按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::

美國最大石油運輸管線,遭勒贖攻擊而停止運作

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2021-05-10
  • 點閱次數:2972
美國最大石油運輸管線,遭勒贖攻擊而停止運作 TWCERT/CC

美國境内最大的石油運輸管線業者,日前因遭勒贖軟體攻擊因而停止油品輸送業務。

美國境内最大的石油運輸管線業者 Colonial Pipeline,日前因遭勒贖軟體攻擊因而停止各種油品的輸送業務。

Colonial Pipeline 於 5 月 8 日發布資安通報,指出該公司於 5 月 7 日遭到不明來源的駭侵攻擊,可能包括勒贖攻擊在内,結果造成油品運輸作業受阻。

為了防止受災範圍擴大,該公司緊急停止整個管線運輸系統與部分資訊系統的運作,並會同外部獨立資安公司與司法單位介入調查整起事件的成因與受損規模。

資安專家指出,這次 Colonial Pipeline 遭到的攻擊,很可能是使用一種稱為「DarkSide」的勒贖軟體進行。DarkSide 最早出現於 2020 年 8 月中旬,過去亦曾有多家大型企業遭到 DarkSide 的攻擊。

DarkSide 的攻擊方式,和其他勒贖軟體如出一轍:首先透過釣魚信等方式駭入系統,接下來一邊竊取各種未加密文件與系統主機登入資訊;一旦取得内部 Windows Active Directory 的權限,就會感染所有内網裝置,竊取内網中的檔案並且進行加密。

Colonial Pipeline 每天自墨西哥灣運送 250 萬桶精煉原油産品到美國東部各州,其中包括航空用油在内;由於該地區的油品庫存仍然相當充足,且因肺炎疫情造成油品消耗量下降,因此這次事件短期内不會對美東的油品供應造成衝擊。

紐約時報報導指出,Colonial Pipeline 拒絕說明該公司是否會拒付贖金,也沒有說明何時可以恢復供油。

有鑑於 Colonial Pipeline 的油管系統,自 1960 年代起就開始運作,部分系統十分老舊,也因此提高其資安風險。

回頁首