Top.Mail.Ru

Хакеров из России заподозрили в атаке на оператора трубопровода в США

10.05.202116:45
Фото: 123rf/legion-media Фото: 123rf/legion-media

За атакой на оператора одного из крупнейших трубопроводов в США Colonial Pipeline могут стоять российские хакеры. В причастности к атаке заподозрили группу DarkSide, в которую входят хакеры из России.

Такие данные приводят CNN и NBC News со ссылкой на источники. Один из них — бывший американский чиновник, который занимался вопросами кибербезопасности. Собеседники NBC News отметили, что, по предварительным данным, DarkSide не связана с российским правительством. Атаку на оператора назвали похожей на «преступную схему».

Информацию о возможной причастности россиян к инциденту подтвердили и источники Associated Press. Они добавили, что члены DarkSide избрали для себя образ Робин Гуда, который крадет средства у корпораций и отдает часть денег на благотворительность. Хакерская группировка действует с лета прошлого года и не нападает на организации в странах бывшего советского блока.

О том, что оператор Colonial Pipeline подвергся кибератаке, стало известно 8 мая. За день до этого компанию атаковал так называемый вирус-вымогатель. Он блокирует систему и шифрует данные, после чего требует большой выкуп, чтобы их расшифровать. Также сообщалось, что хакеры угрожали слить конфиденциальную информацию в интернет и оставить компьютеры заблокированными.

Инцидент заставил Colonial Pipeline перекрыть трубопровод, обеспечивающий поступление около 45% топлива, потребляемого на Восточном побережье США. Накануне компания сообщила, что все еще восстанавливает поврежденные IT-системы. По данным СМИ, хакерам удалось похитить почти 100 гигабайт данных из сети оператора. В Colonial Pipeline уверяют, что вернут систему в рабочее состояние, когда посчитают, что это не нанесет компании вреда.