetségi ügynökségekkel is, hogy mihamarabb folytathassa működését.
Mostantól a Colonial Pipelines a szolgáltatásainak mielőbbi helyreállítására összpontosít:
A Colonial Pipeline lépéseket tesz a probléma megértése és megoldása érdekében. Jelenleg elsődleges célunk szolgáltatásunk biztonságos és hatékony helyreállítása, valamint a normális működésre való visszatérés érdekében tett erőfeszítéseink. Ez a folyamat már folyamatban van, és szorgalmasan dolgozunk ennek a kérdésnek a megoldása érdekében, és hogy minimalizáljuk az ügyfelek és a gyarmati csővezetékre támaszkodók problémáit.
Kik a hackerek?
A kezdeti spekulációk sokakban azt hitték, hogy egy külföldi kormány felelős a kibertámadásért.
De a Bloomberg jelentésében a DarkSide nevű számítógépes bűnözéssel foglalkozó csoport tagjai felelősek a Colonial Pipelines kiber támadásáért. A csoport híres a "kettős zsarolás" programjairól, és az amerikai csővezeték is ennek esett áldozatul.
A hackerek titkosították az adatokat a Colonial Pipelines hálózatán belül. Ezenkívül sikerült közel 100 GB adatot is ellopniuk, amely az interneten kiszivárog, hacsak a vállalat nem fizeti meg a váltságdíjat.
Összefüggő: A világ leghíresebb és legjobb hackerei (és lenyűgöző történeteik)
Jelenleg nem világos, hogy a hackerek mennyi pénzt követelnek, és hogy a Colonial Pipelines tervezi-e a váltságdíjat fizetni. Általában ezekben az esetekben a vállalatok fizetik a váltságdíjat, mivel ennek egy részét a biztosítók fedezik.
Az egész ügyet felemelték, és Joe Biden elnököt is tájékoztatták erről.
A Ransomware támadások növekedése
Malware támadások, különösen a ransomware támadások meredeken emelkedtek az elmúlt hónapokban. Ennek egy része annak tudható be, hogy az emberek a világjárvány miatt egyre több időt töltenek a számítógépükkel.
De amikor a nagyvállalatok áldozatul esnek, az számtalan ember életét veszélyeztetheti. A Colonial Pipelines esetében, ha a hackereknek sikerült megszerezni az irányítást a vállalat működési szempontjai felett, nem nehéz elképzelni, hogy milyen károkat okozhat.
Hallottad a történeteket, de mi az a ransomware? Hogyan működik? Valóban ellopja az adatait - és hogyan állíthatja meg?
Olvassa el a következőt
- Biztonság
- Tech News
- Ransomware
- Hackelés
- Rosszindulatú
Manuviraj a MakeUseOf jellemzőinek írója, és több mint két éve ír videojátékokról és technológiáról. Lelkes játékos, aki szabadidejét is kedvenc zenei albumai és olvasása közben égeti el.
Iratkozzon fel hírlevelünkre
Csatlakozzon hírlevelünkhöz, amely műszaki tippeket, véleményeket, ingyenes e-könyveket és exkluzív ajánlatokat tartalmaz!
Még egy lépés…!
Kérjük, erősítse meg e-mail címét az imént elküldött e-mailben.