Атаковавшие Colonial Pipeline хакеры использовали взломанный пароль
Хакеры получили пароль сотрудника из списка учетных записей в дарквебе и нашли логин
Хакеры, причастные к кибератаке на систему трубопроводов компании Colonial Pipeline в США, воспользовались отсутствием многофакторной аутентификации на неиспользуемой учетной записи, пишет Bloomberg.
Инцидент был связан с неиспользующимся, но все еще активным входом в VPN, пишет Bloomberg.
По словам исполнительного директора Mandiant Чарльза Кармакала, анализ хакерской атаки показал, что подозрительная активность в сети Colonial Pipeline началась 29 апреля. Точного подтверждения способа, которым злоумышленники получили логин, пока нет, как и детальной информации о методах фишинга.
Однако аналитики обнаружили, что пароль сотрудника присутствовал в списке учетных данных, который хранился в даркнете. Учетная запись VPN, которая была деактивирована, не использовала многофакторную аутентификацию — основной инструмент кибербезопасности. Если пароль учетной записи использовался повторно, злоумышленники могли сопоставить его с именем пользователя. Неизвестно, как именно хакеры получили верное имя пользователя и смогли ли они определить эту информацию самостоятельно. Это могло быть способом входа.
В мае Colonial Pipeline заявила о кибератаке на свои системы. Хакеры использовали вирус-вымогатель для заражения устройств компании и потребовали выкуп за возвращение доступа.
Взлом на несколько дней приостановил работу системы Colonial Pipeline в США. По информации Bloomberg, вскоре после взлома Colonial заплатила хакерам, которые были аффилированы со связанной с Россией киберпреступной группой, известной как DarkSide, выкуп в размере 4,4 миллиона долларов. Хакеры также украли почти 100 гигабайт данных Colonial Pipeline и пригрозили выложить их в открытый доступ, если выкуп не будет уплачен, писало агентство.
Фото: Sharkshock / Shutterstock
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Тренды Туры на 1 и 9 Мая 2026 года: куда поехать, какие есть форматы и сколько стоит 18 апреля 2026, 12:00
-
Ритейл Когда ручная отчётность мешает компании расти: как ускорить аналитику в фешен-ретейле 16 апреля 2026, 18:29
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Анна Симакова: «В кризис выживают крупные структуры» 20 февраля 2026, 10:06
-
Маркетплейсы Продажу сим-карт на маркетплейсах хотят ограничить — Минцифры предлагает продавать их только через операторов 22 апреля 2026, 15:45
-
Технологии Wildberries разработала собственный трекер задач — аналог Jira: на него компания могла потратить до 700 млн рублей 22 апреля 2026, 15:00
-
Россия Операторы просят Минцифры отложить введение платы за использование VPN — системы сложно перенастроить за месяц 22 апреля 2026, 14:10
-
Бизнес В Госдуме предложили расширить «белые списки» — в них могут включить малый бизнес и самозанятых 22 апреля 2026, 13:00
-
Искусственный интеллект Рынок критикует закон о маркировке ИИ-контента: юристы указывают на противоречия, бизнес — на технические сложности 22 апреля 2026, 12:00
-
Россия Число занятых на неполный день выросло до 1,6 млн человек — это самый высокий показатель с 2020 года 21 апреля 2026, 21:00
-
Бизнес Тим Кук покидает пост CEO Apple — его преемником станет главный инженер компании Джон Тернус 21 апреля 2026, 00:07