Colonial Pipeline a payé une rançon de 5 millions de dollars aux pirates informatiques

Contrairement aux rapports précédents, il est maintenant apparu que Colonial Pipeline a payé près de 5 millions de dollars au gang de ransomwares DarkSide dans son choix de crypto-monnaie.

Le gang de ransomwares DarkSide a attaqué le pipeline Colonial à la fin de la semaine dernière, récupérant 100 Go de données tout en chiffrant le réseau de Colonial.

Colonial a reconnu l’attaque, qui a abouti à la fermeture de l’un des principaux gazoducs du pays, mais n’a fourni aucune information concernant la rançon.

Cependant, Bloomberg, citant deux personnes anonymes qui auraient été impliquées dans la transaction, affirme maintenant que la société a payé la rançon complète en crypto-monnaie, et en fait payée dans les heures suivant l’attaque.

Il n’y a eu aucun mot officiel de Colonial concernant le paiement, bien que la société ait confirmé qu’elle avait maintenant repris ses activités.

Retour en ligne

Retour en ligne

L’une des sources anonymes a déclaré à Bloomberg que les pirates informatiques avaient fourni à Colonial un outil de décryptage après avoir reçu la rançon.

Cependant, l’outil de décryptage n’était pas assez rapide, obligeant Colonial à utiliser ses propres sauvegardes pour aider à restaurer le système maintenant qu’il était déverrouillé.

L’attaque semble avoir forcé le président américain Joe Biden à signer un décret décrivant les étapes à suivre par les éditeurs de logiciels pour s’engager avec le gouvernement afin de prévenir d’éventuelles cyberattaques futures.

Des responsables du gouvernement américain seraient au courant que Colonial aurait payé la rançon pour décrypter son réseau, bien que lors d’un point de presse lié à l’attaque, le président Biden ait refusé de commenter la transaction.

Il a cependant confirmé que le FBI avait de solides preuves de croire que l’attaque était originaire de Russie, mais a ajouté que rien ne suggérait que le gouvernement russe avait un rôle à jouer dans l’attaque.

A lire sur le même sujet

La rançon a-t-elle été payée?

La rançon a-t-elle été payée?

Bloomberg a d’abord signalé le paiement de la rançon. CNN avait déjà été informé par plusieurs sources que Colonial Pipeline n’avait pas encore payé la rançon, mais deux sources ont déclaré jeudi que la société avait payé car elle cherchait à récupérer les informations volées. On ne sait pas exactement quand le paiement a été effectué.

Combien les gens paient-ils pour les ransomwares?

Selon l’étude, le paiement moyen suite à une attaque de ransomware en 2020 a grimpé en flèche de 171% à 312 493 $ contre 115 123 $ en 2019. Et ce n’est pas seulement le cas que les criminels derrière les attaques de ransomware font plus de leurs victimes – ils deviennent aussi plus gourmand.

Qu’est-ce qui est considéré comme la rançon la plus riche de l’histoire?

Historiquement, la plus grande rançon payée était celle payée pour Atahualpa, le dernier empereur des Incas, au conquistador espagnol Francisco Pizarro en 1532-3 à Cajamarca, Pérou, qui constituait une salle pleine d’or et d’argent, d’une valeur en argent moderne d’environ 1,5 milliard de dollars. (1 milliard de livres sterling).

La détention d’une rançon est-elle illégale?

La loi américaine criminalise la réception, la possession ou la disposition d’argent qui à tout moment a été remis en rançon pour un enlèvement. 1 Il n’existe pas de loi généralement applicable interdisant aux particuliers ou aux organisations de payer des rançons pour le retour d’individus ou de biens.

Colonial Pipeline a-t-il payé la rançon?

Colonial Pipeline a-t-il payé la rançon?

Colonial Pipeline a payé une rançon aux pirates informatiques qui ont infiltré son système et forcé la fermeture d’un important pipeline fournissant du carburant à la côte Est la semaine dernière, ont confirmé jeudi plusieurs sources à CBS News. Une source proche de l’enquête a déclaré que la société avait payé une rançon de plusieurs millions de dollars.

Où est Colonial Pipeline?

Le propriétaire, Colonial Pipeline Co., est une société privée basée à Alpharetta, en Géorgie, avec un actif de 3,2 milliards de dollars en 2019.

Qu’est-ce qu’une attaque ransomware?

Ransomware est un logiciel d’extorsion qui peut verrouiller votre ordinateur, puis exiger une rançon pour sa sortie. Dans la plupart des cas, l’infection par un ransomware se produit comme suit. Le logiciel malveillant accède d’abord à l’appareil. Selon le type de ransomware, le système d’exploitation entier ou des fichiers individuels sont cryptés.

Qu’est-ce qu’une cyberattaque sur un pipeline?

L’arrêt du pipeline a été causé par une attaque de ransomware sur les systèmes informatiques de l’entreprise; un type de piratage dans lequel des attaquants sans visage saisissent des données importantes, excluent les utilisateurs visés et demandent une rançon. C’est un braquage courant et bien connu que les cybercriminels utilisent depuis des décennies.

Comment Colonial Pipeline a-t-il été piraté?

Comment le piratage de Colonial Pipeline fait partie d’une tendance croissante aux ransomwares aux États-Unis. … Le pipeline de 5500 miles de long, qui transporte 45% des approvisionnements en carburant de la côte est, a annoncé samedi qu’il avait été contraint de s’arrêter après que des attaquants aient utilisé Internet pour prendre le contrôle de l’opération de pompage de carburant.

Le pipeline Colonial est-il de nouveau opérationnel?

Gas Crunch 2021: Colonial Pipeline opérationnel après une attaque de ransomware. Le principal gazoduc de la côte Est dessert à nouveau tous ses marchés, même si certains peuvent subir des interruptions pendant plusieurs jours. Colonial Pipeline a été la cible d’une attaque de ransomware qui l’a contraint à arrêter ses opérations.

Colonial Pipeline est-il de secours?

Le pipeline Colonial est rétabli, mais les pénuries de gaz se sont aggravées et il faudra du temps pour combler le manque à gagner. Le pipeline Colonial a été fermé pendant plusieurs jours après une cyberattaque et a été restauré mercredi. Le pipeline transporte près de la moitié de tout le carburant sur la côte est des États-Unis.

Qui a fermé le pipeline Colonial?

Le groupe de hackers DarkSide, qui était responsable d’une attaque de ransomware qui a fermé le pipeline colonial et conduit à des pénuries de carburant dans plusieurs États cette semaine, prétend fermer ses portes, rapportent Krebs on Security et plusieurs sociétés de cybersécurité.

Colonial Pipeline a-t-il payé les hackers?

Les républicains blâmant M. Biden pour la flambée des prix du carburant et des scènes d’automobilistes paniqués grouillant de stations-service, le président a annoncé jeudi la nouvelle de la reprise du service du pipeline de 5500 miles. …

Qui a attaqué le pipeline colonial?

Le FBI a déclaré lundi que le ransomware de DarkSide, une organisation criminelle qui opère en Europe de l’Est, était responsable de l’attaque du réseau Colonial Pipeline.

Qui a cyber attaqué Colonial Pipeline?

Le FBI a accusé un gang criminel appelé DarkSide d’être derrière l’attaque du ransomware. Colonial a déclaré qu’il ne paierait pas la rançon exigée par les pirates.

Sources :

Recherches populaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *