Раніше компанія заявляла, що не збирається піддаватися вимагачам, проте сама влада визнає, що іноді іншого виходу у компаній може не бути.
► Підписуйтеся на сторінку «Мінфіну» на фейсбуці:
головні фінансові новини
Що сталося
Компанія Colonial Pipeline дізналася про злам своєї системи 7 травня, після чого відразу ж припинила свою діяльність. Це призвело до нестачі палива і появі ажіотажного попиту на заправних станціях на всьому Східному узбережжі США.
Bloomberg уточнює, що для відновлення роботи системи Colonial Pipeline заплатила хакерам криптовалютою, що не відстежується, протягом декількох годин після атаки. Отримавши платіж, хакери надали оператору ключі дешифрування, щоб відновити вимкнену комп'ютерну мережу. Однак після цього система працювала настільки повільно, що компанія ще протягом якогось часу продовжувала використовувати власні резервні копії.
Американський уряд був у курсі рішення компанії заплатити хакерам.
Заступник радника з національної безпеки Енн Нойбергер 10 травня визнала, що іноді у компаній може не бути іншого вибору, окрім як сплатити викуп.
«Бізнес виявляється у скрутному становищі, якщо їх дані зашифровані і в них немає резервних копій» — Енн Нойбергер
Однак ФБР виплати зловмисникам не підтримує: агентство заявляє, що такі дії тільки стимулюють інших хакерів. До того ж немає жодної гарантії, що після платежу хакери дійсно виконають обіцянки розблокувати систему.
Читайте також: Хакери виклали в інтернеті дані 1,3 мільйона користувачів Clubhouse
Контекст
У хакерській атаці на трубопровід виявився російський слід, але до російської влади він не веде — канал CNN повідомляв, що кібератаку влаштувало угруповання з Росії DarkSide. До цього вважалося, що DarkSide складається з вихідців зі Східної Європи.