Colonial Pipeline транспортирует 45% дизельного топлива, керосина и бензина на восточное побережье США. Из-за кибератаки его работа была заблокирована, над возобновлением работают до сих пор.
В связи с этим в США объявили режим чрезвычайной ситуации – это позволит перевозить топливо автоцистернами, отмечает ВВС. Временное освобождение от ограничений на перевозки бензина, дизельного топлива и других нефтепродуктов получили 18 штатов.
По данным телеканала, атаку с использованием вредоносной программы-вымогателя провела группировка DarkSide: она проникла в сеть трубопровода еще 6 мая и взяла в "заложники" почти 100 Гб данных.
По информации CNN, Darkside – российская группа.
Контекст
The Washington Post сообщала о причастности хакеров группировки APT29, известной как Cozy Bear, к кибератаке на правительственные сайты США, в числе которых министерства финансов и торговли страны, которая произошла 13 декабря 2020 года. Хакеры, по информации издания, сотрудничают со Службой внешней разведки России. Жертвами атаки стали государственные, консалтинговые, технологические, телекоммуникационные и нефтегазовые компании в США, Европе, Азии и на Ближнем Востоке. Организации взломали через сервер обновлений системы управления сетью, созданный фирмой SolarWinds.
13 декабря стало известно, что хакеры, которые, вероятно, работают на Россию, похитили информацию из министерства финансов США и управления по телекоммуникациям и информации министерства торговли страны.
США 15 апреля ввели новый пакет санкций против России. Они коснулись 32 лиц, причастных к вмешательству в выборы президента США в 2020 году, и шести технологических российских компаний, которые оказывают киберподдержку российским спецслужбам, сообщили в Белом доме.