Кибератака по трубопроводу: регулирующий орган призывает генеральных директоров усилить киберзащиту

«Это настоящий тревожный сигнал», – сказал Чаттерджи, комиссар Федеральной комиссии по регулированию энергетики, в эксклюзивном интервью CNN Business в понедельник.

«Каждый генеральный директор в энергетическом секторе – и особенно руководители трубопроводов – должны немедленно созвать свои группы по управлению инцидентами, чтобы провести глубокий анализ их состояния безопасности и протоколов», – сказал Чаттерджи.

Этот инцидент подчеркивает, насколько уязвима критически важная инфраструктура страны для кибератак.

«Эти трубопроводы сейчас во многих отношениях находятся на переднем крае нашей национальной обороны», – сказал Чаттерджи, республиканец, ранее возглавлявший FERC, которая регулирует энергосистему и оценивает применение трубопроводов. (Управление безопасности на транспорте регулирует безопасность трубопроводов.)

‘Красная тревога’ для Вашингтона

Преступная группа из России под названием «DarkSide», как полагают, несет ответственность за нападение на Колониальный трубопровод, крупнейший трубопровод нефтепродуктов в Соединенных Штатах. В понедельник ФБР подтвердило, что в атаке использовалась программа-вымогатель DarkSide.



«Правительство Соединенных Штатов на самом высоком уровне должно быть твердым и ясным, что мы не потерпим таких национальных государств, как Россия, укрывающих команды вымогателей. И мы будем защищать наши национальные интересы», – сказал Чаттерджи.

Закрытие трубопровода в США вызывает опасения по поводу 3 долларов за газ

Грег Валлиер, главный стратег по политике США в AGF Investments, сказал, что последний взлом должен стать «красной тревогой» для Белого дома после многих лет шантажа хакерами местных органов власти, предприятий и больниц.

«Это прибыльное предприятие придало смелости преступникам, но реакция Вашингтона была ледяной, даже несмотря на то, что в таких странах, как Россия и Китай, растет число гораздо более изощренных взломов», – написал Валлиер в записке для клиентов в понедельник.

На выходных Белый дом сформировал межведомственную рабочую группу для обсуждения сценариев и планирования следующих шагов. Человек, знакомый с этим вопросом, сказал Кевину Липтаку CNN, что администрация Байдена завершает работу над указом, чтобы лучше реагировать и защищаться от крупных кибератак.

Длительный останов может вызвать «повсеместный» дефицит топлива

Трудно найти более крупную цель, чем Колониальный трубопровод, по которому ежедневно транспортируется более 100 миллионов галлонов топлива с побережья Мексиканского залива США на восточное побережье.

«Не могу не подчеркнуть, насколько это важно», – сказал Чаттерджи о трубопроводе.

Предполагается, что за кибератакой на трубопроводе стоит преступная группа из России

Беспокойство вызывает то, что из-за длительного простоя водители и аэропорты останутся без необходимого топлива – так же, как экономика США восстановится после пандемии.

«В зависимости от продолжительности шок предложения может вызвать повсеместную нехватку топлива в регионе», – написал в записке для клиентов Майкл Тран, директор по глобальной энергетической стратегии RBC Capital.

Colonial Pipeline Company, частная компания, базирующаяся в Альфаретте, штат Джорджия, заявила в воскресенье, что разрабатывает план перезапуска системы. Компания заявила, что ее четыре основных трубопровода остаются в автономном режиме, но несколько более мелких трубопроводов между терминалами и пунктами доставки уже работают.

«Нашей основной задачей по-прежнему является безопасное и эффективное восстановление обслуживания нашей трубопроводной системы, сводя к минимуму перебои в работе наших клиентов и всех тех, кто полагается на Colonial Pipeline», – говорится в заявлении компании.

Готовы к следующей атаке?

Атака – это всего лишь последнее неожиданное событие, нарушившее ключевую часть мировой энергетической инфраструктуры.

В 2019 году атака на Saudi Aramco вызвала серьезный сбой, который на короткое время привел к резкому росту цен на нефть. Ранее в этом году в Техасе произошло смертельное отключение электроэнергии из-за того, что из-за минусовых температур были отключены природный газ, уголь и ветряные электростанции.

Закрытие Colonial Pipeline также поднимает вопросы о киберподготовленности объекта и энергетической отрасли в целом.

Трубопровод, в число владельцев которого входят Роял Датч Шелл (RDSA)и Koch Industries, заявили, что «заблаговременно отключили некоторые системы, чтобы сдержать угрозу», и немедленно наняли сторонних кибер-экспертов для проведения расследования.
Цены на сталь выросли втрое.  Теперь Bank of America бьет тревогу

«Они быстро постарались сохранить операционную безопасность», – сказал Чаттерджи. «Но очевидно, что отключение такого важного трубопровода вызывает беспокойство у всех».

На вопрос, достаточно ли делает федеральное правительство для защиты от киберугроз, Чаттерджи ответил: «Мы всегда можем добиться большего». И он подчеркнул, что стандарты, установленные регулирующими органами, должны быть минимальными, а не потолочными, когда речь идет о киберзащите.

«Наши противники изощренны, они постоянно развиваются и постоянно развивают свою тактику, методы и подходы», – сказал Чаттерджи. «И нам нужно сделать то же самое».