สหรัฐฯ ออกมาตรการฉุกเฉินหลังท่อส่งน้ำมันหลักถูกแฮก คาดว่าถูกมัลแวร์เรียกค่าไถ่ DarkSide

กระทรวงคมนาคมสหรัฐฯออกมาตรการฉุกเฉินหลังบริษัท Colonial Pipeline ผู้ดูแลท่อส่งน้ำมันหลักของสหรัฐฯ ถูกแฮกและยังไม่สามารถกู้ระบบกลับมาได้ ทำให้บริษัทไม่สามารถส่งน้ำมันออกจากโรงกลั่นในเท็กซัสไปยังรัฐอื่นๆ คำสั่งนี้เปิดทางให้บริษัทน้ำมันสามารถส่งน้ำมันทางรถได้โดยไม่ติดกฎระเบียบตามปกติ

ตอนนี้น้ำมันกลั่นแล้วไม่สามารถส่งไปยังผู้ใช้ปลายทางได้ และหากไม่สามารถเปิดท่อส่งน้ำมันภายในวันอังคารนี้ ผลกระทบจะเริ่มไปถึงรัฐนิวยอร์ค ส่วนทาง Colonial ระบุว่าตอนนี้ท่อส่งน้ำมันหลักของบริษัทนั้นปิดทำการ แต่ยังมีท่อย่อยๆ แบบจุดต่อจุดที่บริษัทดูแลนั้นยังใช้งานได้ตามปกติ

ทางบริษัทยังไม่เปิดเผยรายละเอียดการโจมตีครั้งนี้ แต่แหล่งข่าวไม่เปิดเผยตัวตนระบุกับสำนักข่าวรอยส์เตอร์ว่าหนึ่งในกลุ่มต้องสงสัยคือกลุ่มดำเนินการมัลแวร์เรียกค่าไถ่ DarkSide ที่ปฎิบัติการอย่างมืออาชีพ มีช่องทางให้เหยื่อติดต่อชัดเจน พร้อมกับการกระจายข่าวให้สื่อมวลชน ขณะที่ James Chappell จากบริษัทความปลอดภัยไซเบอร์ Digital Shadows ระบุว่าหากตัวการเป็น DarkSide จริง ความเป็นไปได้คือกลุ่มแฮกเกอร์นี้ไปซื้อรหัสผ่านการรีโมตเข้าไปทำงาน เช่น รหัส TeamViewer หรือ Microsoft Remote Desktop เพื่อแฮกเครือข่าย

ที่มา – BBC, Reuters

No Description

ภาพเจ้าหน้าที่ในห้องควบคุมของ Colonial Pipeline

Topics: 
USA
Hacking
Ransomware