![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Компания Colonial Pipeline забашляла связанной с Россией хакерской группировке DarkSide.
Те быстренько восстановили работу компа нехиленького такого пиндосского топливопроводика. Причём капусту в крипте отстегнули сразу же, а дурака валяли с неделю.
Виноват во всём, конечно, Трамп, скажут демократы
(и примкнувшие к ним лёвики - шютка юмора).
Те быстренько восстановили работу компа нехиленького такого пиндосского топливопроводика. Причём капусту в крипте отстегнули сразу же, а дурака валяли с неделю.
Виноват во всём, конечно, Трамп, скажут демократы
(и примкнувшие к ним лёвики - шютка юмора).

Оператор трубопровода заплатил хакерам почти 5 миллионов долларов в неотслеживаемой криптовалюте, что противоречит предыдущим сообщениям о том, что компания не собиралась выполнять требования преступной группировки, сообщили агентству Bloomberg два человека, знакомых с ходом сделки.
По словам собеседников, выкуп был выплачен всего через несколько часов после начала атаки ещё на прошлой неделе, однако трубопровод оставался в автономном режиме еще шесть дней, вызвав острую нехватку газа, панические покупки и хаос на юге страны.

Ключ расшифровки, предоставленный хакерами, был настолько медленным, что компания продолжала использовать свои собственные резервные копии для восстановления системы, сказал один из собеседников. Кроме того, Colonial, как говорят, поддерживает сложную ИТ-инфраструктуру, которая включает в себя специализированные унаследованные компоненты.

Хотя компания Colonial начала перезапуск системы, в четверг утром 71 процент автозаправочных станций в Северной Каролине все еще не имел бензина, а половина станций во Флориде, Вашингтоне, Вирджинии, Южной Каролине и Джорджии была на грани истощения запасов топлива, по данным GasBuddy.

Перебои в работе все еще распространяются на территорию от Нью-Джерси до Миссисипи - более 10 000 заправок не работают, а средняя цена на газ по стране выросла до 3,028 доллара за 4 литра, что является самым высоким показателем с 2014 года, согласно индексу цен на газ AAA.

Компания Colonial начала медленно возобновлять работу крупнейшего в стране топливопровода, но для восстановления нормальной работы трубопроводной сети протяженностью 5500 миль потребуется несколько дней, заявили в Colonial, несмотря на то, что автомобилисты в юго-восточных штатах заполнили станции в поисках топлива. По мнению аналитиков, возвращение к полноценным поставкам может занять две недели.

По данным Bloomberg, бензин движется по трубопроводу со скоростью всего пять миль в час, что означает, что после восстановления поставок из центра нефтепереработки в Техасе на доставку газа в Нью-Йорк уйдет две недели. Дизельное топливо и авиакеросин идут еще дольше.
Компания Colonial сообщила в четверг: "К середине сегодняшнего дня мы прогнозируем, что каждый рынок, который мы обслуживаем, будет получать продукцию из нашей системы".

Но аналитик GasBuddy Патрик Де Хаан ожидает, что в течение следующих двух дней ситуация с нехваткой топлива ухудшится, прежде чем наступит улучшение, написав в Твиттере: "В то время как трубопровод Colonial возобновляет работу, количество отключений [АЗС] может увеличиться в течение следующих 48 часов, а затем начнет снижаться".

Кибератака остановила поставки 2,5 миллионов баррелей в день бензина, дизельного и авиационного топлива в прошлую пятницу после самой разрушительной кибератаки на энергетическую инфраструктуру США, вызвав хаос на юге страны и взвинтив цены на бензин по всей стране.
Хотя компания Colonial начала перезапуск своей системы, облегчение для миллионов расстроенных автомобилистов наступит не сразу, и оператор трубопровода предупредил о возможных "периодических перебоях в обслуживании в период запуска".


В первых сообщениях Reuters и Washington Post утверждалось, что компания не планирует платить выкуп, который требовали хакеры, зашифровавшие данные на трубопроводе.
Как сообщения о том, что Colonial отказалась платить хакерам, так и сообщение Bloomberg о том, что они заплатили, были основаны на анонимных источниках.


Представитель компании Colonial не сразу ответил на запрос DailyMail.com в четверг.
Бретт Кэллоу, аналитик по угрозам компании Emsisoft, предупредил, что выплаты бандам за выкуп приведут лишь к новым атакам на критически важную инфраструктуру.
Если Colonial действительно заплатила, это, к сожалению, ставит других поставщиков услуг критической инфраструктуры США под прицел еще больше, чем раньше", - сказал Кэллоу DailyMail.com в четверг.
Как и легальный бизнес, преступные предприятия делают то, что уже доказано, и если атаки на инфраструктуру сработают, они будут делать еще больше. Все повторяется снова и снова", - добавил он.
ФБР обвинило теневую преступную группировку под названием DarkSide в атаке с целью получения выкупа. Эта группировка, базирующаяся в России или Восточной Европе, не взяла на себя прямых обязательств, но в среду она заявила, что взломала системы еще трех компаний, включая технологическую фирму из Иллинойса.
Посольство России в США решительно отвергло предположения о том, что за атакой стоит Москва. В понедельник Байден не стал обвинять российское правительство, но сказал, что преступная хакерская группировка, предположительно, базируется в России.
Источник в сфере кибербезопасности сообщил DailyMail.com, что группировка сканирует цели и не атакует их, если в их системах используется русский язык. Считается, что хакерские группировки в России действуют с молчаливого согласия российского правительства, пока их целью являются только иностранные жертвы.
Исток