A menos que las operaciones se restablezcan el martes en el principal oleoducto de EE. UU. Que una banda de ciberdelincuentes rusos atacó con un ataque de ransomware el viernes, los problemas comenzarán a acumularse rápidamente. Primero impactando en el área de Atlanta y Tennessee, y luego en forma de bola de nieve hasta el estado de Nueva York, según una predicción del peor de los casos que el analista del mercado petrolero Gaurav Sharma ha compartido con la BBC.
En otras palabras, las consecuencias del ataque a Colonial Pipeline, que opera el sistema de oleoductos de combustible más grande de EE. UU., Podrían ponerse feas muy rápido. A última hora de la noche del domingo, apenas comenzaba a circular la voz sobre los culpables que se creían responsables de este ataque contra lo que un funcionario describió como nada menos que la "yugular" del sistema de oleoductos de Estados Unidos. "Es el ataque más significativo y exitoso a la infraestructura energética que conocemos en los Estados Unidos", dijo a Politico la investigadora de energía Amy Myers Jaffe. Y en lugar de hackers con recursos suficientes que trabajan con el sello y el respaldo de un estado-nación (como China o Irán), los expertos se han concentrado en un equipo llamado DarkSide, descrito como una banda relativamente nueva pero experimentada de hackers rusos que tienen un cuasi -operación profesional y básicamente explotó en la escena de la piratería.
La mejor oferta de hoy
Fue hace poco más de una semana cuando notamos por última vez que los piratas informáticos rusos se están volviendo cada vez más descarados en sus ataques a objetivos en los EE. UU., Como el del Departamento de Policía Metropolitana de Washington DC, que fue atacado por un grupo de ransomware que se autodenomina Babuk. A menos que la policía pagara, los piratas informáticos amenazaron con publicar información confidencial robada de la red informática del departamento.
El ataque Colonial Pipeline, por supuesto, es exponencialmente peor. Por un lado, su red transporta el 45% del combustible consumido por la costa este de EE. UU. Instalaciones importantes como el Aeropuerto Internacional Hartsfield-Jackson de Atlanta, que hasta este año estaba clasificado como el aeropuerto más transitado del mundo, recibe combustible de Colonial Pipeline, al igual que las bases militares a lo largo de la huella del oleoducto.
https://twitter.com/JasonBordoff/status/1391107214513934340?ref_src=twsrc%5Etfw” rel=”nofollow noopener” target=”_blank
Otros datos clave sobre Colonial Pipeline y este incidente de seguridad:
El sistema de 5,500 millas de Colonial se extiende desde Houston, Texas, hasta Nueva Jersey, y transporta más de 2.5 millones de barriles de combustible cada día.
No empiece a buscar un impacto en los precios en el surtidor hasta que la interrupción de la tubería haya durado más de tres días, dijo un experto a Reuters. (Una advertencia importante: si los estadounidenses comienzan a apresurarse a comprar gasolina, pensando que los precios van a subir pronto y quieren superar ese repunte, eso podría ayudar a causar el mismo problema que quieren evitar).
El sureste de Estados Unidos parece ser el más vulnerable, tal como están las cosas ahora. Los principales centros de población de la costa este pueden obtener combustible de otros lugares, incluida Europa, si es necesario (aunque eso trae sus propios problemas). Para un poco de contexto histórico adicional, cuando una fuga en el sistema Colonial Pipeline en Georgia requirió el cierre de la línea durante más de una semana en 2016, eso llevó a que los precios de la gasolina subieran más de 30 centavos por galón.
El presidente Biden declaró el domingo el estado de emergencia por este incidente de ransomware, que incluye a los piratas informáticos que robaron casi 100 GB de datos de la red del operador de la tubería antes de bloquear el sistema y exigir el pago.
El domingo, Colonial Pipeline emitió un comunicado que decía, en parte: “Si bien nuestras líneas principales (Líneas 1, 2, 3 y 4) permanecen fuera de línea, algunas líneas laterales más pequeñas entre terminales y puntos de entrega ahora están operativas. Estamos en el proceso de restaurar el servicio a otros laterales y pondremos nuestro sistema completo nuevamente en línea solo cuando consideremos que es seguro hacerlo y en total cumplimiento con la aprobación de todas las regulaciones federales ”.
Kim Zetter, periodista centrada en la ciberseguridad tiene un fantástico boletín de Substack, Zero Day, que analizó más de cerca este incidente en una nueva edición durante el fin de semana. Entre algunos de los aspectos más destacados que me llamaron la atención en su informe, una fuente que trabaja para "una gran empresa petrolera de midstream que alimenta combustible al oleoducto de Colonial" le dijo que su propia empresa está teniendo que luchar para averiguar qué hacer. mientras tanto con combustible que tienen en tanques que deben ser entregados a Colonial. "Tenemos que encontrar almacenamiento para las refinerías (y) podríamos quedarnos sin (de almacenamiento) si toma demasiado tiempo", dijo la fuente a Zetter. “Entonces las refinerías (tendrán que) recortar. El problema se intensifica ".
Y aunque Colonial ha dicho que solo su red de TI corporativa fue infectada por el ransomware de la pandilla rusa, y que Colonial cerró su red operativa por precaución, la fuente anónima mencionada anteriormente también le dijo a Zero Day que sospecha, pero que no sabe por qué. Seguro, que algo que Colonial necesita para reiniciar la tubería podría estar bloqueado en el ataque de ransomware. Su conjetura es el sistema de Colonial para facturar a los clientes.
https://twitter.com/DAlperovitch/status/1391595348418834432?ref_src=twsrc%5Etfw” rel=”nofollow noopener” target=”_blank
La mejor oferta de hoy
Andy es un reportero de Memphis que también colabora con medios como Fast Company y The Guardian. Cuando no está escribiendo sobre tecnología, se le puede encontrar encorvado protectoramente sobre su floreciente colección de vinilos, así como cuidando su whovianismo y atragantándose con una variedad de programas de televisión que probablemente no le gusten.
Fuente: BGR
Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…
Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…
Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…
Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…
Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…
El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…