Главная > Актуальные комментарии > ТЭК > СМИ обвинили русских хакеров в атаке на Colonial Pipeline

СМИ обвинили русских хакеров в атаке на Colonial Pipeline

Это крупнейший оператор нефтепровода в США. Систему взломали 7 мая, и компания до сих пор не восстановила работу. Чем такие обвинения могут обернуться для России?

Хакерскую атаку на крупнейшего в США оператора трубопровода Colonial Pipeline совершила группа DarkSide. Об этом сообщают американские СМИ. По их данным, группировка связана с Россией.

Так, CNN утверждает, что DarkSide «происходит из России». Бывший чиновник, занимавшийся кибербезопасностью, в разговоре с CNN отметил, что эти хакеры обычно орудуют не в русскоязычных странах.

При этом Bloomberg отмечает, что DarkSide может быть связана как с Россией, так и со странами Восточной Европы, а телекомпания NBC указывает, что атака не была инициирована властями.

Associated Press в свою очередь пишет, что группировка действует с августа прошлого года и что хакеры нападают только на объекты, занимающиеся бизнесом. Также, по утверждению самой DarkSide, часть доходов они передают на благотворительность.

Обвинения американских СМИ комментирует эксперт по информационной безопасности компании Cisco Systems Алексей Лукацкий:

— Проблема атрибуции является сегодня одной из основных в области информационной безопасности, особенно в последнее время. И что касается DarkSide, то пока каких-либо серьезных доказательств того, что за этой группировкой стоят именно какие-то российские власти, не представлено. Вполне допускаю, что в эту группировку могут входить какие-то русскоязычные специалисты. Исходя из своих патриотических побуждений они могут не атаковать своих бывших или нынешних сограждан. Есть и вторая версия, которая говорит о том, что злоумышленники атакуют преимущественно те страны, и те организации, и тех граждан, которые, во-первых, относительно богаты. Понятное дело, что компании, которые находятся и в Европе, и в Америке, богаче российских. И они гораздо более беспечны.

— Вообще о DarkSide что-то известно? Как-то они проявлялись раньше?

— Тут сложно сказать. Возможно, что DarkSide — это иное имя какой-то ранее проявлявшейся группировки. В данном случае в этой атаке сразу обвинили Россию, это говорит о том, что никому правда не нужна.

Руководитель аналитического центра Zecurion Владимир Ульянов также отмечает, что большинство подобных обвинений голословны:

— Большинство подобных обвинений, даже без привязки к конкретной группировке или к России, оказываются голословными, то есть никогда не подтверждаются в будущем. И заявления по горячим следам относятся изначально к мистике именно потому, что, чтобы понять, кто стоит за кибератакой, необходимо провести расследование кибератаки, а оно само по себе достаточно проблематично, потому что нужно собрать огромный массив информации, причем не всегда ее можно получить.

— Есть понимание, почему обвинили именно эту группировку? DarkSide — это какая-то известная группа хакеров?

— Да, достаточно известная. Это название часто звучит применительно к каким-то конкретным кибератакам. Причем, опять же, на моей памяти не было такого, чтобы данные подтверждались.

В субботу, 7 мая, оператор Colonial Pipeline заявил, что его система была взломана с применением вируса-вымогателя. По данным американских СМИ, в результате атаки похищено до 100 Гб данных. Хакеры пригрозили, что, если компания не заплатит выкуп, информация останется заблокированной.

Colonial Pipeline проходит от Хьюстона до Нью-Йорка и ежедневно поставляет десятки миллионов литров бензина. Данный трубопровод обеспечивает топливом почти половину населения Восточного побережья. После кибератаки Минтранс США ввел режим ЧС в Нью-Йорке, Вирджинии, Флориде, Арканзасе, Техасе, Миссисипи и других штатах на востоке и юге страны.

Последствия случившегося могут быть довольно значимыми, считает ведущий аналитик Фонда национальной энергобезопасности Игорь Юшков:

— От остановки в пару дней или недель катастрофы не произойдет, НПЗ продолжат работать на тех запасах, которые у них есть в хранилищах. У порта тоже, как правило, имеются хранилища, и отгружать станциям не перестанут. Но последствия, действительно, могут быть довольно значимыми. Здесь, наверное, вопрос заключается в том, кого обвинят. Скорее всего, обвинят в этом Россию, российских хакеров, потому что это целый такой бренд. Здесь действительно возможны новые санкционные пакеты против России и, главное, — подталкивание европейцев присоединиться к санкционному давлению против России. Опять могут вспомнить и «Северный поток — 2». Потому что сейчас явно США пытаются найти какой-то повод, чтобы предоставить его европейцам. Хотя мы видим, что кибератаки все больше проходят по энергетической инфраструктуре и могут приводить к довольно существенным последствиям. Вот в Иране это привело к взрыву на электростанции. Правительства всего мира все больше и больше будут обращать на это внимание и расценивать, по сути, кибератаки как теракты и, соответственно, будут применять аналогичные по жесткости ответные меры.

— Кому могло бы быть выгодно, если бы такое произошло?

— Кому выгодно? Это и финансовые компании США. За рост цены ратуют и множество арабских стран, в частности Саудовская Аравия. То есть саудиты хотят, чтобы цена была выше 70 долларов за баррель. Россия в этом плане, кстати, не особо заинтересована в подобной истории. Мы заинтересованы как раз в том, чтобы цена держалась от 50 долларов за баррель до 60 и, главное, повышать объемы добычи. Поэтому искать нужно среди тех, кому нужна высокая цена, по крайней мере, это выгодоприобретатели от этой ситуации. Не факт, что они инициаторы, но они свою выгоду получат.

Кибератака на Colonial Pipeline может привести к росту цен на топливо в США, если работу трубопровода не удастся восстановить к лету, пишет Bloomberg.

Источник: BFM.RU, 10.05.2021 


Специальный доклад:

Организация внутреннего рынка газа в России: тактика «малых дел»

Аналитическая серия «ТЭК России»:

Новые санкционные ограничения, их последствия и способы преодоления
Активизация мирного переговорного процесса между США и РФ очевидна. Многие уже настроили себя на скорое урегулирование конфликта на Украине. Однако это слишком оптимистичный взгляд на вещи. Кроме того, очевидно, что снятие санкций – еще более сложный и долгий процесс. Российские углеводороды - конкуренты нефти и СПГ из США. Было бы наивным считать, что Вашингтон с радостью и оперативно снимет все санкции против российского энергетического сектора. Так что пока все ровно наоборот. Не забудем и о европейском треке. Здесь все еще хуже. Мы видим борьбу с так называемым «теневым» флотом», расширение SDN-листов, ограничение поставок оборудования и трансакций, давление на третьи страны. Все это говорит о том, что нужно не мечтать о снятии санкций, а внимательно анализировать новые рестрикции относительного российского нефтегаза.
«Газпром» и Европа в поисках новой модели работы
«Газпром» и ЕС долгое время оставались важными партнерами. Хотя каждый из них думал о диверсификации покупателей или поставщиков. 2022 год радикально ускорил эти процессы. Но спустя три года после начала СВО можно сделать вывод о том, что и у «Газпрома» не получается быстрый разворот на восток и юг, и ЕС испытывает серьезные перегрузки в энергетике. Что же ждет «Газпром» и европейский газовый рынок? С этим пытается разобраться новый доклад Фонда национальной энергетической безопасности.
Государственное регулирование нефтегазового комплекса и предварительные итоги работы в 2024 году. Перспективы 2025 года
Весной 2024 года в России было сформировано новое правительство. Кресло министра энергетики занял С. Цивилев. Первые полгода работы новой конфигурации госуправления ТЭКом уже позади, что позволяет сделать первые аналитические выводы. Поэтому предварительные производственные итоги 2024 года занимают особое место в нашем исследовании. По уже сложившейся традиции мы анализируем ушедший год сразу в двух исследованиях. Газовая индустрия рассматривается в отдельном докладе. Здесь же наш фокус - на нефтянке. Особая его ценность – в данных нашей собственной расчетной модели динамики нефтяного экспорта.
Северный логистический маршрут: ждать ли прорыва?
Северный морской путь и в целом арктическая тема еще до начала СВО были возведены в разряд государственных приоритетов. Ключевой вопрос: можно ли перевести СМП из области красивых рассуждений о выгодности и стратегической значимости, о возвращении России в Арктику в плоскость реальных прорывов, которые позволят выполнить хотя бы собственные планы исполнительной власти? Стратегическое наполнение у СМП относительно новое, а вот проблемы во многом старые.
Российская нефтяная индустрия на КИТе. Рынки основных покупателей российской нефти: Китая, Индии и Турции
Российская нефть изгнана с рынка Европы, однако она нашла новые ниши. И теперь российский нефтяной экспорт стоит на КИТе - Китай, Индия и Турция. Именно эти три страны выбирают практически всю российскую сырую нефть. Из нового доклада ФНЭБ Вы узнаете об объеме и стоимости поставок российской нефти и нефтепродуктов на рынки КИТа. Поймете особенности функционирования национальных рынков, а также как и с кем конкурируют российские поставщики.

Все доклады за: 2021, 20, 19, 18, 17, 16, 15, 14, 13, 12, 11, 10, 09, 08, 07 гг.

PRO-GAS
Рейтинг@Mail.ru Rambler's Top100
О Фонде | Продукты | Услуги | Актуальные комментарии | Книги | Выступления | Цены | Карта cайта | Контакты
Консалтинговые услуги, оценка политических рисков в ТЭК, интересы политических и экономических элит в нефтегазовой отрасли.
Фонд национальной энергетической безопасности © 2007
  Новости ТЭК   Новости российской электроэнергетики