Artikel top billede

(Foto: Fotis Fotopoulos)

Hackergruppe skulle kun gætte ét password for at få adgang til Colonial Pipelines it-systemer

Det ødelæggende angreb mod Colonial Pipeline krævede kun, at hackergruppen DarkSide gættede et enkelt password. Det var nemlig udnyttelsen af et gammelt VPN-system, der ikke har multifaktor-godkendelse, der gav de kriminelle adgang.

Det var et enkelt password, der muliggjorde det ødelæggende angreb på Colonial Pipeline.

Det fortæller CEO for olieraffinaderiet, Joseph Blount, som aflagde forklaring til en række amerikanske senatorer tirsdag, skriver Reuters.

Ifølge topchefen skete angrebet ved udnyttelsen af et forældet VPN-system, der ikke benyttede multifaktor-autentificering.

Dette betyder i praksis, at hackergruppen DarkSide var i stand til at infiltrere selskabets systemer ved blot at gætte ét enkelt kodeord.

Ved moderne software er det efterhånden standard med tofaktor-godkendelse, hvor man eksempelvis modtager en sms med yderligere login-oplysninger.

"I tilfældet med denne ældre VPN havde den kun enfaktorautentificering. Det var en kompliceret adgangskode, vil jeg gerne understrege. Det var ikke en adgangskode af typen 'Colonial123,'" siger Joseph Blount ifølge Reuters.

Panelet af senatorer var indkaldt for at undersøge trusler mod den kritiske, amerikanske infrastruktur. Her var angrebet mod Colonial Pipeline i fokus, da selskabet endte med at sætte USA's største brændstofledning ud af drift.

Angrebet førte til brændstofmangel, en stigning i benzinpriser og kaos hos amerikanske flyselskaber.

Cyberangrebet mod den brasilianske kødproducent JBS blev ligeledes gennemgået. Her medførte et ransomware-angreb en midlertidig indstilling af slagteriproduktionen i flere amerikanske stater samt Australien. Selskabet står for omkring 20 procent af USA's kødproduktion, hvorfor angrebet ligeledes udløste kaos.

Angrebet mod Colonial Pipeline viser, at virksomhedens it-infrastruktur er meget sårbar. Sådan lyder konklusionen fra senatorerne til høringen, der samtidig understreger, at både virksomheder og regeringen skal arbejde hårdere for at undgå, at disse hacks finder sted i fremtiden.

Har tilbageerobret løsesum

Tirsdag kom det frem, at det amrikanske justitsministerium havde beslaglagt størstedelen af den løsesum, som Colonial pipeline havde betalt hackergruppen for at dekryptere it-systemerne.

En indsatsgruppe måtte følge pengestrømmene gennem 14 forskellige konti indtil, at en domstol gav myndighederne lov til at bryde ind og generobre pengene.

Samlet set havde Colonial Pipeline betalt 75 bitcoins, svarende til mere end fire millioner dollar, for at få dekrypteret systemerne.

Men nu er 63,7 bitcoins, svarende til 2,3 millioner dollar, blevet tilbageerobret af myndighederne.