Colonial Pipeline – одна из крупнейших трубопроводных компаний США, которая ежедневно транспортирует 2,5 млн баррелей нефтепродуктов. Ей принадлежит два трубопровода протяженностью 8850 км : один прокачивает бензин, второй – дизель и авиационное топливо. Компания транспортировала 20% американского топлива. Под угрозой оказались поставки топлива в Нью-Йорк.
Хакеры запустили компьютерный вирус-вымогатель, который заблокировал доступ к ИТ-системам компании и зашифровал данные. В результате, DarkSide завладела до 100 гигабайт информации, за которые теперь требует выкуп. Сумма выкупа пока неизвестна.
Colonial Pipeline остановила все операции с трубопроводами. Возобновление работы ожидается только к концу недели.
На Восточном побережье США образовался дефицит топлива. Цены на него резко выросли. Трейдеры начали закупать нефтепродукты в Европе. На НПЗ в Хьюстоне идет затоваривание нефтепродуктами.
Администрация США экстренно ищет варианты решения проблемы. “Мы отслеживаем нехватку поставок в некоторых частях юго-восточных районов и оцениваем действия, которые администрация может предпринять, чтобы максимально смягчить последствия”, – заявила пресс-секретарь Белого дома Джен Псаки.
Минтранс США в 18 штатах разрешил водителям компаний-перевозчиков нефтепродуктов работать дольше установленного законом рабочего дня.
Случившееся с трубопроводом Colonial – пример кибератаки Ransomware (то есть “программы-вымогателя”), нацеленной не просто против бизнеса, а на важный для страны элемент инфраструктуры. Хакеры использовали беспрецедентно масштабную компьютерную систему стоимостью десятки миллионов долларов.
DarkSide предоставляет заказчикам за комиссию вирусы-вымогатели «под ключ». Группировка позиционирует себя, как хай-тек Робин Гуды. В обмен на готовый вирус она требует от покупателей согласиться на своего рода договор: не применять полученные вирусы против больниц, хосписов, школ, моргов, крематориев, похоронных бюро, университетов, некоммерческих организаций, органов власти, а также компаний, которые производят и распространяют вакцины от COVID-19. Часть средств хакеры отправляют на благотворительность.