1708211534
2024-02-13 21:07:54
AlphV ランサムウェア ギャングは、3 つの州でパイプラインを運営するカナダの送油事業者、トランス ノーザン パイプラインを攻撃したと主張しています。
ブリティッシュ・コロンビア州を拠点とする Emsisoft の脅威研究者、Brett Callow 氏は、今日初めに X ソーシャル メディア プラットフォームでのツイートでこのニュースを初めて発表しました。
犯罪組織は最近 190 GB のデータが盗まれ、現在はそのすべてが公開されていると主張しています。
トランス・ノーザンは電子メールによる声明で、同社は「2023年11月にサイバーセキュリティインシデントが発生し、限られた数の社内コンピュータシステムに影響を与えた」と述べた。 私たちはサードパーティのサイバーセキュリティ専門家と協力し、インシデントはすぐに沈静化しました。 当社はパイプラインシステムを安全に運用し続けます。 私たちは企業情報が含まれていると主張するダークウェブ上の投稿を認識しており、それらの主張を調査中です。」
同社のコミュニケーションチームリーダー、リサ・ドーナン氏は、パイプライン運用の異常な、または計画外の中断はなかったと述べた。
同社は、データが盗まれた場合はどれくらいの量、データが暗号化された場合はどれくらいか、従業員や顧客のデータに関わる情報はあったかどうかなどに関する電子メールでの質問には回答しなかった。
アップデート:カナダエネルギー規制当局の広報担当者は、同当局が2023年11月9日に通知を受けたと述べた。
トランス・ノーザンは 2 つのラインを運営しています。1 つはカルガリーとエドモントンの間の石油パイプライン、もう 1 つはオンタリオ州ナンティコークから延びる別のラインです。 トロントを経由してモントリオールへ。
これとは別に、AlphVは、ベル・カナダの親会社であるBCEが所有するカナダの家電小売チェーン、ザ・ソースも被害者として挙げた。
AlphV/BlackCat ランサムウェア ギャングは、しばらくの間政府の標的となってきました。 12月には、 米司法省が明らかにした。 FBIが復号ツールを作成し、500以上の被害組織に配布した後、ギャングの活動を混乱させた。 米国はまた、同グループが運営する複数のウェブサイトも押収した。
ランサムウェアの被害者が標的にされるのか、それとも犯罪者がアプリケーションの脆弱性を見つけたり、盗んだパスワードを悪用したりして最終的に攻撃を受けることになるのかについては、脅威研究者の見解が分かれている。 AlphV は、サービスとしてのランサムウェア操作です。つまり、企業ネットワークに最初に侵入する方法を見つけることを専門とする関連会社を利用します。
確かにパイプラインは恐喝の格好の標的だ。 2021 年に米国コロニアル パイプラインがランサムウェアの被害を受けたとき、準備が整っていなかった同社は攻撃を封じ込めるためにすべてのパイプライン運用を停止しました。 > によると、攻撃がコロニアル社の顧客への請求能力に影響を与えたことが閉鎖の理由でもあるという。 理由はともかく、その結果として米国東海岸では一時的にガソリンの長い行列ができた。
専門家らは当時、重要インフラ事業者への攻撃における一つの誤りは、米国当局の重圧を招いたことだったと述べた。 Colonial は DarkSide ランサムウェアギャングに 450 万米ドルの身代金を支払いましたが、約半分は米国政府によって回収されました。
議会の公聴会中に、 コロニアル・パイプラインの責任者は米国上院議員に語った ハッカーは、多要素認証を持たない従来の仮想プライベート ネットワーク (VPN) への単一のパスワードを盗むことで、同社の IT システムに侵入することができたということです。
#ランサムウェア集団がカナダの石油パイプライン運営会社を攻撃したと主張