Атаковавшие Colonial Pipeline хакеры использовали взломанный пароль
Хакеры, причастные к кибератаке на систему трубопроводов компании Colonial Pipeline в США, воспользовались отсутствием многофакторной аутентификации на неиспользуемой учетной записи, пишет Bloomberg.
Инцидент был связан с неиспользующимся, но все еще активным входом в VPN, пишет Bloomberg.
По словам исполнительного директора Mandiant Чарльза Кармакала, анализ хакерской атаки показал, что подозрительная активность в сети Colonial Pipeline началась 29 апреля. Точного подтверждения способа, которым злоумышленники получили логин, пока нет, как и детальной информации о методах фишинга.
Однако аналитики обнаружили, что пароль сотрудника присутствовал в списке учетных данных, который хранился в даркнете. Учетная запись VPN, которая была деактивирована, не использовала многофакторную аутентификацию — основной инструмент кибербезопасности. Если пароль учетной записи использовался повторно, злоумышленники могли сопоставить его с именем пользователя. Неизвестно, как именно хакеры получили верное имя пользователя и смогли ли они определить эту информацию самостоятельно. Это могло быть способом входа.
В мае Colonial Pipeline заявила о кибератаке на свои системы. Хакеры использовали вирус-вымогатель для заражения устройств компании и потребовали выкуп за возвращение доступа.
Взлом на несколько дней приостановил работу системы Colonial Pipeline в США. По информации Bloomberg, вскоре после взлома Colonial заплатила хакерам, которые были аффилированы со связанной с Россией киберпреступной группой, известной как DarkSide, выкуп в размере 4,4 миллиона долларов. Хакеры также украли почти 100 гигабайт данных Colonial Pipeline и пригрозили выложить их в открытый доступ, если выкуп не будет уплачен, писало агентство.
Фото: Sharkshock / Shutterstock
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Как открыть бизнес по франшизе»
- 1 Microsoft уволит 3% сотрудников в 2025 году Чтобы адаптироваться в новых условиях на рынке технологий 14 мая 11:05
- 2 В магазине мерча Трампа в продаже появились футболки и кепки с эмблемой «Трамп 2028» И слоганом «Перепишите правила» 25 апреля 10:59
- 3 Почти треть американских компаний утратили право на выкуп своего российского бизнеса Из-за истечения срока действия колл-опционов 14 апреля 22:04
- 4 xAI открыла доступ к чат-боту Grok 3 через API На выбор есть базовая модель и рассуждающая 10 апреля 16:55