Jan 31, 2024
Как взлом колониального трубопровода активизировал нацию, находящуюся в опасности
Спустя год после того, как преступные хакеры взломали компанию Colonial Pipeline Co., в энергетической отрасли распространились опасения по поводу еще одной крупной кибератаки. Атака с использованием программы-вымогателя 7 мая 2021 года оказалась самой разрушительной
Спустя год после того, как преступные хакеры взломали компанию Colonial Pipeline Co., в энергетической отрасли распространились опасения по поводу еще одной крупной кибератаки.
Атака программы-вымогателя 7 мая 2021 года стала самой разрушительной в истории США. Это привело к остановке почти половины поставок бензина и авиакеросина, поставляемых на Восточное побережье. И это заставило американские компании и правительственные учреждения более внимательно взглянуть на риски, которые возникли из-за того, что так мало и так долго предпринималось для защиты критически важной инфраструктуры.
Очереди у бензоколонок и беспокойство по поводу нехватки электроэнергии от Овального кабинета до Капитолийского холма наглядно продемонстрировали катастрофические последствия, которые может иметь удар хакеров, находящихся в безопасном убежище в России, для среднего американца.
«Колониальное событие стало стимулирующим и каталитическим событием как для промышленности, так и для правительства», — сказал Скотт Гортон, исполнительный директор по наземной политике Управления транспортной безопасности.
Атака на Colonial со стороны группы под названием DarkSide произошла после того, как более широкомасштабная кампания кибершпионажа, связанная с Россией, проникла в сети федерального правительства и корпоративной Америки. Сложный взлом SolarWinds Corp., произошедший в начале 2020 года, имел исторические масштабы и представлял угрозу национальной безопасности. Однако для большинства американцев это было абстракцией.
Но «Колониал» был другим.
Вскоре после того, как руководители Colonial закрыли топливный кран протяженностью 5500 миль, чтобы гарантировать, что хакеры не причинят большего ущерба, на фотографиях в социальных сетях было видно, как люди копят бензин.
«Это повлияло на среднестатистического потребителя на заправке», — сказала Мэри Брукс, научный сотрудник по кибербезопасности и возникающим угрозам в R Street Institute. «Мы знаем, что избирателей волнует то, что происходит на заправке. Конгресс волнует, что происходит на заправке».
За прошедшие с тех пор 12 месяцев, после многих лет попыток решить проблему, федеральное правительство приняло меры. Конгресс обязал компании, эксплуатирующие инфраструктуру, сообщать федеральным властям в случае их взлома. Администрация Байдена ввела мандаты на обеспечение безопасности нефте- и газопроводов, в том числе некоторых из 3 миллионов миль газопроводов в Соединенных Штатах.
Сразу после «Колониала» президент Джо Байден заключил рукопожатие с президентом России Владимиром Путиным, чтобы положить конец целенаправленным взломам инфраструктуры США.
Это быстро исчезло, когда Россия вторглась в Украину в феврале. Вновь возникли опасения, что Путин нацелится на американские и европейские энергетические компании. С тех пор защита энергетической инфраструктуры США от российской угрозы стала постоянным источником контактов администрации Байдена с энергетическими компаниями, как публично, так и в частном порядке.
Эксперты говорят, что существует множество отраслевых аналогий того, что необходимо сделать для укрепления энергетической кибербезопасности.
«Я приравниваю Colonial Pipeline к кибербезопасности, как Сан-Бруно к целостности природного газа», — сказала Кимберли Денбоу, управляющий директор по безопасности и операциям Американской газовой ассоциации.
Она имела в виду взрыв газопровода в 2010 году, который разрушил дома в районе Сан-Бруно, Калифорния, недалеко от Сан-Франциско.
По ее словам, для разливов нефти событием, придавшим импульс развитию нефти, стал разлив Exxon Valdez в 1989 году. Обрушение нефтепровода BP Deepwater Horizon в 2010 году положило начало процессу – пусть и успешному – предъявлению требований к компаниям, ведущим бурение в глубоком океане, большего.
«Колониальный трубопровод смог сказать: «Эй, мы рассказывали вам все о киберпространстве, которое происходит в новостях, и теперь это напрямую влияет на ваш бумажник и ваш танк», — сказал Трей Херр, директор отдела кибергосударственного управления Атлантического совета. Инициатива.
В течение нескольких лет киберполитика набирала обороты. Эксперты отметили, что усилия были усилены взломом Colonial и, вероятно, закрепили окончательное принятие законопроекта о киберуведомлениях и меморандума о национальной безопасности по кибербезопасности систем промышленного контроля.
Colonial стал «призывом» к компаниям, которые, возможно, не рассматривали хакерство как критический бизнес-риск, сказал Эрик Гольдштейн, исполнительный помощник директора по кибербезопасности Агентства кибербезопасности и безопасности инфраструктуры.