勒索软件攻击者将大能源视为一个大目标

2021年5月10日下午3:46 UTC

随着政府关闭殖民管道的关键基础设施连续第三天,石油和天然气价格没有受到潜在供应紧张前景的影响。但让汽车行业紧张不安的并不是汽油短缺的风险。

多年来,网络安全专家和美国政府一直在警告能源行业,它仍然太容易受到这种攻击ransomware网络攻击导致Colonial在周末下线。

事实上,这些警告还包括去年的一个警报——当时疫情正在全球蔓延——关于另一个未命名的美国管道系统受到勒索软件攻击的影响。美国网络安全和基础设施安全局报道一次鱼叉式网络钓鱼攻击进入了天然气压缩设施的IT系统,在内部释放勒索软件,导致公司失去了一些自己的系统。虽然没有失去对运营的控制,但该公司不得不关闭其管道网络两天。

该警告强调,该运营商没有制定具体的应急计划来应对网络攻击,在如何管理网络攻击方面存在知识缺口。调查此次攻击的美国机构表示,它“鼓励所有关键基础设施部门的资产所有者运营商审查……威胁行为者技术,并确保应用相应的缓解措施。”

换句话说:做好准备。

俄罗斯人怀疑

这是一个有先见之明的警告。周一,一个叫做黑暗势力的俄罗斯网络该公司声称对此次石油管道袭击事件负责,显然是为了向运营商Colonial Pipeline勒索赎金。该管道从墨西哥湾沿岸出发,为东海岸提供45%的燃料供应。

挪威Rystad Energy咨询公司石油市场分析师路易丝•迪克森(Louise Dickson)表示:“像美国Colonial石油管道这样重要的石油基础设施遭到黑客攻击的情况并不常见。”

尽管如此,周一上午,受新冠肺炎疫情导致亚洲和印度需求下降的影响,油价仍处于看跌状态:周一上午,布伦特原油价格下跌1.11%,西德克萨斯中质油价格下跌1.28%,而美国主要汽油期货合约价格下跌0.51%。

迪克森指出,尽管如果管道几天内无法恢复供应,也不会影响供应,但更长时间的中断可能会导致价格上涨。欧宝球网站然而,真正的问题并不是预期的供应短缺:美国可以从充足的库存中提取燃料,因为拜登政府放宽了规定,允许通过公路运输燃料。东海岸也可以从欧洲的炼油厂运来汽油和柴油,横跨大西洋。

更大的风险在于,殖民管道的中断仅仅是一次警告。多年来,专家和业内人士一直在警告说,能源行业是如此网络安全投资不足考虑到对其系统的攻击的规模和复杂性——每天都有多次攻击——其中大部分针对关键基础设施。一些能源巨头自己也承认,管理他们所看到的攻击的规模和复杂性是一个重大挑战,其中一些攻击已经成功了。墨西哥石油公司这家墨西哥国家能源公司在2019年底遭到了一次高调的攻击,当时黑客索要500万美元比特币作为赎金

特别脆弱

虽然从医院网络到美国政府,这类网络攻击的范围很广,但能源行业尤其脆弱。在2020年的一篇文章中,麦肯锡警告说,公用事业和天然气公司面临的风险更大,因为它们的复杂性,地理上的多样性,物理和网络基欧宝球网站础设施的重叠网络。

西门子能源(Siemens Energy)去年警告称,该行业运营系统的强度也使其面临风险:运营数字基础设施全天候运行,几乎没有停机时间。

麦肯锡警告称,这其中也有很多动机。它们包括国家支持的、出于地缘政治动机的攻击沙特石油化工设施的著名袭击沙特政府认为是伊朗所为;出于经济动机的攻击,旨在向绝望的公司勒索钱财;还有“黑客主义”攻击,目的是抗议能源行业。

现在的担忧是,殖民管道中断只是一个开始。

欧宝球网站不可不读的故事欧宝竞技ob

我们让业务变得更好的使命正是由像您这样的读者推动的。为了无限制地获取我们的新闻,现在订阅