Ataque de ransomware derruba maior oleoduto dos EUA
Um ataque de ransomware levou a maior operadora de dutos de combustível dos Estados Unidos a desligar toda a sua rede desde sexta-feira, 7/5. O sistema que transporta 2,5 milhões de barris por dia, é responsável por 45% do suprimento de diesel, gasolina e combustível de aviação da Costa Leste do país – o duto liga Houston, no Texas, a Linden, em Nova Jérsei.
A Colonial Pipeline disse em um comunicado que suspendeu temporariamente todas as suas operações de dutos após saber que havia sido atingida por um ataque cibernético a alguns de seus sistemas de TI. Como resultado, , “colocou de forma proativa certos sistemas off-line para conter a ameaça”. No sábado, a empresa confirmou que o ataque “envolve ransomware”.
“Isso ressalta a ameaça que o ransomware representa para as organizações, independentemente do tamanho ou setor. Encorajamos todas as organizações a tomar medidas para fortalecer a segurança cibernética para reduzir sua exposição a esses tipos de ameaças”, afirmou o diretor-assistente da divisão de segurança cibernética do Departamento de Segurança da Pátria (DHS), Eric Goldstein.
Nesta segunda, 10/5, o FBI, a polícia federal dos EUA, confirmou oficialmente que o grupo europeu de cibercriminosos DarkSide foi responsável pelo ataque. O próprio grupo postou na web que a intenção do ataque é financeira, não terrorista. “Nosso objetivo é ganhar dinheiro e não criar problemas para a sociedade.”
O grupo também indicou não ter conhecimento de que a Colonial seria alvo de um ataque promovido por um dos seus afiliados: “A partir de hoje, introduzimos a moderação e verificamos cada empresa que os nossos parceiros pretendam encriptar para evitar consequências sociais no futuro.”
O governo dos EUA relaxou as regras sobre o transporte rodoviário de combustível, o que significa que os motoristas em 18 estados podem trabalhar em horários extras ou mais flexíveis no transporte de produtos petrolíferos refinados.
Os hackers tentaram obter quase 100 gigabytes de dados como reféns. O sistema de computação em nuvem que os hackers usaram para coletar os dados foi colocado offline no sábado, informou a Reuters. No domingo, a Colonial disse que embora seus quatro dutos principais permaneçam offline, algumas linhas menores entre terminais e pontos de entrega já estão operacionais.
* Com informações do Washington Post e da BBC