Colonial Pipeline com sede nos EUA sofre perda de US $ 5 milhões em ataques de ransomware

Colonial Pipeline com sede nos EUA sofre perda de US $ 5 milhões em ataques de ransomware

A Colonial Pipeline, com sede nos Estados Unidos, sofreu um sério ataque de ransomware em seu sistema, fazendo com que perdesse uma quantia de $ 5 milhões como resgate.

Conforme relatos, o ataque devastador ao maior sistema de oleodutos para produtos petrolíferos refinados também gerou o aumento no preço dos preços dos combustíveis.

A empresa pagou o resgate pesado uma hora após o ataque, disse o relatório da Bloomberg. Também afirmou que os funcionários do governo dos Estados Unidos estão cientes de que o Colonial fez um pagamento ao coletivo de ransomware darkside.

Assim que o pagamento do resgate é recebido, os operadores do lado negro fornecem à empresa uma ferramenta de descriptografia para devolver a rede de computadores desativada à vida.

Uma pessoa próxima à empresa disse que a ferramenta era tão lenta que o Oleoduto Colonial precisa usar seus próprios backups para restaurar o sistema.

 “Um representante da Colonial não quis comentar. A Colonial disse que começou a retomar os embarques de combustível por volta das 17h. Quarta-feira, hora do Leste ”, acrescentou Bloomberg.

As empresas anteriormente afetadas por organizações criminosas DarkSide incluem as marcas – Forbes Energy Services e Gyrodata.

Os pesquisadores de segurança acreditam que o ransomware usado foi codificado com um grupo de ameaça Carbon Spider, chamado Anunak, Carbanak e FIN7.

O que se deve notar aqui é que o gerente de alto nível e administrador do sistema do Carbon Spider acaba de ser condenado a 10 anos de prisão nos Estados Unidos.