Російський слід, режим надзвичайної ситуації і ціни на нафту. Все про хакерську атаку на найбільший трубопровід США

10 травня 2021, 14:37
Це найбільший кібернапад на нафтогазовий сектор світу з 2019 року. "Труба" не працює вже кілька днів

У США ввели режим надзвичайної ситуації через зупинку найбільшого на східному узбережжі трубопроводу компанії Colonial Pipeline. З цієї "труби" бензин, дизельне і реактивне пальне постачають аж у 18 штатів. Причиною зупинки стала хакерська атака, в якій підозрюють російський слід.

Через зупинку трубопроводу вже стала дорожчати нафта. А американські експерти попереджають: якщо проблему не зможуть вирішити швидко, виникне критичний дефіцит пального. Швидкого вирішення тим часом ніщо не віщує.

Реклама
Весь цей трубопровід тепер не працює

Що сталося?

Системи Colonial Pipeline атакували ще 7 травня, застосовуючи програму-здирник. Хакери напали на мережу Colonial Pipeline, завантажили і зашифрували майже 100 Гб даних. Через це частину систем довелося вивести в офлайн-режим – інакше зараженою стала б уся мережева інфраструктура.

Виведені з мережі системи виявилися критично важливими для роботи трубопроводу, тому всі пов'язані з ним операції зупинилися, йдеться на сайті компанії. Тобто трубопровід не діє вже три доби.

Colonial Pipeline звернулася до експертів з кібербезпеки і правоохоронців. Але оператори компанії все ще намагаються придумати, як перезапустити системи, необхідні для роботи трубопроводу.

Реклама

Це наймасштабніший напад на нафтову інфраструктуру після того, як дрони в 2019 році атакували нафтопереробний завод у Саудівській Аравії, пише Bloomberg. Паливна галузь США часто стикається з зупинками в роботі, але зазвичай їх причинами стають природні катаклізми. Крім того, це вперше в американській історії, коли повністю від'єднаним від мережі виявився такий великий об'єкт.

Чим загрожує зупинка "труби"?

Головний ризик – сам факт проведення хакерської атаки такого масштабу, кажуть американські аналітики. Вони впевнені, що кіберзлочинці можуть надихнутися успіхом своїх "колег". І якщо найближчим часом енергокомпанії не підсилять безпеку, нинішні проблеми можуть показатися квіточками.

Але, звичайно, не обійшлося і без економічних наслідків. Атака на Colonial Pipeline сталася саме в той момент, коли енергетична промисловість США готувалася до традиційного річного зростання попиту на пальне. Крім того, на хвилі вакцинації від коронавірусної хвороби американці знову почали планувати турпоїздки.

Реклама

Читайте також:

Зрозуміло, будь-яка нестача за зростання попиту призведе до зростання цін. Трейдери побоюються, що середня ціна на бензин у США перевищить 3 долари за галон (трохи менше ніж 4 л) вперше із жовтня 2014 року.

Поки ситуація невтішна: у стратегічному резерві пального поблизу Нью-Йорка і Бостона всього близько 1 млн барелів, тоді як Colonial Pipeline качає в Нью-Йорк 900 тисяч барелів щодня, відзначають аналітики ClearView. Доставлення пального танкерами з Техасу займе до 10-14 днів.

Глобальний ринок теж не лишився осторонь. Ціна на нафту вже перевищувала 69 доларів за барель, але в цілому інвестори більш-менш зберігають спокій, бо розраховують на відносно швидке вирішення проблеми. Крім того, настрої на нафтовому ринку стабілізувалися після введення в США надзвичайного стану – якщо вранці 10 травня ціни були готові вибухнути, то в наступні години вже почалося корегування.

Навіщо США ввели надзвичайний стан?

Це потрібно саме для того, щоб уникнути критичного дефіциту пального. Режим надзвичайного стану знімає ряд обмежень на транспортування пального, зокрема:

  • доставляти нафтопродукти можна танкерами в Нью-Йорк;
  • максимальний час перебування водіїв за кермом під час перевезення пального збільшено до 11 годин.

А що з російським слідом?

Американські журналісти підозрюють, що до кібератаки причетна група DarkSide. Про це повідомили Bloomberg і Washington Post. Ця хакерська група вимагає викуп за вкрадені дані – але не для того, щоб їх повернути, а щоб просто видалити.

За даними CNN, хакери DarkSide – саме з Росії, вони не влаштовують кібератаки на пострадянському просторі. "За словами колишнього високопоставленого чиновника, злочинна група з Росії під назвою DarkSide несе відповідальність за кібератаку із застосуванням програм-вимагачів на Colonial Pipeline. За словами джерела, DarkSide зазвичай атакує неросійськомовних країни".

Через кібератаки в Білому домі вже створена міжвідомча комісія. Джерела американських ЗМІ, знайомі з ходом розслідування, розповіли, що DarkSide вдається до здирництва грошових коштів із серпня 2020 року.

Цікаво, що в Colonial Pipeline не уточнюють, чи ведуть переговори про викуп. Не говорять і про суму, яку вимагають хакери. Як вважають журналісти Associated Press, звично це свідчить про те, що жертва не проти заплатити злочинцям.

Нагадаємо, раніше США ввели санкції проти Росії у відповідь на втручання Москви в вибори, широкомасштабну хакерську кампанію та інші зловмисні дії.