Главная / Новости / Нефть и Газ / Кибер-пираты XXI века — новая угроза энергетической безопасности

Новости


18:03, 21 Мая 21
Нефтегазовая Мир
Кибер-пираты XXI века — новая угроза энергетической безопасности

Кибер-пираты XXI века — новая угроза энергетической безопасности 7 мая кибер-вымогатели проникли в сеть Colonial Pipeline Company. Её нефтепродуктопровод обслуживает половину Соединенных Штатов. Компания остановила свою деятельность в качестве меры предосторожности. Заново системы были запущены лишь спустя несколько дней.

Инцидент привел к паническим скупке бензина и нехватке горючего на юго-востоке США. Автомобилисты от Флориды до Вирджинии выстраивались в длинные очереди за топливом. Цены на бензин подскочили до семилетнего максимума. По данным Американской автомобильной ассоциации, в среднем по стране розничные цены превысили $3 за галлон. В последний раз средняя стоимость галлона бензина превышала $2,90 еще в 2014 году, когда нефть была в районе $100 за баррель.
 
Colonial Pipeline ежедневно прокачивает более 2,5 млн баррелей нефтепродуктов в восточные и южные штаты с нефтеперерабатывающих заводов на побережье Мексиканского залива по трубам общей длиной 8850 километров. Компания поставляет около 45% топлива, потребляемого на Восточном побережье.
 
Как обычно в случаях, когда речь заходит о кибер-атаках, мгновенно зазвучала «русская» версия причины происходящего. Президент США Джо Байден заявил, что хакеры, осуществившие атаку на крупнейший топливопровод в США, по всей вероятности, живут в России. «У нас есть веские основания полагать, что преступники, которые совершили нападение, проживают в России», – заявил Байден в четверг, 13 мая. При этом, по его мнению, российские власти с нападением не связаны. Это стало неожиданностью для рубля, который даже слегка укрепился по отношению к доллару и евро.
 
«Colonial Pipeline – это довольно крупная сеть по перекачке топлива в Северной Америке, – рассказал ИРТТЭК эксперт по энергетике Мигель Хаймес. – Значение этой компании сложно переоценить, учитывая, что в США только частных автомобилей около 250 миллионов. Думаю, что Colonial пришлось заплатить $5 млн хакерам. И геополитика тут вряд ли замешана. Россия находится под пристальным вниманием, каждый шаг Москвы изучается под микроскопом. В таких условиях обвинения в том, что за кибератаками стоит Москва, выглядят довольно глупыми». 
 
Как действуют кибер-вымогатели
 
Атаки с помощью программ-вымогателей (ransomware) осуществляются хакерами-преступниками, которые подгружают вредоносное ПО в сети своих жертв, шифруют данные и/или парализуют работу системы, после чего требуют деньги за разблокировку. Обычно хакеры запрашивают выкуп в криптовалюте, после получения которого готовы предоставить программу расшифровки или разблокировать систему. Нередко они раскрывают украденные данные или угрожают это сделать, если им не заплатят.
Источники Bloomberg сообщили, что до того, как потребовать выкуп, хакеры украли почти 100 гигабайт данных из сети Colonial.
 
Следователи по делу Colonial утверждают, что программное обеспечение во время атаки было загружено группой DarkSide, в состав которой входят русскоговорящие участники и которая почему-то избегает проводить хакерские атаки на территории бывшего Советского Союза. Как сообщает SecurityLab.ru, на прошлой неделе сперва именно популярная русскоязычная площадка XSS, а затем уже команда крупнейшего киберпреступного форума Exploit приняли решение запретить темы, связанные с вымогательским ПО, дабы не привлекать лишнего внимания.
 
Спустя неделю компания запустила свою операционную деятельность, но вопросов меньше не стало. Среди них, например, такой: почему Colonial так долго не могла вернуться к своей обычной работе? Заплатила ли Colonial выкуп?
 
Сообщается, что компания не планировала платить выкуп, но Bloomberg News отмечал, что компания выплатила около $5 млн в течение нескольких часов после атаки. В свою очередь, Белый дом отказался подтвердить этот факт. Однако, 15 мая Colonial поблагодарила Белый дом, Министерство энергетики, ФБР и Министерство внутренней безопасности за помощь в решении проблемы. О чем именно идет речь, не уточняется.
 
Появлялась информация и о том, что программа для расшифровки, переданная хакерами в обмен на выкуп, работала так медленно, что IT-специалистам компании пришлось отказаться от этой затеи и восстановить данные системы из резервных копий.
 
Главное поле боя
 
Кибератака на Colonial показывает, насколько уязвима сегодня любая инфраструктура. Можно сколько угодно тратить денег на военную технику, но сегодня главное поле боя находится в киберпространстве. Абсолютно реально за сутки лишить половину страны топлива или энергоснабжения, и никакие танки и самолеты уже не понадобятся.
 
Причин уязвимости инфраструктур предостаточно. Например, далеко не всегда они вовремя и в достаточной мере обновляются для обеспечения безопасности.
Майкл Гринбергер, профессор права и директор Центра здравоохранения и национальной безопасности Университета Мэриленда, заявил изданию La Estrella de Panama, что большая часть инфраструктуры, используемой Colonial, просто-напросто устарела, а системы информации и управления примитивны, и проблема эта характерна не только для этой компании, но и для остальных.
 
Специалист по информационным технологиям Рэнди Маджера считает, что устаревание программного обеспечения типично и для государственных структур, и вспоминает, как всего несколько лет назад Министерство обороны управляло ядерными ракетами, используя в работе обычные дискеты. Маджера считает, что единственной целью кибератаки было заработать деньги, и это удалось. 
 
Но кто знает, какие цели могут быть поставлены в следующий раз после того, как стало известно, что система защиты даже таких гигантов, как Colonial Pipeline абсолютно уязвимы?
Согласно данным, предоставленным Microsoft, хакерские атаки на компьютерные системы происходят в среднем 579 раз в секунду (подавляющее большинство из них безуспешны).
 
Нужен комплексный подход
 
Например, Терри Томпсон, адъюнкт-инструктор по кибербезопасности Университета Джона Хопкинса считает, что простых решений для укрепления национальной киберзащиты США просто не существует.
В частности, многие американские компании передают на аутсорсинг разработку программного обеспечения из-за нехватки специалистов. Так информация попадает в третьи руки. Это если говорить о частном секторе. А в государственном секторе одной из главных проблем является недостаточная согласованность и разделение полномочий между ведомствами, например, национальная киберзащита США разделена между Министерством обороны и Министерством внутренней безопасности.
 
Кроме того, в стране не хватает профессионалов в области кибербезопасности. Именно поэтому инженеры, разработчики программного обеспечения и сетевые инженеры являются одними из самых востребованных специальностей в США.
 
Администрация Джо Байдена намерена всерьез взяться за решение проблемы. Президент назначил национального директора по кибербезопасности для координации соответствующих усилий правительства. Но сколько и каких нужно сделать шагов по исправлении ситуации, пока неизвестно, похоже, никому. 
 
Михаил Вакилян, зарубежный корреспондент Института развития технологий ТЭК (ИРТТЭК)


Все новости за сегодня (52)
14:52, 22 Декабря 25

Спикеры «Россети Тюмень» и Яндекс Go выступили на конференции в Тюменском индустриальном университете

дальше..
14:14, 22 Декабря 25

Плавучая АЭС запечатлена на почтовой марке

дальше..
14:12, 22 Декабря 25

Нововоронежская АЭС досрочно выполнила годовой план ФАС России по выработке электроэнергии

дальше..
13:58, 22 Декабря 25

В структуре перевозимых по Севморпути грузов 86% составляют углеводороды

дальше..
13:52, 22 Декабря 25

«Транснефть – Сибирь» модернизировала системы линейной телемеханики на участках девяти нефтепроводов

дальше..
13:36, 22 Декабря 25

Выработка электроэнергии на Саратовской ГЭС в 2025 году превысила 5,5 млрд кВт·ч

дальше..
13:05, 22 Декабря 25

«Роснефть» повышает эффективность энергообеспечения производственных объектов

дальше..
12:27, 22 Декабря 25

Число правильных срабатываний РЗА в ЕЭС России превышает 96,5%

дальше..
12:20, 22 Декабря 25

Правительство профинансирует развитие предприятий энергетики и ЖКХ в ряде регионов Северного Кавказа

дальше..
12:18, 22 Декабря 25

В России разработана технология для предотвращения испарений бензина в топливных резервуарах

дальше..
12:13, 22 Декабря 25

В четырех регионах России запущены в работу новые энергообъекты

дальше..
12:12, 22 Декабря 25

Правительство РФ повышает эффективность взаимодействия между энергокомпаниями и потребителями

дальше..
12:05, 22 Декабря 25

Томский политех смонтировал боксы для обеспечения радиационной безопасности пользователей СКИФа

дальше..
09:48, 22 Декабря 25

Системный оператор минимизирует технические ограничения установленной мощности Рязанской ГРЭС

дальше..
09:46, 22 Декабря 25

Чебоксарская ГЭС подарила перинатальному центру транскутанный билирубинометр

дальше..
09:41, 22 Декабря 25

В Балаково при поддержке «Росэнергоатома» в 2026 году реализуют ряд проектов в сфере благоустройства и соцразвития

дальше..
09:39, 22 Декабря 25

«Мособлэнерго» модернизировало воздушную ЛЭП в Коломне

дальше..
09:31, 22 Декабря 25

В городе-спутнике Кольской АЭС в 2025 году реализован ряд проектов по благоустройству

дальше..
09:15, 22 Декабря 25

РусГидро обновляет электросетевой комплекс на Сахалине и в Приморье

дальше..
08:38, 22 Декабря 25

В Музее Победы на Поклонной горе состоялась премьера документального фильма «Быть светом»

дальше..
08:32, 22 Декабря 25

В Казахстане запущена первая платформа-агрегатор для нетто-потребителей «зеленой» электроэнергии

дальше..
08:18, 22 Декабря 25

Самолет Су-57 впервые поднялся в небо с перспективным двигателем пятого поколения «изделие 177»

дальше..
08:13, 22 Декабря 25

«Россети Северо-Запад» восстановили работу 195 ЛЭП в Архангельской области после сильных снегопадов

дальше..
07:58, 22 Декабря 25

В Ульяновской области подключен к сетевому газоснабжению ФАП в селе Крутец

дальше..
07:56, 22 Декабря 25

В Хабаровске открылись тематические выставки к 20-летию ДГК

дальше..
07:35, 22 Декабря 25

«Амурские электрические сети» в День энергетика отмечают своё 20-летие

дальше..
07:22, 22 Декабря 25

В деревне Кочериново Новгородской области введены в эксплуатацию новые газопроводы

дальше..
06:49, 22 Декабря 25

Художники Авердизма заряжаются энергией солнца

дальше..
06:47, 22 Декабря 25

«Владимирэнерго» готовится к неблагоприятным погодным условиям

дальше..
06:38, 22 Декабря 25

НПЗ Казахстана достигли исторического максимума переработки нефти и производства нефтепродуктов

дальше..
06:36, 22 Декабря 25

«Приморские тепловые сети» модернизируют котельный цех №2

дальше..
06:35, 22 Декабря 25

Во Всеволожском районе Ленинградской области догазифицировано садоводство «Осельки»

дальше..
06:34, 22 Декабря 25

«РусГидро» актуализирует стратегию развития

дальше..
06:29, 22 Декабря 25

В Ростехе обсудили вопросы профориентации молодежи

дальше..
06:08, 22 Декабря 25

«Газпром трансгаз Екатеринбург» устранил более 100 дефектов на магистральном газопроводе «Бухара – Урал»

дальше..
06:05, 22 Декабря 25

Для особых условий: столичный завод разработал первый в России LAN-кабель для нефтегазодобычи

дальше..
06:00, 22 Декабря 25

Операционная деятельность ДГК должна стать безубыточной в перспективе пяти лет

дальше..
05:52, 22 Декабря 25

«Промэнерго» модернизирует электросетевую инфраструктуру Абхазии

дальше..
05:49, 22 Декабря 25

В Москве открылся завод по изготовлению щелочных батареек с системой рециклинга

дальше..
05:36, 22 Декабря 25

2025 год стал юбилейным для энергосистемы Забайкалья

дальше..
05:18, 22 Декабря 25

Индонезийская делегация посетила объекты «Росатома»

дальше..
05:16, 22 Декабря 25

«Россети» обсудили перспективные направления сотрудничества с Минэнерго Монголии

дальше..
05:12, 22 Декабря 25

В городе Строитель при поддержке «Северстали» создана Школа креативных индустрий

дальше..
04:09, 22 Декабря 25

«Росатом» наградил лучшие образовательные проекты в финале акселератора «Миссия: таланты»

дальше..
03:57, 22 Декабря 25

Дальневосточной генерирующей компании - 20 лет

дальше..
03:48, 22 Декабря 25

В Тюменской области газифицирована деревня Баландина

дальше..
03:38, 22 Декабря 25

Участники акций «Сад памяти» и «Сохраним лес» высадили в 2025 году более 100 млн деревьев

дальше..
03:36, 22 Декабря 25

«Крымэнерго» электрифицировало детские сады в Джанкойском районе

дальше..
03:29, 22 Декабря 25

Системный оператор увеличил степень использования пропускной способности ЛЭП в схеме электроснабжения Качканарского ГОКа

дальше..
03:23, 22 Декабря 25

С Днем энергетика!

дальше..
03:05, 22 Декабря 25

Новая подстанция 110 кВ «Ярус» обеспечит растущее энергопотребление Уватского проекта

дальше..
03:00, 22 Декабря 25

В Ульяновской области построены три межпоселковых газопровода в Старомайнском районе

дальше..
 

Поздравляем!
«Амурские электрические сети» в День энергетика отмечают своё 20-летие «Амурские электрические сети» в День энергетика отмечают своё 20-летие

«Амурские электрические сети» (филиал АО «ДРСК», входит в группу РусГидро) за двадцатилетнюю историю компании увеличили объем энергообъектов на 45% (за счет строительство новых и консолидации муниципальных электросетевых комплексов), полезный отпуск электроэнергии в сеть с 2008 года вырос на 65%.



О проекте Размещение рекламы на портале Баннеры и логотипы "Energyland.info"
Яндекс цитирования         Яндекс.Метрика