2021年5月15日土曜日

サイバー攻撃で

 アメリカ最大手の燃料パイプラインにサイバー攻撃をしかけたサイバー犯罪集団が
アメリカの燃料送油管会社コロニアル・パイプラインがサイバー攻撃を受け
5/7にパイプラインの稼働を停止した事件に関して
ランサムウエア(身代金ウイルス)攻撃を行ったハッカー集団が関与を認めた
そして異例の謝罪を行なった
犯行の目的は金儲けであって、社会で問題を起こすことではなかったと・・・
一時的な操業停止に追い込まれたパイプラインは、全長約8800kmあまりで、アメリカ東海岸で諸費されるディーゼル、ガソリン、ジェット燃料の45%を供給していkバイデン政権は9日に緊急声明を出さざるをえなくなった
コロニアル社は7日に被害を食い止めるために攻撃の対象となったIT(情報技術)システムをオフラインにして業務を停止したこと
ランサムウエア攻撃を調査するためにサイバーセキュリティ専門企業を雇ったことを発表した
現在、業務の復旧作業が続けられている。
FBIは10日の声明で、今回の攻撃はサイバー犯罪集団ダークサイドの犯行であると断定
さらにコロニアル社や他の政府機関と引き続き協力して捜査にあたると付け加えた

しかし、ダークサイドは同日、犯行に関して後悔の念をにじませる声明を発表
ダークウエブ上に投稿した声明
自分たちは完全に金儲けのための非政治的な組織であり
・・・ロシアに忖度してる?
まあプーさんに睨まれたら・・・

今後は、自分たちのランサムウエアを使うクライアントが標的としている企業の性質を予め把握
「社会に影響が出るような事態を避けることにする」

BBCニュースによればダークサイドの声明は
「われわれは政治とは関係なく、地政学にも関わらない。われわれを特定の政府と結びつけて、動機を探す必要はない」という意味?
「われわれの目標は金を稼ぐことであり、社会に問題を起こすことではない。今日から節度ある行動を取り入れ、社会に影響を与えないようにするために、今後はわれわれが開発したツールを使用してサイバー攻撃を仕掛けるクライアントが標的とする企業がどんな企業かを事前に確認することにする」

今回の攻撃はガソリン不足の不安を引き起こしているが
メリカの当局は現在、国内にガソリン不足は発生していないとしている
だが、同社が攻撃で生じた問題を解決できない状態が長引けば、ガソリン価格が上昇する可能性はある
ジョー・バイデン大統領は運輸省に対し
パイプラインが回復するまでタンカーによるガソリンとディーゼル輸送の制限緩和を検討するよう指示した

ホワイトハウスにおける10日の記者会見で
バイデンはエネルギー省が
「パイプラインに関わるシステムを復旧し、可能な限り迅速かつ安全にフル稼働ができる状態に戻すために、コロニアル社と直接協力して、取り組んでいる」と述べた
「コロニアル社がどれだけ早くパイプラインを復旧させられるかによって、政府として追加策を取る用意がある」
この攻撃をロシア政府と結びつける証拠はないものの
ランサムウェアがロシアで開発された可能性を示す証拠がいくつかあり
ロシア当局も対処する責任がある
ランサムウエア攻撃では通常
ハッカーがコンピュータシステムを支配してウイルスを仕込み
標的とするシステムのプロセスを停止させてデータを暗号化
解除をする見返りに金銭を要求する
バイデン大統領
「私はプーチン大統領と会談するつもりだ。今のところ、アメリカの情報機関からロシアの関与を示す証拠はあがっていない」
「だが、ハッカーが使用したランサムウエアがロシアに存在するという証拠はある。ロシアにはこの攻撃に対処する一定の責任がある」

多くのサイバーセキュリティの専門家
ダークサイドはロシア人で構成されている可能性がある
彼らのランサムウエアがロシア語を使うコンピュータシステムは攻撃しないから

コロニアル社の主要パイプラインは9日夜の時点でまだ停止していた
一部の補助パイプラインは稼働している
同社
「15~16日までに実質的に操業を再開するという目標」
「パイプラインの操業の安全維持に加えて、当社のシステムを安全にオンラインに戻すことが、最優先事項になっている」
「コロニアル・パイプラインの職員は過去48時間にわたって、パイプラインの安全と危機管理をさらに徹底するために追加の予防措置を講じている」

ロシア系ハッカー集団ダークサイドが活動停止を表明
アメリカ・からの何らかの圧力に屈した?
ダークサイドは、アメリカ国内最大級の石油パイプラインの運営企業コロニアル・パイプラインにサイバー攻撃を仕掛けたとされる

セキュリティーに関する情報サイト クレブス・オン・セキュリティー
ダークサイドはサーバーへのアクセスを断たれた
保有していた暗号資産(仮想通貨)も何者かに奪われた
WSJは別の名前で活動を再開するかもしれないと・・・ 

・・・コレで
一番ニガりきってるのは
たぶん中国共産党・人民解放軍
イザという時に一斉に攻撃を仕掛けるツモリ・・・だった
しかし、コレでネット攻撃を甘く見ると・・・
と攻撃対象がセキュリティー対策に気を付けるように
・・・
何らかの圧力って
カウンターアタックできるんだ・・・

今日も~
水芭蕉

連休の出先
ちょっとした湿地
雪解け水で水が溜まってる

0 件のコメント:

コメントを投稿