Cyberattaque de Colonial Pipeline
From Wikipedia, the free encyclopedia
| Cyberattaque de Colonial Pipeline | |
Carte du Colonial Pipeline | |
| Localisation | |
|---|---|
| Cible | Colonial Pipeline |
| Date | (données volées) (attaque de malware) |
| Type | Cyberattaque, violation de données, ransomware |
| Auteurs présumés | DarkSide (en) |
| modifier |
|
La cyberattaque de Colonial Pipeline est survenue le lorsque le Colonial Pipeline, un système d'oléoduc américain qui provient de Houston, au Texas et transporte du mazout principalement vers le sud-est des États-Unis, a subi une cyberattaque de ransomware qui a forcé l'équipement informatisé gérant le pipeline à fermer. L'attaque a interrompu toutes les opérations du pipeline.
Le Président des États-Unis Joe Biden a déclaré l'état d'urgence le . C'est la plus grande cyberattaque contre une infrastructure pétrolière dans l'histoire des États-Unis. Le FBI et diverses sources médiatiques ont identifié le groupe de piratage criminel DarkSide (en) comme étant la partie responsable. Le même groupe aurait volé cent giga-octets de données sur les serveurs de l'entreprise la veille de l'attaque du malware.
Le Colonial Pipeline transporte de l'essence, du diesel et du carburéacteur du Texas jusqu'à New York. Environ 45 % de tout le carburant consommé sur la côte Est arrive via le réseau de pipelines. L'attaque est survenue au milieu d'inquiétudes croissantes concernant la vulnérabilité de l'infrastructure aux cyberattaques après plusieurs attaques de haut niveau, y compris le piratage SolarWinds de 2020 qui a frappé plusieurs agences gouvernementales, dont le Pentagone, le département du Trésor, le département d'État et le département de la Sécurité intérieure.
