方格精選

美東南各州嚴重缺油,因最大輸油管商Colonial Pipeline遭勒索軟體攻擊

更新於 發佈於 閱讀時間約 6 分鐘
raw-image

Colonial Pipeline是美國最大的輸油管營運業者,從德州運送汽油、柴油和航空燃油到美國東岸,其輸油管從德州的休士頓到紐澤西州的林登市(Linden),整條管線總長約5500英里(8851公里),供應美國東岸約45%的燃油,因為遭受到勒索軟體的攻擊,自上週五5/7暫停所營運的輸油管。

最新近況: 美國東南各州嚴重缺油

目前交通部門緊急開放讓卡車司機在受影響的東部17個州和華盛頓D.C.,可以採用彈性工時或加班,以卡車運送的方式補上燃料用油的空缺。其中受影響最嚴重的幾州是在東南方的喬治亞州、北卡羅萊納州、南卡羅來納州和維吉尼亞州,這幾州比起東岸更北方的馬里蘭州、德拉瓦州和紐澤西州 ,它們的燃油來源來的更少。因為比較少的煉油廠跟輸油管運送燃油到這裡,也比較難快速地從國外進口燃油應急。

據GasBuddy由駕駛員提供而後彙整的資料,在喬治亞州約有240間加油站在周二下午已經沒有庫存汽油,大約是當地總數的5%。維吉尼亞州和北卡羅萊納州這個數字大約是7.5%。許多民眾需要開車尋找還有油的加油站,並排隊等候加油,加油站的庫存短缺也造成恐慌性的加油。

因為輸油管關閉放寬卡車司機工時限制的18個區域是阿拉巴馬州、阿坎薩斯州、華盛頓特區、達拉瓦州、佛羅里達州、喬治亞州、肯塔基州、馬里蘭州、密西西比州、紐澤西州、紐約州、北卡羅萊納州、南卡羅來納州、田納西州、德州和維吉尼亞州。

暫停原因與輸油管何時重啟?

根據報導,沒有證據顯示Colonial 的核心控制系統受到入侵和影響,但為避免系統感染範圍擴大,還是必須全面下線檢修。

Colonial的輸油管運作已全面數位化,由電腦系統操作管線的閥門和幫浦,同時監控壓力與控制溫度。這讓燃油運輸的運作效率更好,但同時在遭受到駭客攻擊時,這些控制系統就十分脆弱,因為可能會受到遠在數千公里外的控制。

Colonial表示他們正在修復電腦系統,並安排管線重新運作的計畫,會在聯邦相關機構核准後重啟管線,希望可以在這周末前恢復正常營運。現在部分支線已恢復運作,但何時可以全線正常供應燃油還未可知。

新興的駭客團體DarkSide

FBI在周一時宣布網路攻擊者是DarkSide,DarkSide是一個新興的駭客團體,在去年8月初亮相,以利用勒索軟體賺了數千萬美元快速聞名。他們沒有直接承認犯下這起事件,但在他們的網頁上發表聲明宣稱「我們的目標是賺錢,無意於製造社會問題。」

關於DarkSide的根據地到底在哪?因為他的軟體不會攻擊系統語言設定為俄語的電腦,不少人懷疑這個團體在俄羅斯,或是在前蘇聯集團的東歐區域烏克蘭、白羅斯、喬治亞等國家,但並沒有確切消息。

能源產業成為網路攻擊最新下手目標

這些網路攻擊者或是團體的目標多半是知名公司,除了將受害公司的系統加密上鎖外,也會竊取公司的機密資料,包含財務和稅務資料、員工隱私資訊、客戶資料和商業計畫等,威脅在網路上公布,

針對商業公司的網路攻擊犯罪越來越多,尤其在在新冠疫情爆發後。2020年,能源產業所遭受的網路攻擊次數排名第三,前一年是第9名。大型能源公司,包括發電廠、煉油廠或是輸送燃料的輸油管業者,非常仰賴數位化的系統操作其數量龐大且複雜的實體設備,同時這些串聯的系統非常複雜,然而內部缺乏網路安全意識,也沒有能力及時找出惡意軟體,導致能源產業在勒索軟體攻擊興起後很容易遭受攻擊。但燃料與能源供應鏈,不僅是日常生活的基礎設施,這起網路攻擊事件背後也帶來一種安全隱憂,實際上與心理上皆是。

文末碎碎念

BBC的報導裡放了這則研究報告,仔細地說明美國的輸油管運作方式、內部資安現況和為什麼覺得這個產業很危險,可能會遭受網路攻擊。發布時間是2020年2月,我就在想會不會能源產業在2020年被攻擊次數排名上升,也有不少人是看到這篇報告決定去攻擊的?

資料來源

US fuel pipeline hackers 'didn't mean to create problems'
https://www.bbc.com/news/business-57050690

Colonial Pipeline Hack: What We Know About the Ransomware Cyberattack
https://www.wsj.com/articles/colonial-pipeline-cyberattack-hack-11620668583

Pipeline Shutdown Has East Coast Drivers Making a Run on Gas
https://www.wsj.com/articles/east-coast-drivers-make-run-on-gas-stations-following-colonial-pipeline-shutdown-11620748473?cx_testId=3&cx_testVariant=cx_2&cx_artPos=1&mod=WTRN#cxrecs_s

勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業
https://www.ithome.com.tw/news/143458

留言
avatar-img
留言分享你的想法!
avatar-img
Michelle的沙龍
11會員
10內容數
當事人或外來者的視角觀點加上生活紀錄,喜歡世界的包容,無所事事或步伐匆匆都理由充分。
Michelle的沙龍的其他內容
2021/05/31
以色列跟巴勒斯坦的衝突,可以拆分成不同的面向去觀察和理解,其中一個是長久以來的歷史因素,而除了歷史因素外,這篇文章希望可以讓你看到除了歷史之外,巴勒斯坦現今的故事。如果你對歷史的部分不感興趣,可以往下拉跳到今日巴勒斯坦。
Thumbnail
2021/05/31
以色列跟巴勒斯坦的衝突,可以拆分成不同的面向去觀察和理解,其中一個是長久以來的歷史因素,而除了歷史因素外,這篇文章希望可以讓你看到除了歷史之外,巴勒斯坦現今的故事。如果你對歷史的部分不感興趣,可以往下拉跳到今日巴勒斯坦。
Thumbnail
2021/04/10
如果一個群體中部份人口對病毒具部分免疫力,但同時這個病毒也不停地複製、傳染,這兩件事同時發生會讓這個病毒潛在的傳播力或致命性更高的變異種出現。 整篇文章就是在提出資料,說明這段話的合理性與基礎。
Thumbnail
2021/04/10
如果一個群體中部份人口對病毒具部分免疫力,但同時這個病毒也不停地複製、傳染,這兩件事同時發生會讓這個病毒潛在的傳播力或致命性更高的變異種出現。 整篇文章就是在提出資料,說明這段話的合理性與基礎。
Thumbnail
2021/03/09
上週五教宗方濟各展開了為期4天的伊拉克之旅,這趟出訪會見了伊斯蘭教什葉派最高領袖希斯塔尼,並前往曾被伊斯蘭國占領的摩蘇爾城,最後在艾比爾城舉行大型戶外彌撒。 這是天主教教宗與伊斯蘭宗教領袖歷史性的會面,也把我們的目光放到伊拉克,一個曾飽受戰亂之苦,但正在重建中的國家。
Thumbnail
2021/03/09
上週五教宗方濟各展開了為期4天的伊拉克之旅,這趟出訪會見了伊斯蘭教什葉派最高領袖希斯塔尼,並前往曾被伊斯蘭國占領的摩蘇爾城,最後在艾比爾城舉行大型戶外彌撒。 這是天主教教宗與伊斯蘭宗教領袖歷史性的會面,也把我們的目光放到伊拉克,一個曾飽受戰亂之苦,但正在重建中的國家。
Thumbnail
看更多
你可能也想看
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
本文章介紹了在美國西岸地區,使用加氫處理植物油(HVO)作為發電燃料的趨勢。透過 Peterson Power Systems 的案例,探討了HVO可直接替代柴油機、提倡將HVO用於臨時和攜帶型電源等相關議題。
Thumbnail
本文章介紹了在美國西岸地區,使用加氫處理植物油(HVO)作為發電燃料的趨勢。透過 Peterson Power Systems 的案例,探討了HVO可直接替代柴油機、提倡將HVO用於臨時和攜帶型電源等相關議題。
Thumbnail
#20230115 ~ 20230129 一週大事  #歐洲冬天冷颼颼 #美國又把其他國家強迫加入抗中聯盟 新年要過去了,不知道大家幾天連假有沒有去好好的放鬆、充電,農曆年過去,2023年真的要開始了~祝大家往後一年賺大錢噎。過年期間美股長了不少,我們的護國神山台積ADR ,大漲了7%左右,年後開盤
Thumbnail
#20230115 ~ 20230129 一週大事  #歐洲冬天冷颼颼 #美國又把其他國家強迫加入抗中聯盟 新年要過去了,不知道大家幾天連假有沒有去好好的放鬆、充電,農曆年過去,2023年真的要開始了~祝大家往後一年賺大錢噎。過年期間美股長了不少,我們的護國神山台積ADR ,大漲了7%左右,年後開盤
Thumbnail
連假的大家都怎麼度過呢?台灣休假同時,國際市場還是繼續交易,烏克蘭俄羅斯的戰事未歇,能源板塊卻已重新劃分。 俄羅斯遭到諸多國家制裁,大家直覺式想到原油要直接井噴、小麥玉米漲到六親不認,不過你知道天然氣正悄悄改變全球能源板塊嗎?
Thumbnail
連假的大家都怎麼度過呢?台灣休假同時,國際市場還是繼續交易,烏克蘭俄羅斯的戰事未歇,能源板塊卻已重新劃分。 俄羅斯遭到諸多國家制裁,大家直覺式想到原油要直接井噴、小麥玉米漲到六親不認,不過你知道天然氣正悄悄改變全球能源板塊嗎?
Thumbnail
裏海油管是連接裏海及黑海的油管設備,主要是將哈薩克及俄羅斯的原油運送到全世界的重要輸油管道,其中哈薩克出口的三分之二原油都是透過裏海油管輸送到海外,可說是哈薩克全國經濟的重要命脈。
Thumbnail
裏海油管是連接裏海及黑海的油管設備,主要是將哈薩克及俄羅斯的原油運送到全世界的重要輸油管道,其中哈薩克出口的三分之二原油都是透過裏海油管輸送到海外,可說是哈薩克全國經濟的重要命脈。
Thumbnail
俄羅斯入侵烏克蘭突然顛覆了全球能源市場,但一位能源老闆表示,美國可以介入並幫助支撐全球供應。 經營美國最大天然氣生產商 EQT 的托比賴斯告訴 BBC,美國可以輕鬆取代俄羅斯的供應。 賴斯先生說:“我們有能力做更多,也有做更多的願望。” 他估計,到 2030 年,美國的天然氣產量有可能翻兩番。
Thumbnail
俄羅斯入侵烏克蘭突然顛覆了全球能源市場,但一位能源老闆表示,美國可以介入並幫助支撐全球供應。 經營美國最大天然氣生產商 EQT 的托比賴斯告訴 BBC,美國可以輕鬆取代俄羅斯的供應。 賴斯先生說:“我們有能力做更多,也有做更多的願望。” 他估計,到 2030 年,美國的天然氣產量有可能翻兩番。
Thumbnail
作者:陳華夫 「勒索軟件」是「零和賽局」,大型企業要修補「軟肋」,運行一套「並行系統」。虛擬貨幣需加強管控,或停止支付平台兌換,媒體報導則必須適度克制。
Thumbnail
作者:陳華夫 「勒索軟件」是「零和賽局」,大型企業要修補「軟肋」,運行一套「並行系統」。虛擬貨幣需加強管控,或停止支付平台兌換,媒體報導則必須適度克制。
Thumbnail
作者:陳華夫 美股因為非農就業數據不佳,油管線營運商「殖民管線」被駭,及CPI上升超過美聯儲目標值2%,而大跌。台估因為本土疫情連環爆,單引發升級「三級警戒」之恐懼,而暴跌。散戶韭菜因口袋不深不敵外資主力,而遭重創,血本無歸。
Thumbnail
作者:陳華夫 美股因為非農就業數據不佳,油管線營運商「殖民管線」被駭,及CPI上升超過美聯儲目標值2%,而大跌。台估因為本土疫情連環爆,單引發升級「三級警戒」之恐懼,而暴跌。散戶韭菜因口袋不深不敵外資主力,而遭重創,血本無歸。
Thumbnail
Colonial Pipeline是美國最大的輸油管營運業者,從德州運送汽油、柴油和航空燃油到美國東岸,其輸油管從德州的休士頓到紐澤西州的林登市(Linden),整條管線總長約5500英里(8851公里),供應美國東岸約45%的燃油,因為遭受到勒索軟體的攻擊,自上週五5/7暫停所營運的輸油管。 最
Thumbnail
Colonial Pipeline是美國最大的輸油管營運業者,從德州運送汽油、柴油和航空燃油到美國東岸,其輸油管從德州的休士頓到紐澤西州的林登市(Linden),整條管線總長約5500英里(8851公里),供應美國東岸約45%的燃油,因為遭受到勒索軟體的攻擊,自上週五5/7暫停所營運的輸油管。 最
Thumbnail
「IT系統」屬於純粹的軟體,可以雲端儲存的備份資料,不需要系統「脫機」(offline),「OT系統」涉及物理的感測器及數字計數器,在「OT系統」開機運行時,必須「初始化」,應該不計成本,在分離的、兩個相同的大系統下,運行一模一樣的營運系統。當一個系統被駭,另一個平行系統可助其以備份系統運行。
Thumbnail
「IT系統」屬於純粹的軟體,可以雲端儲存的備份資料,不需要系統「脫機」(offline),「OT系統」涉及物理的感測器及數字計數器,在「OT系統」開機運行時,必須「初始化」,應該不計成本,在分離的、兩個相同的大系統下,運行一模一樣的營運系統。當一個系統被駭,另一個平行系統可助其以備份系統運行。
Thumbnail
大陸境內數據確診數業已緩和(數據暫且不論是否靠譜),比較麻煩的一點,冠狀病毒向多國擴散,包括韓國,日本、義大利,以及中東產油國在內的大型經濟體蔓延,更有多名高層官員染病,使得投資人對於石油需求產生擔憂。 美國原油週五跌破每桶44美元,接近2018年12月以來的最低價格。......
Thumbnail
大陸境內數據確診數業已緩和(數據暫且不論是否靠譜),比較麻煩的一點,冠狀病毒向多國擴散,包括韓國,日本、義大利,以及中東產油國在內的大型經濟體蔓延,更有多名高層官員染病,使得投資人對於石油需求產生擔憂。 美國原油週五跌破每桶44美元,接近2018年12月以來的最低價格。......
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News