勒索软件攻击阻塞了美国大型燃料管道

在勒索软件攻击影响了殖民地管道网络之后,美国不得不诉诸紧急协议,以保持东海岸的燃料供应。运输部赋予了商用油轮紧急权力,以使用该国的公路网运输燃料,以避免严重的短缺。
Colonial Pipeline是提供美国东海岸所需液体燃料总量近一半的实体。该公司在一次阴险的勒索软件攻击后停止了其管道运营。
该燃料公司在周末发布了一份声明,称在上个工作周结束时发生网络攻击之后,暂时必须暂停其管道运营。 Colonial Pipeline将其许多系统和子网下线,以避免更大的破坏以及攻击中使用的勒索软件的进一步传播。
自我强加的系统停电意味着管线操作也必须暂时暂停。该燃料公司已聘请了一家网络安全公司,而聘请的专家正在对该事件进行调查。
该公司还表示,已将有关袭击的情况通知了所有适当的州当局,该公司目前正集中精力恢复其正常运行。
正在观察这种情况的安全公司Axio的安全专家仍然不确定管道的运行停止是由于实际的勒索软件损坏造成的,还是由于Colonial对包含勒索软件和保护系统非常谨慎的结果还没有被感染。
其他专家推测,如果燃油公司的运营和信息技术系统没有充分分开,那么攻击背后的不良行为者可能还没有意识到殖民地的网络结构是如何建立的,而关闭可能是一种预防措施。
Threatpost提供了勒索软件对不断升级的全球形势的进一步了解,并引用了勒索软件攻击数量在2020年期间增加了150%的情况。类似攻击中的运营中断。
如果两个网络紧密相连,攻击背后的不良行为者通常能够迅速感染关键业务网络并造成更大的问题。
关于美国东部的燃料状况,英国广播公司引述石油市场分析师高拉夫·夏尔马(Gaurav Sharma)的话,他预计炼油厂的存储能力和向主要城市的一般供应将面临严重问题,除非殖民地管道网络很快能正常运行。