Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/darkside/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Sun, 13 Jun 2021 17:41:35 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 Colonial Pipeline: niepożądana sława https://crn.sarota.dev/artykuly/colonial-pipeline-niepozadana-slawa/ Thu, 24 Jun 2021 09:15:00 +0000 https://crn.pl/?p=260592 Operator rurociągu Colonial Pipeline zapłacił hakerom 4,4 mln dol. okupu. Jednak astronomiczna kwota nie pozwoliła rozwiązać wszystkich problemów będących następstwem cyberataku.

Artykuł Colonial Pipeline: niepożądana sława pochodzi z serwisu CRN.

]]>
Joseph Blount, dyrektor generalny Colonial Pipeline, przyznał w rozmowie z „The Wall Street Journal”, że wypłacił okup gangowi DarkSide, ponieważ nikt w firmie nie potrafił oszacować, w jak dużym stopniu atak naruszył system. Tym samym nie można było ocenić, ile czasu potrzeba na przywrócenie rurociągu do pracy. 

Colonial Pipeline dostarcza około 45 procent paliwa na Wschodnie Wybrzeże Stanów Zjednoczonych. Wiem, że podjąłem kontrowersyjną decyzję. Nie zrobiłem tego lekką ręką. Nie czułem się komfortowo, wiedząc w czyje ręce trafiają pieniądze – tłumaczy Joseph Blount.

Colonial Pipeline zapłacił haracz dopiero po konsultacji z ekspertami, którzy mają już doświadczenie w relacjach z organizacjami cyberprzestępczymi. Jednakże firma nie chce podawać szczegółów dotyczących negocjacji. Warto dodać, że Colonial Pipeline posiada ubezpieczenie cybernetyczne, jednak nie ujawnia żadnych informacji dotyczących tej umowy.

David Kennedy, dyrektor generalny TrustedSec, próbuje usprawiedliwić działania Josepha Blounta podkreślając, że gangi ransomware coraz częściej szyfrują kopie zapasowe, co stawia ofiary ataków w sytuacji bez wyjścia. Należy podkreślić, że TrustedSec analizował w ciągu ostatnich dziewięciu miesięcy kilkanaście ataków przeprowadzonych za pomocą oprogramowania ransomware DarkSide.

– Jestem przeciwnikiem płacenia okupów, ponieważ za każdym razem, gdy płacisz gangom ransomware, rozszerzasz ich możliwości działania. Ale bywają sytuacje, że ofiary ataków znajdują się na kolanach i nie mają innego wyjścia niż ulec szantażystom – dodaje David Kennedy.

Zdaniem wielu specjalistów ds. bezpieczeństwa, co wydaje się oczywiste, płacenie napastnikom nakręca spiralę ataków ransomware. Poza tym nie ma stuprocentowej pewności, że opłaceni przestępcy odszyfrują dane. Niedawno firma Emisoft odkryła działania gangów ransomware, które stosują dwa rodzaje złośliwego oprogramowania. W rezultacie dochodzi do paradoksalnych sytuacji – firma po opłaceniu okupu teoretycznie odszyfrowuje dane, ale w rzeczywistości nadal nie ma do nich dostępu.

Do pogłębiania się kryzysu wywołanego przez oprogramowanie ransomware przyczyniają się trzy czynniki. Jednym z nich jest Rosja, która chroni przestępczość zorganizowaną. Drugi to pozostawiający wiele do życzenia system zabezpieczeń. Trzecim, tym najbardziej palącym problemem jest model biznesowy działający na korzyść przestępców – twierdzi Ciaran Martin, były szef National Cyber Security Center.

Colonial Pipeline w ciągu ostatnich pięciu lat zainwestował około 1,5 mld dol. w utrzymanie integralności swojego systemu rurociągów o długości 5500 mil i dodatkowo wydał 200 mln dol. na IT. Jednak wysokie nakłady nie uchroniły firmy przed katastrofą. Pikanterii całej sprawie dodaje fakt, że Colonial Pipeline nie przeszedł w ubiegłym roku wymaganej kontroli bezpieczeństwa przeprowadzanej cyklicznie przez Transportation Security Administration (TSA). Rzecznik spółki przyznaje, że ze względu na pandemię koronawirusa proponowali TSA przeprowadzanie wirtualnego przeglądu swoich obiektów. Jednakże taka opcja nie wchodzi w grę, ponieważ procedury wymagają fizycznego przeglądu krytycznych elementów rurociągu. Kolejny przegląd miał mieć miejsce w maju bieżącego roku, ale tym razem był on niemożliwy ze względu na atak przeprowadzony przez DarkSide.  

Wprawdzie przepływ paliwa w rurociągu powrócił do normy, ale kłopoty firmy nie zakończyły się wraz z zapłaceniem okupu. Agencja Bloomberg poinformowała, że narzędzie udostępnione przez DarkSide działało na tyle powoli, że firma musiała wesprzeć się własnymi rozwiązaniami. Colonial Pipeline odmówił komentarza na ten temat, aczkolwiek Joseph Blount nie ukrywa, że całkowite przywrócenie niektórych systemów biznesowych będzie kosztować dziesiątki milionów dolarów. Jednak jedną z najbardziej kosztownych strat poniesionych przez Colonial Pipeline była strata preferowanego przez firmę poziomu anonimowości.

– Byliśmy bardzo szczęśliwi, że nikt nie wiedział o Colonial Pipeline. Niestety, już tak nie jest. Dziś niemal każdy na świecie zdążył się o nas dowiedzieć… – podsumowuje Joseph Blount.

Artykuł powstał na podstawie materiałów z The Wall Street Journal.

Artykuł Colonial Pipeline: niepożądana sława pochodzi z serwisu CRN.

]]>