image

Colonial Pipeline bevestigt betalen van 4,4 miljoen dollar losgeld

donderdag 20 mei 2021, 11:30 door Redactie, 6 reacties

De Colonial Pipeline Company heeft bevestigd dat het de criminelen achter de recente ransomware-aanval 4,4 miljoen dollar losgeld heeft betaald voor het ontsleutelen van bestanden. "Ik weet dat het een zeer controversiële beslissing is", laat Colonial Pipeline-ceo Joseph Blount tegenover The Wall Street Journal weten. Volgens Blount was het geen eenvoudige beslissing. "Ik was er niet blij mee dat er geld naar dit soort mensen ging. Maar het was het juiste om te doen voor het land."

Na overleg met experts die eerder met de groep achter de ransomware-aanval te maken hadden besloot Colonial Pipeline het losgeld vrij kort na de aanval te betalen. Blount erkent dat de operationele systemen zelf niet direct door de aanval zijn getroffen. Toch besloot het bedrijf die uit voorzorg uit te schakelen om te onderzoeken hoe ver de aanvallers de systemen waren binnengedrongen.

Eerder lieten bronnen tegenover CNN en journalist Kim Zetter weten dat het facturatiesysteem van de Colonial Pipeline door de aanval was getroffen en niet de brandstofpijplijn. Volgens deze bronnen besloot Colonial Pipeline de pijplijn uit te schakelen omdat het bang was niet betaald te worden aangezien het facturatiesysteem door de aanval offline was. Het bedrijf kon zodoende niet bepalen wat het elke klant moest factureren.

Colonial Pipeline exploiteert negenduizend kilometer aan pijpleidingen en is verantwoordelijk voor 45 procent van de brandstofvoorziening van de Amerikaanse oostkust. Hoewel de systemen zijn herstart zaten gisteren meer dan 9500 tankstations zonder brandstof, waaronder de helft van de tankstations in Washington D.C. en veertig procent van de tankstations in North Carolina.

Reacties (6)
20-05-2021, 12:00 door walmare
4,4 miljoen extra op de TCO voor het gebruik van een boekhouding op een veel gebruikt malwareplatform. Daarnaast de kosten van een shutdown. Als dat windows zo bedreigend is zet je dat toch uit ipv de pijpleiding waar niks mee aan de hand was!
20-05-2021, 12:20 door Anoniem
Dit "Toch besloot het bedrijf die uit voorzorg uit te schakelen om te onderzoeken hoe ver de aanvallers de systemen waren binnengedrongen" lijkt een beetje bezijden de waarheid. Niet de oliestroom was in het geding, maar de geldstroom.
20-05-2021, 12:50 door Anoniem
Dus geen technisch issue met de pijplijn maar een betalings issue

Gemiste kans voro goede PR om de pijplijn open te houden en daarna de mogelijke facturerings issues op te lossen
20-05-2021, 14:37 door Anoniem
Door Anoniem: Dus geen technisch issue met de pijplijn maar een betalings issue

Gemiste kans voro goede PR om de pijplijn open te houden en daarna de mogelijke facturerings issues op te lossen

Dat factureren gaat alleen als je goede data hebt van wat je geleverd hebt .
En weet wat je eigenlijk had afgesproken om te verpompen .
20-05-2021, 19:54 door karma4
Door walmare: 4,4 miljoen extra op de TCO voor het gebruik van een boekhouding op een veel gebruikt malwareplatform. Daarnaast de kosten van een shutdown. Als dat windows zo bedreigend is zet je dat toch uit ipv de pijpleiding waar niks mee aan de hand was!
De keuze was duidelijk, het geld binnen krijgen was belangrijker dan de leveringen ongeacht de kosten.
De gebruikte computers die ze hadden kunnen duidelijk niet met risicomodellen omgaan.
Waar denk je dan analytics op draait? Hoog tijd om die verwerkingen eens goed door te lichten
24-05-2021, 14:32 door Anoniem
Je bent voor of tegen bitcoins
als ze er tegen zijn word de trukkendoos opgetrokken.

The Matrix
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.