美国面临断油危机,勒索软件元凶浮出水面
由于美国最大的输油管道商Colonial Pipeline上周末遭遇勒索软件攻击暂停运营,美国运输部联邦机动车安全局(FMCSA)昨日发布《地区紧急状态声明》,临时解除禁止燃料公路运输的法律,并允许油罐车驾驶员工作更长的时间。
该豁免适用于将汽油、柴油、喷气发动机燃料和其他精炼石油产品运输至阿拉巴马州、阿肯色州、哥伦比亚特区、特拉华州、佛罗里达州、乔治亚州、肯塔基州、路易斯安那州、马里兰州、密西西比州、新泽西州、纽约州、北卡罗来纳州、宾夕法尼亚州、南卡罗来纳州、田纳西州、德克萨斯州和弗吉尼亚州等十八个州的车辆。
1. 紧急状态声明是“杯水车薪”
Colonial Pipeline的输油管道每天运送250万桶石油,占东海岸柴油、汽油和喷气发动机燃料供应量的45%。
除油罐车外,美国运输部发布的临时赦免令还允许通过油轮将石油产品运到纽约,但这远远不足以弥补输油管道中断损失的运力,大量燃料现在被困在德克萨斯州的炼油厂。
独立石油市场分析师高拉夫·夏尔马(Gaurav Sharma)指出:“除非在星期二之前解决问题,否则他们将陷入大麻烦。首先受到打击的地区将是亚特兰大和田纳西州,然后多米诺骨牌效应会迅速传递到纽约。”
本周一,美国的燃油价格尚未受到勒索软件攻击事件影响,但专家指出,如果输油管道中断时间延长,势必会影响到油价和期货市场。
2. 真凶浮出水面
波士顿安全公司Cybereason的首席执行官Lior Div周一向路透社透露,攻击Colonial Pipeline的勒索软件团伙是DarkSide:“它们非常新,但组织性很强。”Div透露,DarkSide的数据泄露网站上已经有80多个未支付赎金的受害企业的数据被公开泄漏。
据悉,Darkside经营着一个勒索软件即服务业务,为其他网络犯罪“会员”提供勒索软件租用业务,而这些会员在成功实施勒索软件攻击后向DarkSide支付一定比例的收入。
安全牛查阅DarkTracer的最新勒索软件统计,发现2020年DarkSide的攻击数量位列TOP10行列(第九名,下图)。
自2020年年中以来,Darside一直保持活跃,尽管该团伙1月份曾宣布“金盆洗手”并发布了解密密钥,但安全公司Cyber Reason指出,该组织的“隐退”只是掩人耳目的方法,最近又发布了DarkSide 2.0,其背后是一群非常资深的勒索软件攻击专家。
DarkSide还有一个非常高效的公关部门,经常邀请记者检查其泄漏的数据,并声称曾匿名向慈善机构捐款。今年3月份,DarkSide发布了功能和“赢利”能力更强的新版勒索软件,不但在线发布新闻稿还邀请媒体对其进行采访。
DarkSide的代码看上去就是一个标准的勒索软件,与许多勒索软件类似,避免使用俄语、哈萨克语和乌克兰语,让自己看上去与前苏联加盟共和国没有关系。
但是Digital Shadows的研究表明,DarkSide网络犯罪团伙可能位于讲俄语的国家,因为它避免了攻击前苏联各共和国,包括俄罗斯、乌克兰、白俄罗斯、格鲁吉亚、亚美尼亚、摩尔多瓦、阿塞拜疆、哈萨克斯坦、吉尔吉斯斯坦、塔吉克斯坦、土库曼斯坦和乌兹别克斯坦。
Digital Shadows联合创始人James Chappell认为,DarkSide很可能是从远程访问账户作为攻击的切入点,并且很可能已经购买了TeamViewer和微软RDP等远程桌面软件的泄漏账户。
参考资料:
https://www.reuters.com/business/energy/ransom-group-linked-colonial-pipeline-hack-is-new-experienced-2021-05-09/
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
关闭燃油网络 美国宣布进入国家紧急状态
据外媒报道,当地时间5月9日,国总统拜登宣布美国进入国家紧急状态,因当地最大燃油管道运营商遭到网络攻击,被迫关闭美国东部沿海各州的关键燃油网络。 目前,这一安全事件在全球引起广泛关注。它的出现,让世人明白“能源信息化基础设施”在网络攻击面前的脆弱性。网络攻击危机国家安全,或许会成为常态。 IDC圈综合多家媒体报道,美国最大成品油管道商Colonial Pipeline于5月7日获悉袭击事件,公司工业控制系统遭遇网络袭击,目前已暂停东海岸燃料运输管道的运营,美国东海岸的汽油和柴油供应将受到影响。 业务停摆日益引发担忧,因为此次攻击事件波及地区十分广泛。该公司为美国东部地区输送 45% 燃料供应,此次关闭的管道长 5500 英里,从墨西哥湾沿岸向纽约输送飞机引擎燃料和精炼汽油,每天运输约 250 万桶,为休斯敦到纽约的燃料分销商和机场提供汽油、柴油和航空燃油,在美国经济的许多领域都发挥着核心作用。 目前,Colonial Pipeline 已雇佣第三方网络安全公司进行调查,正努力恢复运营中。据两名安全行业消息人士称,网络攻击中使用的恶意软件是勒索软件,通过加密数据和要求支付勒索金额来锁定系...
- 下一篇
深挖美国最大输油管道遭勒索攻击事件背后的真相!
美国最大输油管道遭勒索攻击事件曝出后,引发安全圈广泛关注,然而事件真实情况是否如报道的那样?对此,圈内朋友PP对事件进行了深挖,以三个问题出发,揪出了事件本质,判断和分析了事件对美国本土的影响严重程度。 以下内容为PP个人撰写记录: 整个安全圈都在传“美国进入紧急状态”,因为美国最大的成品油管道运营商Colonial Pipeline受到了勒索软件攻击。这当然很值得关注,因为一个国家进入“紧急状态”是大事。这对提升公众的网络安全意识、促使全社会加大网络安全投入是好事,我们安全圈有理由兴奋。但凭着对美国网络安全战略多年研究的直觉告诉我,情况可能不是这样。很简单,你得看到原文吧。至少要搞清楚以下几件事情: (1)这是什么层级的“紧急状态”?是根据《美国全国紧急状态法》宣布的紧急状态吗? (2)谁宣布的?美国总统? (3)为什么宣布?宣布后要干什么? 为此,我去找了原文,完全没有发现国内疯传的这些新闻的出处。于是,我去了美国白宫的网站、国土安全部的网站,均没有任何与此有关的消息。后来我又找了美国交通运输部的网站,才算把这个事情搞清楚。为什么是交通运输部?因为在美国的关键基础设施保护制度中,管...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS关闭SELinux安全模块
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS7,8上快速安装Gitea,搭建Git服务器