Artikel top billede

Hackergruppe skulle kun gætte ét password for at få adgang til Colonial Pipelines it-systemer

Det ødelæggende angreb mod Colonial Pipeline krævede kun, at hackergruppen DarkSide gættede et enkelt password. Det var nemlig udnyttelsen af et gammelt VPN-system, der ikke har multifaktor-godkendelse, der gav de kriminelle adgang.

Det var et enkelt password, der muliggjorde det ødelæggende angreb på Colonial Pipeline.

Det fortæller CEO for olieraffinaderiet, Joseph Blount, som aflagde forklaring til en række amerikanske senatorer tirsdag, skriver Reuters.

Ifølge topchefen skete angrebet ved udnyttelsen af et forældet VPN-system, der ikke benyttede multifaktor-autentificering.

Dette betyder i praksis, at hackergruppen DarkSide var i stand til at infiltrere selskabets systemer ved blot at gætte ét enkelt kodeord.

Ved moderne software er det efterhånden standard med tofaktor-godkendelse, hvor man eksempelvis modtager en sms med yderligere login-oplysninger.

"I tilfældet med denne ældre VPN havde den kun enfaktorautentificering. Det var en kompliceret adgangskode, vil jeg gerne understrege. Det var ikke en adgangskode af typen 'Colonial123,'" siger Joseph Blount ifølge Reuters.

Panelet af senatorer var indkaldt for at undersøge trusler mod den kritiske, amerikanske infrastruktur. Her var angrebet mod Colonial Pipeline i fokus, da selskabet endte med at sætte USA's største brændstofledning ud af drift.

Angrebet førte til brændstofmangel, en stigning i benzinpriser og kaos hos amerikanske flyselskaber.

Cyberangrebet mod den brasilianske kødproducent JBS blev ligeledes gennemgået. Her medførte et ransomware-angreb en midlertidig indstilling af slagteriproduktionen i flere amerikanske stater samt Australien. Selskabet står for omkring 20 procent af USA's kødproduktion, hvorfor angrebet ligeledes udløste kaos.

Angrebet mod Colonial Pipeline viser, at virksomhedens it-infrastruktur er meget sårbar. Sådan lyder konklusionen fra senatorerne til høringen, der samtidig understreger, at både virksomheder og regeringen skal arbejde hårdere for at undgå, at disse hacks finder sted i fremtiden.

Har tilbageerobret løsesum

Tirsdag kom det frem, at det amrikanske justitsministerium havde beslaglagt størstedelen af den løsesum, som Colonial pipeline havde betalt hackergruppen for at dekryptere it-systemerne.

En indsatsgruppe måtte følge pengestrømmene gennem 14 forskellige konti indtil, at en domstol gav myndighederne lov til at bryde ind og generobre pengene.

Samlet set havde Colonial Pipeline betalt 75 bitcoins, svarende til mere end fire millioner dollar, for at få dekrypteret systemerne.

Men nu er 63,7 bitcoins, svarende til 2,3 millioner dollar, blevet tilbageerobret af myndighederne.




Premium
Margrethe Vestager langer ud efter Apples monopol i App Store: “Hvorfor accepterer vi, at der kun er én app-store på vores telefon”
Interview: Apple kan ikke blive ved med at sidde på eneretten til at hente apps til iPhones. Det mener den danske konkurrencekommissær Margrethe Vestager, der har indledt en sag mod selskabet. “Hvis først du har købt en iPhone, så har Apple monopol gennem sin App Store,” siger Vestager til Computerworld.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
White paper
Derfor virker mailbårne angreb – og sådan beskytter du dig
Cyberangreb via email er blandt de mest udbredte cybertrusler, og i dette whitepaper får du viden om hvordan de mest udbredte typer fungerer, detekteres og afvises.