دو فرد نزدیک به تحقیقات روز یکشنبه گفتند ، تلاش برای استخراج سایبری ، که باعث خاموش شدن خط لوله حیاتی ایالات متحده شد ، توسط یک باند جنایتکار معروف به DarkSide انجام شد ، که تصویر رابین هود را از سرقت شرکت ها و کاهش خیریه پرورش داد.
در همین حال ، در حالی که دولت بایدن قوانین حمل و نقل فرآورده های نفتی در بزرگراه ها را به عنوان بخشی از تلاش “تمام عرشه بر روی عرشه” برای جلوگیری از ایجاد اختلال در تأمین سوخت ، کاهش داد ، این توقف ادامه یافت.
کارشناسان می گویند در صورت عادی شدن خط لوله طی چند روز آینده بعید است قیمت بنزین تحت تأثیر قرار گیرد ، اما این حادثه – بدترین حمله سایبری تاکنون به زیرساخت های مهم آمریکا – باید به عنوان سیگنالی برای بیدار کردن شرکت ها در مورد آسیب پذیری ها باشد.
این خط لوله که توسط خط لوله استعماری مستقر در جورجیا اداره می شود ، بنزین و سایر سوختها را از تگزاس به شمال شرقی منتقل می کند. سیستم خط لوله آن بیش از 8،850 کیلومتر مسافت را پوشش می دهد و بیش از 380 میلیون لیتر در روز حمل می کند.
طبق گفته این شرکت ، این شرکت تقریباً 45 درصد از سوخت مصرفی در ساحل شرقی را تأمین می کند.
استعمار تحت تأثیر حمله به اصطلاح باج افزار قرار گرفت ، که در آن هکرها معمولاً با رمزگذاری داده ها ، فلج کردن شبکه ها و سپس درخواست دیه بزرگ برای رمزگشایی ، سیستم های رایانه ای را قفل می کنند.
استعمار خط لوله بزرگ برق آمریکا را اجرا می کند که محصولات نفتی را از تگزاس به سواحل شرقی ایالات متحده می فرستد. (آسوشیتدپرس)
روز یکشنبه ، استعمار گفت که در حال بازسازی برخی از سیستم های IT خود است. وی می گوید که همچنان با نیروی انتظامی و سایر آژانسهای فدرال از جمله وزارت انرژی که ریاست دولت فدرال را در اختیار دارد در تماس است.
این شرکت درمورد اینکه چه چیزی درخواست شده یا چه کسی این درخواست را ارائه داده است ، نگفت.
از مرداد فعال است
دو نفر نزدیک به تحقیقات ، که خواستند نامشان فاش نشود ، مقصر را DarkSide معرفی کردند. این یکی از باندهای باج افزار است که یک صنعت جنایی را “حرفه ای” کرده است که طی سه سال گذشته دهها میلیارد دلار ضرر برای کشورهای غربی داشته است.
دارک ساید ادعا می کند که به بیمارستان ها و خانه های سالمندان ، اهداف آموزشی یا دولتی حمله نمی کند و برخی از بودجه خود را به امور خیریه اهدا می کند. او از ماه آگوست فعال است و شناخته شده است که از قدرتمندترین باندهای باج افزار ، از هدف قرار دادن سازمان ها در بلوک شوروی سابق جلوگیری می کند.
استعمار درمورد پرداخت دیه یا مذاکره در مورد آن اظهار نکرد و DarkSide نه حمله به وب سایت تاریک خود را اعلام کرد و نه به سوالات خبرنگار آسوشیتدپرس پاسخ داد. عدم تأیید معمولاً نشان می دهد که قربانی یا در حال مذاکره است یا هزینه پرداخت کرده است.
حمله به Colonial Pipeline این شرکت را مجبور به بسته شدن شبکه خود در روز جمعه کرد. روز یکشنبه ، استعمار گفت که در حال تدوین طرحی برای “راه اندازی مجدد سیستم” است. به گفته وی ، خط لوله اصلی آن به صورت آفلاین باقی مانده است ، اما برخی از خطوط کوچکتر در حال کار هستند.
در بیانیه این شرکت آمده است: “ما در حال بازگرداندن خدمات به سایر محصولات جانبی هستیم و تنها زمانی کلی سیستم خود را به صورت آنلاین برمی گردانیم که ایمان بیاوریم انجام چنین کاری و با رعایت کامل تمام مقررات فدرال”.
وزیر تجارت ، جینا رایموندو روز یکشنبه گفت که حملات باج افزار “همان چیزی است که تجارت باید نگران آن باشد” و او برای مقابله با این مشکل “با شدت” با Homeland Security کار خواهد کرد ، و آن را اولویت اصلی دولت خواند.
وی به CBS گفت: “متأسفانه ، چنین حملاتی در حال رایج شدن است.” با ملت روبرو شوید. “ما برای محافظت از شبکه ها ، برای محافظت از خود در برابر این حملات ، باید با مشارکت تجاری کار کنیم.”
وی گفت که رئیس جمهور جو بایدن از این حمله مطلع شده است.
وزارت حمل و نقل روز یکشنبه اعلامیه منطقه ای اضطراری صادر کرد و مقررات ساعات کار را برای رانندگان حامل بنزین ، گازوئیل ، سوخت جت و سایر فرآورده های نفتی تصفیه شده در 17 ایالت و منطقه کلمبیا کاهش داد. این به آنها امکان می دهد ساعتهای اضافی یا انعطاف پذیرتری را برای جبران کمبود سوخت مرتبط با قطع خط لوله کار کنند.
یک فرد نزدیک به تحقیقات استعماری گفت که مهاجمان همچنین داده هایی را از شرکت دزدیدند ، احتمالاً برای اخاذی. گاهی اوقات داده های سرقت شده برای مجرمان باج افزار از ارزش اهرمی که با فلج کردن شبکه به دست می آورند ارزش بیشتری دارد ، زیرا برخی از قربانیان نمی خواهند اطلاعات حساس خود را به صورت آنلاین ریخته کنند.
هشدار برای اپراتورهای زیرساخت
کارشناسان امنیتی می گویند این حمله باید هشداری برای اپراتورهای مهم زیرساختی – از جمله شرکت های برق و آب و شرکت های انرژی و حمل و نقل – باشد که عدم سرمایه گذاری در به روزرسانی امنیت آنها را در معرض خطر فاجعه قرار می دهد.
اد آموروسو ، مدیرعامل TAG سایبر ، گفت استعمار خوش شانس بود که مهاجم او فقط از طریق سود و انگیزه از ژئوپلیتیک انگیزه داشت. هکرهای مورد حمایت دولت با هدف تخریب جدی تر ، از همان روش های نفوذ باندهای باج افزار استفاده می کنند.
وی گفت: “برای شرکت های آسیب پذیر در برابر باج افزار ، این علامت بدی است زیرا آنها احتمالاً در برابر حملات جدی آسیب پذیر ترند.” به عنوان مثال ، جنگجویان سایبری روسی شبکه برق در اوکراین را در زمستان های 2015 و 2016 فلج کردند.
تلاش ها برای استخراج سایبری در ایالات متحده طی یک سال گذشته باعث تاخیر در درمان سرطان در بیمارستان ها ، ایجاد اختلال در مدرسه و فلج شدن مقامات پلیس و شهر شده است.
دیوید کندی ، بنیانگذار و مشاور ارشد امنیتی در TrustedSec ، گفت که پس از کشف حمله باج افزار ، شرکت ها به اندازه بازسازی کامل زیرساخت های خود یا پرداخت دیه ، پول کافی ندارند.
کندی گفت: “Ransomware کاملاً از کنترل خارج شده و یکی از بزرگترین تهدیدهایی است که ما به عنوان یک کشور با آن روبرو هستیم.” “مشکلی که ما با آن روبرو هستیم این است که اکثر شرکت ها آمادگی بالایی برای مقابله با این تهدیدها دارند.”