В США в 19 штатах объявлен режим чрезвычайной ситуации из-за остановки нефтепродуктопровода Colonial Pipeline, который обеспечивает нефтепродуктами штаты восточного побережья США. Нефтепровод остановили 7 мая после хакерской атаки группировки DarkSide, которую некоторые американские СМИ называют российской, другие — восточноевропейской, сообщает «Коммерсантъ».
Colonial Pipeline тянется от Техаса до Нью-Йорка и поставляет 45% топлива этого развитого региона США и около 20% топлива всей страны. Как сообщили в компании, атаке подверглись административные компьютеры компании. О случившемся проинформировали президента США и органы власти, включая ФБР. Спустя два дня удалось возобновить прокачку по некоторым малым трубам, но основная система пока не работает. Ее рассчитывают запустить лишь к концу недели.
В результате атаки нефть несколько подорожала, однако потом цена вернулась к прежним значениям. По прогнозам Bloomberg, если прокачку не удастся быстро восстановить, это может привести к беспрецедентному росту цен на топливо внутри США.
Как рассказала «Коммерсанту» Мария Белова из Vygon Consulting, в регионе нет сопоставимого по мощности трубопровода. Издание пишет, что игроки рынка рассматривают возможность транспортировки нефтепродуктов танкерами.
Что из себя представляет группировка DarkSide
Группировку DarkSide, которая стоит за взломом, называют сравнительно новой. По данным американских СМИ, в феврале 2021 года она осуществила хакерские атаки на бразильские энергетические компании. В самой группировке заявляют, что не преследуют политических целей, а занимаются только зарабатыванием денег. DarkSide в числе прочего предлагает клиентам компьютерные вирусы «под ключ», пишет «Коммерсантъ», и накладывает на покупателей услуг обязательство не применять вредоносное ПО для объектов социальной инфраструктуры, некоммерческих организаций и органов власти. Хакерская группировка также жертвует на благотворительность: она перечисляла деньги The Water Project и Children International.
Вирусы DarkSide проникают в защищенные корпоративные сети и шифруют данные компаний, после чего от руководителей бизнеса требуют денег за расшифровку данных. В противном случае информация останется зашифрованной или может быть выставлена на продажу.
Как пишет «Коммерсантъ», после взлома Colonial Pipeline на сайте DarkSide появилось объявление:
«Мы аполитичны, мы не участвуем в геополитике, не нужно пытаться привязать нас к конкретному правительству и искать мотивы. Наша цель — делать деньги, а не создавать проблемы обществу. С сегодняшнего дня мы вводим модерацию и проверяем каждую компанию, которую наши клиенты захотят зашифровать (то есть атаковать — прим.), чтобы избежать общественных последствий в будущем».
Белый дом пока не винит Россию
Американский Белый дом пока не возлагает ответственности за атаку на Россию. Помощник президента США по нацбезопасности Энн Нюбергер сообщила, что кибератаку «совершили уголовные элементы в лице группы хакеров, именующей себя DarkSide, а не какое-то государство».
Напомним, виновником предыдущей крупной кибератаки, взлома SolarWind, в США назвали Россию. После этого Соединенные Штаты наложили на Россию новые санкции и пригрозили дальнейшими мерами, если такого рода атаки будут продолжены.
Нам нужна ваша помощь! It’s My City работает благодаря донатам читателей. Оформить регулярное или разовое пожертвование можно через сервис Friendly по этой ссылке. Это законно и безопасно.