Η κυβερνοεπίθεση στην Colonial Pipeline χτυπάει ένα καμπανάκι που δεν πρέπει να αγνοήσουμε

Η κυβερνοεπίθεση στην Colonial Pipeline χτυπάει ένα καμπανάκι που δεν πρέπει να αγνοήσουμε

Καθώς συμπληρώνονται τέσσερις ημέρες από την στιγμή που η Colonial Pipeline αντιλήφθηκε την επίθεση εναντίον των ηλεκτρονικών συστημάτων της, ακόμα δεν έχει επαναρχίσει η ροή των καυσίμων μέσα από το δίκτυο των αγωγών της. Μπορεί η ίδια η εταιρεία να προσπαθεί να αποφύγει την δημιουργία κλίματος ανησυχίας στους οδηγούς αυτοκινήτων και τις αεροπορικές εταιρείες, αλλά οι πληροφορίες του διεθνούς Τύπου λένε πως η διοίκηση έχει ενημερώσει τις αρχές για το ενδεχόμενο να παρουσιαστούν ελλείψεις καυσίμων.

Διαβάζοντας μάλιστα σχετικό ρεπορτάζ του Bloomberg, μαθαίνουμε πως σε κάποιες περιοχές των ανατολικών Η.Π.Α. αρκετά πρατήρια καυσίμων έχουν ήδη μείνει από βενζίνη. Αυτή την στιγμή βρίσκεται σε λειτουργία ένα μικρό κομμάτι του δικτύου, από την Βόρεια Καρολίνα μέχρι το Μέριλαντ, και μάλιστα αυτό γίνεται «χειροκίνητα», εκτός του ηλεκτρονικού συστήματος ελέγχου και λειτουργίας. Η Colonial υποστηρίζει πως όλο το δίκτυο αγωγών βρίσκεται υπό τον πλήρη έλεγχό της, αλλά δεν πρόκειται να λειτουργήσει πριν αφαιρεθεί το κακόβουλο λογισμικό που έχουν εγκαταστήσει οι ηλεκτρονικοί πειρατές. Η εταιρεία εκτιμά πως μέσα στο Σαββατοκύριακο που μας έρχεται θα έχει πετύχει να θέσει σε λειτουργία το σύνολο του δικτύου των αγωγών της, αν όμως δεν το καταφέρει, δεν θα αποφευχθούν οι ελλείψεις σε καύσιμα και η άνοδος των τιμών τους.

Όπως είπε η εταιρεία, το κακόβουλο λογισμικό (ransomware) που έχουν εγκαταστήσει οι εκβιαστές βρίσκεται ακόμα μέσα στα ηλεκτρονικά της συστήματα. Η ομάδα των εκβιαστών, που αυτοαποκαλείται DarkSide, ελπίζει πως η προσπάθεια της Colonial, με την βοήθεια της κυβέρνησης των Η.Π.Α. και πολλών ειδικών από τον ιδιωτικό τομέα, να εξουδετερώσει το ransomware, θα αποτύχει. Όπως μαθαίνουμε από το Bloomberg και το Reuters, αυτή η προσπάθεια έχει στεφθεί μέχρι τώρα από μερική επιτυχία.

Οι ιδιώτες ειδικοί, με την βοήθεια διαφόρων ομοσπονδιακών αρχών, κατάφεραν να εντοπίσουν και να εξουδετερώσουν έναν αριθμό ηλεκτρονικών υπολογιστών εντός της χώρας, από τους οποίους είχε ξεκινήσει μέρος της «κυβερνοεπίθεσης» εναντίον της Colonial αλλά και άλλων στόχων που δεν έχουν γίνει γνωστοί. Σαν αποτέλεσμα αυτής της συντονισμένης παρέμβασης, η Colonial κατάφερε να ανακτήσει μέρος των ψηφιακών δεδομένων που είχαν υποκλέψει οι «πειρατές» και, το κυριότερο, εμποδίστηκε η μεταφορά αυτών των δεδομένων σε ηλεκτρονικούς υπολογιστές έξω από την χώρα, μάλλον προς την Ρωσία.

Η μάχη μεταξύ των «καλών» και των «σκοτεινών κακών» συνεχίζεται, και θα λήξει όταν το ransomware απενεργοποιηθεί και αφαιρεθεί, αφήνοντας την DarkSide με άδεια χέρια. Βέβαια, ακόμα και αν δεν καταστεί δυνατή η εξουδετέρωση του ransomware, η πληρωμή λύτρων στους ηλεκτρονικούς εκβιαστές δεν φαίνεται πολύ πιθανή εξέλιξη, λόγω της δημοσιότητάς που έχει πάρει το ζήτημα και του κακού προηγούμενου που θα δημιουργούσε. 

Από την πλευρά της, η ομάδα της DarkSide προχώρησε, το βράδυ της Δευτέρας, σε μία ελαφρώς παράξενη ενέργεια που δείχνει πως τα πράγματα ίσως δεν εξελίσσονται όπως περίμεναν. Μέσα από το λεγόμενο «σκοτεινό διαδίκτυο», δήλωσαν πως δεν ασχολούνται με την πολιτική, δεν έχουν πρόθεση να δημιουργήσουν αναταραχή στην κοινωνία και πως το μόνο που τους ενδιαφέρει είναι να εισπράξουν τα λύτρα. Αν αυτή η δήλωση προέρχεται πραγματικά από την ομάδα που οργάνωσε την ηλεκτρονική επίθεση κατά της Colonial,  αφενός δείχνει πως ίσως φοβούνται πως κάποια στιγμή θα αποκαλυφθούν και θα συλληφθούν και αφετέρου πως διαθέτουν ένα μείγμα θράσους και χιούμορ, αφού είναι σαν να λένε «εμείς κάνουμε την δουλειά μας μόνο».

Την δουλειά τους κάνουν σίγουρα οι αρχές των Η.Π.Α. Η συντονισμένη αντίδραση των αρχών και των ιδιωτών ειδικών έφερε αποτέλεσμα χάρη στην άμεση εμπλοκή και καθοδήγηση των ανώτατων αρχών της χώρας. Αυτό ήθελε να τονίσει η δημόσια παρέμβαση του προέδρου Biden, ο οποίος αναφέρθηκε στο περιστατικό και στην αντιμετώπισή του από τις αρχές. Ο πρόεδρος δήλωσε πως, μέχρι τώρα τουλάχιστον, οι υπηρεσίες πληροφοριών της χώρας δεν έχουν ενδείξεις εμπλοκής κάποιας ξένης χώρας και ειδικότερα της Ρωσίας, υπαινίχθηκε όμως πως οι Ρωσικές αρχές θα πρέπει να βοηθήσουν στην ανακάλυψη των δραστών καθώς υπάρχουν ενδείξεις πως κάποιοι από αυτούς βρίσκονται στην Ρωσία.   

Η προτροπή του Biden προς τις ρωσικές αρχές μπορεί να αποτελεί και μία έμμεση προσπάθεια έναρξης συνεργασίας μεταξύ των δύο χωρών με σκοπό την καταπολέμηση της κυβερνοπειρατείας και των κυβερνοεκβιασμών. Η αμερικανική ηγεσία ασχολείται πολύ σοβαρά με το ζήτημα της ασφάλειας των τηλεπικοινωνιών και του διαδικτύου και δεν αποκλείεται, με αφορμή την επίθεση κατά της Colonial, να προσπαθήσει να κινητοποιήσει τον επιχειρηματικό κόσμο και όσα οργανωμένα κράτη μπορεί εναντίον της όλο και μεγαλύτερης απειλής που αντιπροσωπεύουν αυτά τα φαινόμενα.

Πέρα από την ένταξη του ζητήματος της ψηφιακής ασφάλειας στο εκτελεστικό διάταγμα για τις εφοδιαστικές αλυσίδες, ο Λευκός Οίκος θα προσπαθήσει, σύμφωνα με δημοσιογραφικές εκτιμήσεις, να πείσει τις ιδιωτικές επιχειρήσεις να αντιμετωπίσουν πιο σοβαρά το θέμα. Οι σύμβουλοι του προέδρου πιστεύουν πως πολλές ιδιωτικές επιχειρήσεις αποφεύγουν να αναφέρουν στις αρχές τις κακόβουλες διαδικτυακές επιθέσεις και τους εκβιασμούς που δέχονται, φοβούμενες πως αυτές θα γίνουν δημοσίως γνωστές και θα κάνουν κακό στην φήμη τους. Σκοπός τους θα είναι να πείσουν τις επιχειρήσεις που πέφτουν θύματα των διαδικτυακών πειρατών πως οι αρχές δεν πρόκειται να δημοσιοποιήσουν τις «περιπέτειές» τους.

Όσο περισσότερες τέτοιες περιπτώσεις γίνονται γνωστές στις αρχές, τόσο πιο εύκολο θα είναι να αντιμετωπιστούν. Όπως εξάλλου έδειξε η, μερική έστω, επιτυχία στην αντιμετώπιση της επίθεσης στην Colonial, η άμεση ενημέρωση των αρχών μπορεί να παίξει ζωτικό ρόλο στην αποφυγή πολύ δυσάρεστων εξελίξεων.  

Η επίθεση στο δίκτυο των αγωγών καυσίμων, μπορεί να μας φόβισε και να μας αναστάτωσε, είναι όμως μία πολύ καλή αφορμή για τις αρχές και τις επιχειρήσεις κάθε χώρας του κόσμου, να αντιμετωπίζουν από εδώ και πέρα τις κυβερνοεπιθέσεις και τους κυβερνοεκβιασμούς σαν ένα από τα μεγαλύτερα προβλήματα της σύγχρονης εποχής. Αν το καμπανάκι που ήχησε δεν ληφθεί σοβαρά υπόψη, οι πειρατές του διαδικτύου θα φθάσουν στον τερματισμό πολύ πιο γρήγορα απ’ όλους τους άλλους και θα βλέπουν τα – ψηφιακά – πορτοφόλια τους να γεμίζουν και εμάς να τρέχουμε και να μην φτάνουμε.