САЩ обяви извънредно положение, след като най-големият им тръбопровод за гориво Colonial стана обект на кибератака. Източници на NBC и CNN твърдят, че отговорна за "нападението" със зловреден софтуер е руската криминална група DarkSide.

Мрежата на тръбопровода Colonial е дълга над 8800 км – от Тексас до Ню Джърси. Тя пренася 45% от доставките на дизелово гориво, бензин и керосин към Източното крайбрежие, или 2,5 млн. барела на ден.

Предполага се, че още в четвъртък DarkSide са проникнали в базата на Colonial и са криптирали 100 GB данни. Успели са да ги заключат на няколко сървъра и в петък са поискали откуп. Заплашили са, че ако той не бъде платен, ще пуснат цялата информация в интернет.

„Това може да е кибератаката с най-големите последствия в историята - инцидент, превръщащ се в истинска световна катастрофа“, казва пред NBC Андрю Рубин – изпълнителен директор на компанията за киберсигурност Illumio.

От Colonial все още се опитат да възстановят мрежите си. През това време горивата се транспортират до Източното крайбрежие чрез танкери, но по този начин може да се придвижи много по-малко количество. Според експерти – цените на бензина и дизела вероятно ще се повишат с 2-3% в понеделник, но въздействието на атаката може да бъде много по-голямо, ако тя продължи по-дълго.

Американското правителство в момента помага на Colonial Pipeline – базираната в Джорджия компания, която управлява тръбопровода – да рестартира работата си. Няколко по-малки линии могат да функционират, но основните са блокирани.

„В момента сме в процес на възстановяване на услугата и ще подновим работата на цялата система само когато вече сме сигурни, че е безопасно и че е в синхрон с одобрението на федералните власти“, казват от компанията. Добят, че са изключили няколко системи, за да предотвратят по-голяма заплаха.

Министерството на енергетиката е поело контрол над случая, а агенциите му планират действия при няколко сценария, включващи пълен колапс на доставките в региона.

Групата DarkSide, която се предполага, че стои зад кибератаката, има „усъвършенстван подход към изнудването“, твърдят източниците на NBC, запознати със случая. Тя е сравнително нова криминална групировка.

Според Reuters – DarkSide има свой уебсайт в „тъмната мрежа“ на интернет, в който са разкрити данни от жертвите на групировката, отказали да платят откуп. Твърди се още, че групата е спечелила милиони долари от тази практика.

Макар често руските хакери да работят за Кремъл, в този случай има индикации, че това не е атака, зад която стои определена държава, смятат източниците на NBC. Фактът обаче, че Colonial е трябвало да спре най-големия тръбопровод, показва колко уязвима е американската кибер-инфраструктура срещу атаки от Русия, Китай и Иран, казват експертите.

„Ако извършителят се окаже руска криминална група, това ще потвърди теорията, че Москва осигурява свобода на криминални хакери, чиято мишена е Западът“, твърди Дмитри Алперович – съосновател на компанията за киберсигурност CrowdStrike. „Дали работят за държавата, или не – няма значение, при положение че очевидната политика на Русия е да толерира киберпрестъпленията“.

„Това е абсолютен кошмар“, казва Андрю Рубин от Illumio. „Президентът и Конгресът трябва да вземат мерки относно счупения ни модел на сигурност, за да може да предотвратят следващ пробив, който изглежда неизбежен“.

Това не е първият случай на руски кибератаки в САЩ. В края на миналата година под ударите на групата „Cozy Bear“ попаднаха американското Министерство на финансите и Агенцията за политика в сферата на интернет и комуникациите. ФБР установи, че зад атаката стои Москва и през април 2021 г. Джо Байдън наложи санкции на 6 руски компании. Отделно президентът санкционира 32 организации и лица заради намесата на Русия в изборния процес през 2020.

Русия отрича всички обвинения на САЩ за зловредни кибератаки, като твърди, че те са „необосновани“.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Бориславова: Росен Желязков действа като пленник на Пеевски и Борисов

ПП-ДБ не изключват да управляват с ГЕРБ след изборите, но само при ясни условия и споразумение

08:23 - 26.04.2024
Важно днес

Журналисти облякоха черни дрехи в ефир в знак на протест срещу спорна реформа в Словакия

Журналистите на словашкия обществен оператор протестират срещу реформа, която създава опасения за свободата на медиите

07:55 - 26.04.2024
Важно днес

49-ото Народно събрание ще има поне още едно извънредно заседание (Обновена)

Парламентът ще заседава извънредно във вторник

07:35 - 26.04.2024
Европейски дневници

Какво са "АПИ-та" и защо никой не иска да гледа как се правят наденица и европейски закони

Лидия Симова за работата на един политически сътрудник в ЕП

20:30 - 25.04.2024
Важно днес

ЕП предупреждава за руска намеса на изборите в България и настоява за твърд отговор

Двама от българските социалисти в ЕП необичайно се включиха във вота

19:01 - 25.04.2024
Важно днес

Двама лидери, общо съобщение. ГЕРБ и ДПС се хвалят с 1 млрд. лв. за държавните мини

Трима министри от служебния кабинет на крака при Борисов и Пеевски

18:16 - 25.04.2024
Важно днес

Без да са го прочели, депутати от комисията "Митници" пратиха доклада си в прокуратурата

Но какво пише в документа така и не стана ясно

17:17 - 25.04.2024
Важно днес

Присъдата на Харви Уайнстийн за изнасилване е отменена от съда в Ню Йорк

72-годишният холивудски магнат все пак ще остане в затвора

17:15 - 25.04.2024