Colonial-attacken en av de värsta som skett i USA

Här om dagen stängde amerikanska företaget Colonial Pipeline av sina oljeledningar efter att ha drabbats av en ransomwareattack. Detta uppges vara den största cyberattacken som drabbat USA:s energiinfrastruktur, oljeledningarna försörjer 45 procent av östra USA. FBI kan nu bekräfta att den sedan tidigare kända hackergruppen Darkside ligger bakom attacken.

Säkerhetsforskare hos IT-säkerhetsföretaget Check Point Software uppger att Darkside upptäcktes första gången i augusti 2020. De har på senare tid specialiserat sig på Ransomware as a Service (RaaS). De använder sig av ett partnerprogram där aktören bakom attacken bara behöver hacka sig in i ett företag, kryptera informationen de kommer åt och sedan läcka data, samt i vissa fall även förhandla med de drabbade om betalning. Darkside står för själva ransomware-koden. Eventuella förtjänster delas mellan parterna. Darkside använder sig också av double ransomware, eller dubbel-utpressning, och pressar på så sätt offren hårdare. Målen för attackerna är oftast icke rysktalande länder.

– Vi vet just nu ganska lite om aktörerna bakom attacken mot Colonial, eftersom det kan vara någon av Darksides partner. Vi vet dock att det krävs en sofistikerad och välutformad cyberattack för att slå ut Colonials verksamhet. Attacken kräver också tillräckligt med tid för att möjliggöra rörelser i sidled och att komma över stora datamängder. Darkside är en del av trenden med ransomware-attacker som involverar system som IT-branschen sällan ser i infekterade nätverk, såsom ESXi-servrar. Detta för tankarna till andra attacker som riktats mot kritisk infrastruktur, säger Lotem Finkelsteen, Head of Threat Intelligence, Check Point Software.

Colonial uppger att de arbetar med polisen, experter på it-säkerhet och energidepartementet för att återställa tjänsten.

Lämna en kommentar