A VPN do Colonial Pipeline aparentemente não usa autenticação multifator e isso custou US $ 4,4 milhões.
Por Kim Lyons
Uma análise do ataque cibernético à Colonial Pipeline descobriu que os hackers conseguiram acessar a rede da empresa usando uma senha VPN comprometida, informou a Bloomberg.
O hack levou a um pagamento de ransomware de US $ 4,4 milhões e resultou em preços de gás em torno de US $ 3 por galão pela primeira vez em vários anos nos postos de gasolina dos Estados Unidos.
De acordo com a empresa de segurança cibernética Mandiant, a conta VPN não usava autenticação multifator, o que permitia que os hackers acessassem a rede do Colonial com um nome de usuário e senha comprometidos.
Não está claro, no entanto, se os hackers descobriram o nome de usuário ou foram capazes de descobri-lo de forma independente. A senha foi descoberta entre um lote de senhas vazadas na dark web, informou a Bloomberg.
A violação ocorreu em 29 de abril, de acordo com a Mandiant, e foi descoberta em 7 de maio por um funcionário da sala de controle que viu a nota do ransomware.
Isso levou a empresa a colocar o oleoduto off – line para conter a ameaça potencial. Quase metade do combustível no leste dos Estados Unidos passa pelo gasoduto afetado.
Em resposta ao hack, a Administração de Segurança do Transporte implementou uma nova política exigindo que os operadores de dutos relatassem ataques cibernéticos ao governo em 12 horas.
Chefe da Colonial Pipeline confirma pagamento de resgate de $ 4,4 milhões
Mantis identifica mais de 1500 sistemas nacionais comprometidos à venda na Dark Web
Hack de água na Flórida destaca os riscos de trabalho de acesso remoto sem segurança adequada