运输250万桶石油产品 网络攻击导致美国燃料管线网络中断

使用勒索软件事件是一种旨在通过加密数据并要求付费才能重新获得访问权限以关闭系统的恶意软件(半岛电视台)

管道运营商Colonial Pipeline——美国最大燃油管道运营商——已关闭了整个网络,此前,该公司遭遇勒索软件网络攻击,据悉,该管道运营是美国东海岸近一半燃料供应的来源。

这个事件是有史以来最具破坏性的数字勒索事件之一,引起了人们对美国能源基础设施容易受到黑客攻击程度的担忧,并引发了人们对夏季高峰之前汽油价格上涨的担忧。

该公司每天通过5500英里(8850公里)管道将墨西哥湾沿岸炼油厂连接到美国东部和南部,输送250万桶汽油、柴油、喷气燃料和其他精炼产品。

Colonial Pipeline表示,在当地时间5月7日获悉网络攻击事件后,已关闭系统以遏制威胁。该公司表示,此举导致运营暂停,并影响了其某些IT系统。

尽管美国政府的调查仍处于早期阶段,但一位前官员和两名行业消息人士称,黑客很可能是网络犯罪分子的专业组织。

这位前官员表示,调查人员正在调查一个名为“DarkSide”的专业网络犯罪团伙,该组织以使用勒索软件勒索后苏联国家受害者而闻名。

Colonial表示,此事件涉及勒索软件,这是一种旨在通过加密数据并要求付费才能重新获得对系统关闭功能的恶意软件。

Colonial公司每天运送250万桶汽油、柴油、喷气燃料和其他精制产品(Shutterstock)

Colonial表示,其聘请了一家网络安全公司进行调查,并联系了执法部门和联邦机构。

网络安全行业消息人士表示,领先的网络安全公司FireEye介入此事以应对网络攻击。

美国政府机构表示,他们已经了解了这一情况。能源部表示,其正在监测美国能源供应的潜在影响,与此同时,网络安全和基础设施安全局以及运输安全管理局都告诉路透社说,他们正在努力解决这一问题。

美国国土安全部网络安全和基础设施安全机构CISA的网络安全执行助理主任埃里克·戈德斯坦(Eric Goldstein)表示,“我们与公司及其跨部门合作伙伴密切合作,这突显了勒索软件对企业的威胁,无论其规模或部门如何。”

埃里克·戈德斯坦没有提供更多细节,也没有说明管道关闭时间,世界经济论坛网络安全中心网络战略负责人阿尔吉迪·贝贝基特表示,“网络安全漏洞已成为系统性问题。”

阿尔吉迪·贝贝基特补充说,“除非在技术开发阶段包括网络安全措施,否则我们很可能会目睹对工业系统——例如油气管道或水处理厂——的攻击更加频繁。”

在当地时间5月7日首次宣布收盘后,纽约商品交易所汽油期货上涨了0.6%,而柴油期货上涨了1.1%,两者均超过了原油的涨幅。墨西哥湾汽油和柴油现金价格下跌,原因是该地区供应增加。

咨询公司力宝石油(Lippo Oil Associates)董事长安德鲁·雷博(Andrew Leibo)表示,“随着时间流逝,该事件对墨西哥湾沿岸石油精炼影响越来越大。”精炼厂将不得不通过减少加工矿石做出反应,因为其失去了分销系统的一部分。

一位市场人士告诉路透社说,墨西哥湾沿岸的价格可能会进一步翻番,而纽约港的价格可能会上升,这种涨势可能预示着东北地区价格跳涨。

休斯敦大学计算机信息系统助理教授、美国国务院前高级顾问克里斯·布隆克(Chris Bronk)表示,“这很重要,如果没有手动覆盖或备份功能,缓解此事件的时间可能会比我们希望的长。”

来自内布拉斯加州的共和党参议员、参议院情报委员会成员本·萨西表示,网络攻击是对即将发生事情的警告。

本·萨西表示,“这将再次发生,我们还没有做好充分的准备。”他并补充说,议员们必须通过一项基础设施计划,以加强各部门抵御这些网络攻击。

Colonial 公司此前曾在2017年哈维飓风袭击墨西哥湾沿岸期间关闭了其汽油和炼油厂生产线,在飓风迫使海湾许多炼油厂关闭之后,导致了美国供应紧张和汽油价格上涨。

来源 : 路透社