נט2יו - איכות ברשת משנת 2004
  כיצד הותקף בסייבר צינור הנפט הגדול במזרח ארה"ב?
12/5/2021 23:30

המתקפה על קולוניאל פייפליין (Colonial Pipeline), מפעילת מערכת צינורות הדלק הגדולה בארצות הברית – הייתה אחת המתקפות הגדולות בהיסטוריה על מערכת תשתית לאומית קריטית, כך קבעו מומחי אבטחה והגנת סייבר.


קולוניאל השביתה את פעילותה בסוף השבוע האחרון, אחרי שחוותה מתקפת סייבר ביום ו'. המתקפה, מסוג כופרה, בוצעה על ידי קבוצת האקרים בשם DarkSide, שחדרה לרשת של קולוניאל ביום ה' האחרון וגנבה כמעט 100 ג'יגה-בייט של נתונים. לאחר תפיסת הנתונים, ההאקרים נעלו אותם בכמה מחשבים ושרתים ודרשו כופר. הם התריעו כי אם דמי הכופר לא ישולמו, הם ידליפו את הנתונים הגנובים לאינטרנט.


עבור רבים, הדימוי של תעשיית הנפט הוא צינורות, משאבות ונוזל שחור ושמנוני. אלא שבפועל, אף שמדובר במערכת צינורות פיזית, היא מבוססת הרבה מאוד על IT ודיגיטל: חיישני לחץ, תרמוסטטים, שסתומים ומשאבות משמשים לניטור ובקרת זרימת הנוזלים – סולר, בנזין ודלק סילוני – על פני מאות קילומטרים של צנרת. לקולוניאל יש אפילו רובוט המכונה "חזיר חכם" – מד פיקוח לצינור, הנע בין הצינורות ומחפש אחר חריגות. כל התפעול של הצינורות, הסבירו מומחי אנרגיה, נעשה תוך קישוריות וחיבוריות למערכת מרכזית אחת. "והיכן שיש קישוריות – יש איום של מתקפת סייבר", אמרו חוקרי צ'ק פוינט.


על פי חוקרי ענקית הגנת הסייבר הישראלית, "כל המכשירים המשמשים להפעלת צינור מודרני נשלטים על ידי מחשבים – ואינם מבוקרים פיזית על ידי אנשים. אם הרכיבים הללו מחוברים לרשת הפנימית של ארגון וזו נפגעת ממתקפת סייבר, אז הצינור עצמו חשוף למתקפות זדוניות."


על פי מומחי האבטחה, "התקפות ישירות על טכנולוגיה תפעולית, OT – הן נדירות, כיוון שמערכות אלו מוגנות בדרך כלל טוב יותר. לכן סביר יותר להניח שההאקרים הצליחו להשיג גישה למערכת המחשבים של קולוניאל דרך הצד הניהולי של העסק". כך, ציינו חוקרי צ'ק פוינט, "כמה מהמתקפות הגדולות ביותר שראינו התחילו בדוא"ל. ייתכן, למשל, שאחד מעובדי קולוניאל הוריד, בשוגג, כמה נוזקות. באחרונה גם ראינו מקרים, שבהם האקרים פרצו לרשתות מחשבים של ארגונים על ידי ניצול חולשות קיימות שלא טופלו, או דרך פגיעויות שנחשפו בתוכנות צד שלישי. ההאקרים ישתמשו בכל רכיב, או חולשה, שתביא להם דריסת רגל ברשת הארגונית". החוקרים ציינו כי אין לשלול את האפשרות, שהחדירה עצמה למערכות המחשוב של קולוניאל בוצעה שבועות, ואף חודשים בטרם ההאקרים פתחו במתקפת הכופרה שלהם.


המומחים סיכמו בציינם, כי "הדרך הפשוטה ביותר להגן על הטכנולוגיה התפעולית היא לשמור עליה במצב לא מקוון – בלא כל קישור לאינטרנט. אבל עצה זו הופכת להיות קשה יותר עבור עסקים, כיוון שהם מסתמכים יותר ויותר על מכשירים מחוברים כדי לשפר את היעילות שלהם. אופי העולם המשתנה פירושו שיותר דברים נשענים על קישוריות".


בעקבות המתקפה, העביר ביום א' השבוע משרד האנרגיה האמריקני חקיקת חירום, המתירה להעביר מוצרי נפט במכליות עד לניו-יורק. מומחים ציינו, כי למרות החשיבות שבחקיקה הדחופה, לא בטוח שיהיה בה די כדי למנוע מצב של מחסור בדלקים בחוף המזרחי של ארצות הברית. חקיקת החירום מסדירה את הכללים לגבי שינוע הדלק בדרכים. כך, אחד הסעיפים מתיר לנהגים מ-18 מדינות לעבוד שעות נוספות בצורה גמישה בעת הובלת מוצרי דלק שונים.


מחירי הדלק בתחנות התדלוק בארצות הברית לא הושפעו ממתקפת הכופרה – אך מומחים טענו כי הדבר עשוי להשתנות אם ההשבתה של קולוניאל תימשך. כך, כיום יש דלק רב שמיועד לחברה ו-"תקוע" בבתי זיקוק בטקסס. על פי מומחי אנרגיה, האזורים הראשונים שהושפעו מהמתקפה הם אטלנטה ומדינת טנסי, ואז, בשל אפקט הדומינו, המחסור צפוי להקרין על ניו-יורק רבתי.


קולוניאל מספקת דלקים לסוגיהם: בנזין, סולר, דלק סילוני ונפט. החשש הוא, שמתקפת הסייבר עליה עלולה לשבש את התנהלות שוק האנרגיה ולפגוע באספקת הדיזל והגז בחלק המזרחי של ארצות הברית.


מתקפת הסייבר על קולוניאל: אחת המתקפות הגדולות בהיסטוריה על מערכת תשתית לאומית קריטית. צילום: BigStockhttps://www.pc.co.il/wp-content/uploads/2021/05/צינורות-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


הפוסט כיצד הותקף בסייבר צינור הנפט הגדול במזרח ארה"ב? הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.