Marsh&McLennan Advantage In188bet如何安装sights Logo
来自全球业务边缘的对话和见解188bet如何安装
菜单 搜索
经济

殖民地管道事件 - 对网络犯罪分子的关键基础设施是多么脆弱?

5月7日,2021年,殖民地管道,主要的美国燃料管道运营商,停止运营作为发现涉及勒索软件的网络攻击后的预防措施。攻击者似乎已访问的业务系统,他们在锁定殖民地管道的计算机和要求赎金之前,他们窃取了近100千兆字节的数据。

负责近一半的美国东海岸燃料供应,殖民地管线用品燃料从海湾海岸炼油中心到城市,包括华盛顿州,D.C.,巴尔的摩和亚特兰大,每天运输250万桶汽油,柴油和喷射燃料到5,500英里(8,850公里)的管道。

该攻击代表了美国能源部门的重大干扰,是外国行为者的一系列令人不安的网络攻击,这些行为者引起了对私营公司和政府机构的需求来解决其数字资产的需求。

来源:殖民地管道

黑暗的一面

据An联邦调查局声明,涉及的恶意软件的应变似乎是俄罗斯赎金瓶帮派的工作,称为“暗”。Darkside在Ransomware AS-Service(RAAS)模型下运行,一旦系统受到损害,使用这些服务的网络犯罪分子可以要求200,000美元到200万美元之间的任何地方。Darkside是几个越来越普遍的数字锁名群体之一,邮寄列表,新闻中心和受害者热线。

克里斯克里斯,主任国土安全网络安全和基础设施安全机构,告诉CBS新闻殖民袭击的策略表明了“退伍军人”网络犯罪分子。

Darkside Essers在多个软件系统和平台上显示全面的功能,从包括金融机构,医疗设施,能源公司和技术巨头的各种私人组织中收集信息。

这些类型的黑客并不担心避免检测;相反,这些行动者雇用策略,旨在利用公司渴望保持违约的愿望,让安静地压力他们支付。一种流行的这样的策略被称为“双重敲诈勒索”,这是一种技术,其中犯罪分子要求受害者支付解密被盗数据并防止黑客泄漏敏感数据。这种技术允许黑客增加他们接收的赎回数和这些需求的价值。

行业观察员将殖民流水管道网络安全事件视为经济上有动力与今年早些时候在Solarwinds或Microsoft Exchange Hacks中观察到的何种方式相比,与国家定向的破坏相反。

能源部门暴露

能源产业仍在操纵近年来势头势头的运营和支持结构的广泛数字转型。这些是石油和天然气应用的运营和信息技术的令人兴奋的发展 - 许多石油和天然气公司正在优先考虑投资。这种发展的两个示例包括互联网,这有利于数据收集,以及使用数据来监视整个能量供应链的设施的数据收集和监督控制和数据采集系统。

但是,这些技术本质上增加了组织的攻击面,需要它们之间的身份验证和授权管理。

专家预测的是连接设备到2021年,全球将达到460亿 - 全部配备返回网络,数据库和通信系统的传感器。这些连接的装置跨越广泛,从智能烤面包机到富含铀的离心。偶数A鱼缸温度计可以将公司暴露在黑客的麻烦。

如a中所述最近的NSA咨询为了停止对连通操作技术(OT)的恶意活动,它没有帮助许多“整个能源部门安装和使用的OT资产和控制系统都是寿命结束并且没有足够的资源运营。”简而言之,这些系统是恐龙。这意味着未开发更新和漏洞补丁,扼杀其任务任务,捍卫这些遗产系统和开立客户的风险。

最终能源供应链基础的关键基础设施使其对这些黑客组来说特别脆弱和更具吸引力。这使得能量仍然是对通常能够实现这些糟糕演员的国家的主要问题。能源部门在全世界推动了这么多政策,它会影响各国的行为和互动。因此,民族国家愿意尝试这些复杂和破坏性的运动来获得他们可以的任何优势。

除非网络安全措施嵌入技术的发展阶段,否则我们可能会更频繁地看到石油和天然气管道等工业系统的这些破坏性攻击。殖民地已经表示希望“基本上恢复了本周末的运营服务“但这将是一个逐步的过程。

可能需要一段时间才能恢复正常

殖民地已设法重新启动其管道运营,但警告说,供应需要几天时间回到正常。与此同时,相邻的途径正在运营,以沿着殖民地管道向市场提供现有库存。除了殖民地管道外,东海岸燃料市场由Kinder Morgan和Exxon共同拥有的种植园管道供应;东海岸炼油厂;加拿大东部和欧洲的燃料货物。沿东海岸驾驶者已经存在一些恐慌迹象。

至于能源部门的其他部分,任何主要原油管道的关机会产生一些影响,但在原油的情况下,它会更柔和到消费者,因为它是进一步的供应链。根据一年的持续时间和时间,对主要天然气管道的破坏可能对发电设施产生涟漪效应。

根据我们的经验,该行业非常认真地采取威胁,但这些复杂的业务和运营IT系统最终由人类运营,并且将始终包括某些风险要素。

Geoff Yut.

适当的LLP顾问

Geoff Yut.是一个顾问在适当的llp过程和技术基于休斯顿的小组。Geoff毕业于德克萨斯州A&M大学,拥有B.S.在管理信息系统和网络安全中的未成年人。

    在一个迅速改变的世界中取得领先。注册我们的日常时事通讯。 订阅