Zsarolóvírus bénította meg az üzemanyagszállítást

​Az Egyesült Államok leghosszabb üzemanyagszállító vezetékének üzemeltetőjét kibertámadás érte, aminek következtében átmenetileg le kellett állítani a szállítást.
 

A Colonial Pipeline az Amerikai Egyesült Államok leghosszabb üzemanyag és kőolajszármazékok szállítására kiépített vezetéke. A megközelítőleg 9000 kilométer hosszússágú vezeték a Mexikói-öböltől indul, és az USA déli, valamint keleti államait látja el üzemanyaggal. A keleti part üzemanyagszükségletének 45 százalékát biztosítja (napi 2,5 millió hordónyi mennyiséget). Ebből pedig az is következik, hogy az USA szempontjából egy kritikus fontosságú infrastruktúrát képvisel, és rövid idejű leállása is komoly problémák forrása lehet. Márpedig a múlt héten a leállást nem sikerült elkerülni.
 
A Colonial Pipeline üzemeltetője immár hivatalosan is megerősítette, hogy egy kibertámadás következtében kellett átmenetileg felfüggeszteni az üzemanyagszállítást. A támadás egy zsarolóvírusra volt visszavezethető, amely bekerült a csővezeték üzemeltetésében kulcsszerepet betöltő egyik informatikai rendszerbe. Amint sikerült detektálni a károkozót, a további fertőzések és károk megelőzése érdekében az informatikusok leállították az érintett számítógépeket, hálózatokat. Ekkor az üzemanyagszállítást is fel kellett függeszteni.
 
Az üzemeltetők egyelőre nem közölték, hogy a kártékony program miként tudott bekerülni a szigorúan védett hálózatba. Egyes értesülések szerint az incidensben a tavaly óta sok fejtörést okozó DarkSide zsarolóvírus játszhatta a főszerepet. Ez abból a szempontból nem lenne meglepő, hogy a DarkSide eddig is célzott és nem egyszer nagyobb szervezetek elleni támadásokban tűnt fel. A legfontosabb jellemzője, hogy Windows-os hitelesítő adatok megszerzését követően gyorsan képes terjedni a helyi hálózatokban. Nem kizárólag fájlok titkosításával tud károkat okozni, hanem bizalmas adatok, dokumentumok kiszivárogtatásával is. Vagyis a terjesztői duplán zsarolhatják az áldozataikat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.

  2. 3

    A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.

  3. 4

    A GLPI fejlesztői két biztonsági résről számoltak be.

  4. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  5. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  6. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  7. 4

    A GIMP egy fontos biztonsági javítást kapott.

  8. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  9. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  10. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

Partnerhírek
Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

hirdetés
Közösség