Как решето: инфраструктура кибербезопасности в США сильно устарела

2021-5-10 21:28

Крупнейшая атака на американскую энергетическую инфраструктуру за всю ее историю. Так называют произошедшее с продуктопроводом, который, протянувшись вдоль Восточного побережья США, соединил нефтяные терминалы Хьюстона с нефтеперерабатывающими заводами в окрестностях Линдена, штат Нью-Джерси. В зоне поражения – 50 миллионов человек.

Режим региональной ЧС в 17 штатах США и столичном округе Колумбия продлен как минимум до среды – к этому времени американское Минэнерго надеется хотя бы частично восстановить отключенное хакерами управление системы газовых трубопроводов. А сегодня западные СМИ с большей охотой отвечают на вопрос кто виноват, а не что делать. Пока фьючерсы колеблются, цены на бензин растут, а в Белом доме не подтверждают "русский след" кибератаки и требуют от Байдена признать обратное. Тем более что его дома – и Белый в Вашингтоне и частный в Делавэре – тоже в зоне поражения.

Крупнейшая атака на американскую энергетическую инфраструктуру за всю ее историю. Так называют произошедшее с продуктопроводом, который, протянувшись вдоль Восточного побережья США, соединил нефтяные терминалы Хьюстона с нефтеперерабатывающими заводами в окрестностях Линдена, штат Нью-Джерси. В зоне поражения – 50 миллионов человек.

"Федеральное правительство задействовало режим ЧС в семнадцати штатах, включая Техас, и в округе Колумбия из-за остановки работы Colonial Pipeline", – говорится в заявлении правительства. Проще говоря, пока топливо будут возить в автоцистернах. А началось все еще в минувший четверг, когда некие киберпреступники, проникнув в систему управления продуктроповодом, похитили данные объемом примерно в 100 гигабайт, зашифровали их и потребовали выкуп за восстановления доступа.

Не желая идти на поводу у вымогателей, руководство Colonial Pipeline само остановило перекачку объемом в 2,5 миллиона баррелей в сутки. Бензин, дизель, авиационный керосин... Рискнут ли расплачиваться с хакерами или пока что попробуют выкрутиться сами, не ясно, но дело, очевидно, пахнет серьезным просчетом в чувствительной для Америке сфере. За ситуацией следят и в Белом доме.

"Кибератаки – это то, о чем сейчас приходиться беспокоиться бизнесу. Эта ситуация не изменится. Нам приходиться сотрудничать с частными компаниями, чтобы обезопасить сетевые структуры и защитить нас", – заявила Джина Раймондо, министр торговли США.

Министр торговли пока осторожничает. Зато законодатели (груз ответственности поменьше) рубят с плеча. "Значение случившегося для национальной безопасности нельзя преувеличить", – говорит Билл Кэссиди, сенатор-республиканец от штата Луизиана.

Национальная безопасность США, непонятные хакеры – в эфирах этот нехитрый пазл снова сложился в привычную картину мира. "За этим нападением стоит группа хакеров, называющая себя DarkSide. Я не думаю, что мы сделали достаточно, чтобы защитить себя от такого рода атак. Мы должны выступить с совместно с нашими союзниками и сказать таким странам, как Россия, что такое больше не пройдет", – заявил бывший директор Американского агентства по кибербезопасности и инфраструктурной безопасности Крис Кребс.

Упирают на то, что, мол, почерк DarkSide ни с чьим не спутаешь. Группировка заявила о себе в августе прошлого года. Начали, что необычно, с пресс-релиза, в котором позиционировали себя эдакими Робин Гудами мира киберпреступности. Хакеры заявили, что никогда не нападают на больницы и учебные заведения, а также на всех, кто не занимается бизнесом.

Алгоритм атак – стандартный. Хакеры из DarkSide находят уязвимости, получают доступ к учетным записям администраторов, крадут данные с сервера и шифруют их, после оставляют текстовый файл с требованием выкупа. Считается, что DarkSide избегает целей в бывших советских республиках. В общем, типичный криминал, пусть и иностранный.

Но некоторых в США такое простое объяснение не устроило. "Это будет тщательно расследоваться. И мы знаем, что Россия и Китай начинают действовать в "серой зоне". Федеральные власти будут действовать решительно и доберутся до истины. В первую очередь нужно как можно скорее узнать происхождение этих атак", – считает Марша Блэкберн, сенатор-республиканка.

Те, кто о кибербезопасности знают не по заочным курсам от CNN или Fox News, признают: дело не в происках Москвы или Пекина. Изношенная американская инфраструктура, из которой ради прибылей ее хозяева выжимают последние соки, – как решето, разве что надпись "Добро пожаловать" перед хакерами не загорается.

"К сожалению в США функционируют организации, которые не обновляют свои протоколы и программы кибербезопасности, они используют унаследованные технологии, что означает, что их инфраструктура устарела", – подчеркнул Адам Рузвельт, топ-менеджер консалтинговой фирмы.

Компания по управлению трубопроводом при этом до сих пор не предоставила график его возвращения в эксплуатацию. Магистральный ход все еще бездействует, а перекачка пока идет через периферийные ответвления к терминалам и пунктам доставки. Дальше все будет зависеть от сроков. Пока что запасы бензина есть. Америка готовилась к летнему сезону отпусков. Но есть другая проблема. В США – острая нехватка водителей передвижных цистерн. В пандемию многие поувольнялись.

"Мы говорим о сокращении количества водителей грузовиков на протяжении 20 лет, теперь же пандемия лишь усугубила проблему. Думаю, большинство людей не понимает, что это может быть разрушительным фактором для нашей экономики", – сказал Холли МакКормик, вице-президент по найму и удержанию водителей в Groendyke Transport.

В общем, на горизонте маячит идеальный шторм. Критическое время – ближайшие пара суток. Если Colonial Pipeline за это время так и не заработает, дефицит может сказаться на рознице. Если не заработает и после, то запасы топлива на Восточном побережье США достигнут пятилетнему минимума к середине мая. Там уже и рост цен на нефть и бензин, и очереди на заправках.

Подробнее читайте на ...

сша кибербезопасности зоне darkside colonial бензин поражения pipeline

Байден подписал указ об обеспечении кибербезопасности США

Президент США Джо Байден подписал указ о кибербезопасности и защите сетей федерального правительства от кибератак. Тем временем топливопровод, взломанный хакерами, возобновляет работу. vesti.ru »

2021-05-13 01:32

Глава агентства по кибербезопасности США лишился своего поста

Из-за заявления, не поддерживающего версию о массовых нарушениях на выборах в Соединенных Штатах, президент Дональд Трамп уволил главу агентства по кибербезопасности и инфраструктурной безопасности США Криса Кребса. vesti.ru »

2020-11-18 03:52

Лавров: Россия готова обсуждать с США любые вопросы по кибербезопасности

Россия готова к диалогу с США по всем вопросам кибербезопасности, которые вызывают обеспокоенность Вашингтона, заявил министр иностранных дел России Сергей Лавров в интервью Ларри Кингу в эфире телеканала RT. tvzvezda.ru »

2018-07-14 00:25

Фото: gospress.ru

США займется реформой кибербезопасности

США займется реформой кибербезопасности. Глава Государственного департамента США Рекс Тиллерсон не исключил возможности проведения крупномасштабных изменений в системе компьютерной безопасности. По мнению эксперта из Колумбийского университета Джейсона Хили, катализатором к началу возможной реформы станет уход со своего поста в государственном департаменте Кристофер Пейнтер – одной из крупнейших американских специалистов в сфере кибербезопасности. gospress.ru »

2017-07-20 10:48

Обама поручил провести брифинг по кибербезопасности для команды Трампа

Действующий президент США Барак Обама сообщил, что поручил комиссии по усилению национальной кибербезопасности при первой же возможности провести брифинг для команды избранного президента Дональда Трампа. vz.ru »

2016-12-03 07:42

Власти США получили советы по кибербезопасности

Руководство США и частный сектор должны укреплять сотрудничество для обеспечения безопасности цифровых сетей, говорится в 100-страничном отчете правительственной комиссии по кибербезопасности США. В своем отчете комиссия, учрежденная в этом году президентом США Бараком Обамой, также посоветовала главе государства назначить представителя по киберзопасности. vz.ru »

2016-12-03 02:42

Фото: pronedra.ru

В администрации США появится спецпредставитель по кибербезопасности

Американская правительственная комиссия по вопросам кибербезопасности, учреждённая в 2016 году решением Барака Обамы, составила отчёт с рекомендациями, адресованными как властям, так и коммерческим организациям страны. pronedra.ru »

2016-12-03 02:39

Кремль ответил на киберугрозы США - Москва принимает меры для информационной и кибербезопасности

Пресс-секретарь президента России Дмитрий Песков прокомментировал сообщения об угрозе кибератак со стороны США. Заявление он сделал в субботу. По словам Пескова, российские власти принимают все необходимые для информационной и кибербезопасности меры. abnews.ru »

2016-11-05 12:07

Фото: lenta.ru

Лавров заявил об отказе США сотрудничать с Россией по кибербезопасности

Министерство юстиции США отказалось сотрудничать с Москвой в борьбе с киберпреступностью, заявил министр иностранных дел России Сергей Лавров. По его словам, в Вашингтоне дали понять, что не заинтересованы в совместной работе с российскими коллегами, хотя госсекретарь Джон Керри называл это прекрасной идеей. lenta.ru »

2016-10-09 15:22

Фото: rusnovosti.ru

В Женеве открывается встреча Россия - США по кибербезопасности

В Женеве открывается встреча Россия - США по кибербезопасности. Как ожидается, переговоры будут идти два дня. Журналистов на мероприятие категорически не допускают, так как обе страны-участницы решили проводить мероприятие в режиме строгой секретности. rusnovosti.ru »

2016-04-21 01:20

В Женеве открывается встреча Россия - США по кибербезопасности

Переговоры, как ожидается, будут идти два дня. Журналисты категорически не допускаются для освещения мероприятия, так как обе страны-участницы решили сохранять секретность. ria.ru »

2016-04-21 01:09

Россия и США решили обсудить кибербезопасность в режиме строгой секретности

В Женеве открывается встреча представителей России и США по вопросам кибербезопасности, журналисты не допускаются для освещения мероприятия. Как ожидается, переговоры будут идти два дня, в постоянных представительствах России и США при отделении ООН в Женеве. vz.ru »

2016-04-21 00:44

США и Россия пересмотрят соглашения в сфере кибербезопасности

Представители России и США планируют до 24 апреля провести встречу в Женеве, посвященную вопросам кибербезопасности. Как пишет РИА Новости, в ней примут участие сотрудники Госдепартамента США, ФБР и Белого дома. nsn.fm »

2016-04-18 09:33

СМИ: США и Россия проведут консультации по кибербезопасности

Встреча по вопросам кибербезопасности пройдет на этой неделе в Женеве при участии представителей Белого дома, госдепартамента США и ФБР. ria.ru »

2016-04-18 09:14

Фото: abnews.ru

Россия и США намерены пересмотреть соглашения по кибербезопасности - До 24 апреля

Россия и США намерены пересмотреть соглашения в сфере кибербезопасности до 24 апреля.  Об этом сообщили осведомленные источники в понедельник. Встреча, как ожидается, пройдет в Женеве до 24 апреля. abnews.ru »

2016-04-18 09:11

СМИ: Москва и Вашингтон решили возобновить диалог о кибербезопасности

Представители России и США проведут встречу по вопросам кибербезопасности, заявили СМИ. По версии источников CNN, «на этой неделе чиновники, отвечающие за кибербезопасность в США и России, проведут встречу, они возвращаются к работе над тем, чтобы не допустить начала по ошибке кибервойны между странами», передает ТАСС. vz.ru »

2016-04-18 07:03