Hackergruppe skulle kun gætte ét password for at få adgang til Colonial Pipelines it-systemer

Det ødelæggende angreb mod Colonial Pipeline krævede kun, at hackergruppen DarkSide gættede et enkelt password. Det var nemlig udnyttelsen af et gammelt VPN-system, der ikke har multifaktor-godkendelse, der gav de kriminelle adgang.

Artikel top billede

(Foto: Fotis Fotopoulos)

Det var et enkelt password, der muliggjorde det ødelæggende angreb på Colonial Pipeline.

Det fortæller CEO for olieraffinaderiet, Joseph Blount, som aflagde forklaring til en række amerikanske senatorer tirsdag, skriver Reuters.

Ifølge topchefen skete angrebet ved udnyttelsen af et forældet VPN-system, der ikke benyttede multifaktor-autentificering.

Dette betyder i praksis, at hackergruppen DarkSide var i stand til at infiltrere selskabets systemer ved blot at gætte ét enkelt kodeord.

Ved moderne software er det efterhånden standard med tofaktor-godkendelse, hvor man eksempelvis modtager en sms med yderligere login-oplysninger.

"I tilfældet med denne ældre VPN havde den kun enfaktorautentificering. Det var en kompliceret adgangskode, vil jeg gerne understrege. Det var ikke en adgangskode af typen 'Colonial123,'" siger Joseph Blount ifølge Reuters.

Panelet af senatorer var indkaldt for at undersøge trusler mod den kritiske, amerikanske infrastruktur. Her var angrebet mod Colonial Pipeline i fokus, da selskabet endte med at sætte USA's største brændstofledning ud af drift.

Angrebet førte til brændstofmangel, en stigning i benzinpriser og kaos hos amerikanske flyselskaber.

Cyberangrebet mod den brasilianske kødproducent JBS blev ligeledes gennemgået. Her medførte et ransomware-angreb en midlertidig indstilling af slagteriproduktionen i flere amerikanske stater samt Australien. Selskabet står for omkring 20 procent af USA's kødproduktion, hvorfor angrebet ligeledes udløste kaos.

Angrebet mod Colonial Pipeline viser, at virksomhedens it-infrastruktur er meget sårbar. Sådan lyder konklusionen fra senatorerne til høringen, der samtidig understreger, at både virksomheder og regeringen skal arbejde hårdere for at undgå, at disse hacks finder sted i fremtiden.

Har tilbageerobret løsesum

Tirsdag kom det frem, at det amrikanske justitsministerium havde beslaglagt størstedelen af den løsesum, som Colonial pipeline havde betalt hackergruppen for at dekryptere it-systemerne.

En indsatsgruppe måtte følge pengestrømmene gennem 14 forskellige konti indtil, at en domstol gav myndighederne lov til at bryde ind og generobre pengene.

Samlet set havde Colonial Pipeline betalt 75 bitcoins, svarende til mere end fire millioner dollar, for at få dekrypteret systemerne.

Men nu er 63,7 bitcoins, svarende til 2,3 millioner dollar, blevet tilbageerobret af myndighederne.

Læses lige nu

    Event: SAP Excellence Day 2026

    It-løsninger | Nordhavn

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    24. februar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S