Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米パイプライン事業者がランサム被害 - FBIが「Darkside」関与指摘

パイプラインを運用する米大手エネルギー事業者のColonial Pipelineがサイバー攻撃を受け、米国内における燃料輸送に影響が出ている。米連邦捜査局(FBI)はランサムウェア「Darkside」が関与したとの見方を示した。

同社は、米南部に位置するテキサス州ヒューストンから東部ニュージャージー州のニューヨーク湾にかけて約5500マイル(8850キロメートル)のパイプラインを運営し、1日あたり1億ガロン(約3.8億リットル)以上の燃料輸送を手掛けるエネルギー事業者。

5月7日にサイバー攻撃を確認したもので、ランサムウェアによる被害であることを公表している。同社は対象となるシステムをネットワークより遮断。燃料輸送が一時停止するなど影響の拡大が懸念されている。

復旧には、関連するシステムの安全性を確認した上でネットワークに接続する必要があるとし、作業を進めている。また影響を緩和するため、主要幹線をオフラインにしたまま、一部を手動で稼働させるなど対応も試みている。

今回の被害について、FBIは米時間5月10日、ランサムウェア「Darkside」が関与していることを確認したと発表した。問題の「Darkside」は、2020年8月ごろより活動が確認されているランサムウェア。データの暗号化にくわえ、窃取して暴露すると脅す二重脅迫を行うことで知られている。

(Security NEXT - 2021/05/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
システムがランサム被害、詳細を調査 - ウチヤマHD
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
一部サーバがランサム被害、影響について調査 - MG石材
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院