"Полювання" на нафтогазовидобуток

14.10.2024 08:14 | Економічна правда. Колонки

Велика війна сколихнула весь цивілізований світ і цифровий зокрема.
2022 рік став рекордним за кіберінцидентами, які були спрямовані на енергетику, нафтову і газову інфраструктури, повідомляє S&P Global.
Було щонайменше 13 випадків, що стало найвищим річним показником за шість років.
Імовірно, ця цифра могла бути вищою, адже компанії можуть публічно не говорити про проблеми, хіба що їх наслідки мають величезні масштаби.
За даними Єврокомісії, у 2023 році зареєстровано понад 200 кіберінцидентів в енергетичному секторі.
Понад половину з них спрямовувалися на Європу.
Кібератаки на галузь: "коли", а не "якщо" Дослідження DNV Energy Cyber Priority 2023 показує, що нафтогазовидобувна індустрія почала більше інвестувати в кібербезпеку через геополітичну напруженість та занепокоєння щодо вразливості в епоху нових цифрових загроз.
Від кіберзлочинців ніхто не застрахований.
Найсвіжіша хакерська атака трапилася в серпні, коли під удар потрапила одна з найбільших у світі нафтосервісних компаній Halliburton.
Кіберзлочинці отримала доступ до деяких систем підприємства і вимагали викуп за розблокування.
Інцидент спричинив збої та обмежений доступ до частин бізнес-додатків Halliburton.
Скільки коштів хотіли хакери і чи платила компанія вимагачам, наразі невідомо, але кібератака не пройшла безслідно.
У заяві до Комісії з цінних паперів і бірж США Halliburton підтвердила, що її дані були викрадені, підприємство зазнало певних витрат і не виключає, що вони можуть збільшитися.
Відразу після того, як стало відомо про збитки через атаку, акції компанії впали на 4% до найнижчого рівня за понад рік.
Цифрова атака як один з елементів війни Енергетична інфраструктура має вирішальне значення для економіки.
Удар по сектору забезпечує ефект лавини, що впливає на різні індустрії і виходить далеко за межі звичайної кібератаки з метою отримання викупу.
У наш час це спроба шантажу й нагнітання паніки.
Так було напередодні великої війни в Україні.
У січні 2022 року, коли світ очікував на неминуче і в повітрі витала стурбованість, зокрема через енергобезпеку, хакери атакували низку компаній у Європі включно з нафтопереробним центром Амстердам-Роттердам-Антверпен (ARA).
Під удар потрапили Oiltanking і Mabanaft у Німеччині, SEA-Invest у Бельгії та Evos у Нідерландах.
Від кібератаки постраждали 17 терміналів, 11 з яких - у Німеччині.
На щастя, колапсу не сталося.
Поки компанії усували проблеми, їм довелося призупинити деякі операції, скоротити потужності, а кілька нафтових танкерів перенаправити в інші порти.
Затримки поставок становили близько тижня.
Цей інцидент викликав серйозне занепокоєння в ЄС щодо безпеки енергосистем у період стрімкого зростання цін на енергоносії та геополітичної напруженості.
Для боротьби з хакерськими атаками була запроваджена директива NIS 2, спрямована на підвищення кібербезпеки критично важливої інфраструктури.
З 18 жовтня документ має бути імплементований у національні законодавства всіх країн-членів, а недотримання або невиконання зобов"язань щодо звітності передбачатиме великі штрафи.
Нафтогазова інфраструктура - серед основних секторів у списку, до яких будуть застосовуватися нові правила кібербезпеки.
Історія найгучнішої кібератаки на сектор Хакерські зломи - не щось нове.
За даними консалтингової компанії Deloitte, енергетичний сектор став другим щодо схильності до кібератак ще у 2016 році.
Тоді в США понад половину нафтогазових компаній зіштовхнулися щонайменше з одним кібернападом.
Це пов"язували з розвитком цифровізації.
Найзухваліший інцидент трапився в травні 2021 року і став наймасштабнішою кібератакою на нафтову інфраструктуру у світовій історії.
Це також була найбільша цифрова операція з викупу, про яку коли-небудь повідомляли.
Американську трубопровідну систему Colonial Pipeline атакували хакери, які, імовірно, перебували в росії.
Саме по цьому трубопроводу доставляють бензин, дизельне та авіаційне пальне з Техасу до Нью-Йорка.
Для розуміння масштабу: Colonial Pipeline забезпечує близько 45% пального, яке споживається на східному узбережжі США, а Техас є лідером серед штатів за видобутком нафти.
Чергова масована кібератака на Україну: як це стало можливим та які наслідки Хоча протягом кількох годин після атаки компанія заплатила майже 75 біткоїнів (4,4 млн дол.) викупу в обмін на інструмент дешифрування, який був повільним та малоефективним, трубопровід не працював близько тижня.
Згодом Мін"юст повідомив, що йому вдалося частково повернути викуп (63,7 біткоїна), але його вартість на момент відновлення становила лише 2,3 млн дол.
Одна з найгучніших кібератак, яка, як кажуть, почалася із зламаного особистого пароля співробітника, призвела до справжнього колапсу в країні.
На тлі паніки в кількох штатах почався дефіцит пального, середні ціни зросли до найвищого рівня з 2014 року, American Airlines змінила розклад рейсів, а президент Джо Байден оголосив надзвичайний стан.
Комісія з безпеки споживчих товарів США радила людям "не наповнювати поліетиленові пакети бензином".
Кібератака підкреслила вразливість критичної інфраструктури і показала, як завдяки одному удару можна паралізувати економіку і життя тисяч людей.
Людина vs технології Основними інструментами кіберзлочинців є фішинг та інфікування шкідливим програмним забезпеченням.
Дедалі популярнішими стають атаки, націлені на ланцюги поставок ПЗ, тобто на весь процес виготовлення та реалізації продукції.
Основною метою кіберзлочинців є отримання прибутку, тож вони ретельно шукають слабкі місця.
Очікується, що глобальні збитки від кіберзлочинності зростатимуть на 15% щорічно і досягнуть 10,5 трлн дол.
на рік до 2025 року.
Абсолютна більшість цифрових зломів у світі, як зазначають спеціалісти, відбувається через помилку людини: ненадійні паролі, несвоєчасне встановлення оновлень безпеки ПЗ, відкриття фішингових електронних листів.
Тож підвищення обізнаності працівників має важливе значення для зменшення ризиків.
Однак це не панацея.
Штучний інтелект і машинне навчання відіграватимуть значну роль і в кібератаках, і в кіберзахисті.
ШІ може стати в пригоді, щоб ефективно захиститися від нападу, збільшуючи можливість швидкого виявлення і редагування.
У той же час штучний інтелект у руках умілого хакера полегшує автоматизацію і здатність здійснювати широкомасштабні атаки.
У полі зору хакерів уся Україна Свій кібернаступальний потенціал росія почала створювати задовго до 24 лютого 2022 року.
Перші потужні атаки на енергосистему з виведенням її з ладу були здійснені у 2015-2016 роках.
Під удар потрапили кілька компаній, що призвело до вимкнення світла десяткам тисяч споживачів у країні.
Через рік Україна стала епіцентром масової атаки вірусом Petya.
Жертвами знову стали енергопідприємства, а також аеропорти, АЕС, урядові сайти та банки.
Причиною зараження комп"ютерів, за даними кіберполіції, імовірно, було оновлення ПЗ бухгалтерської програми M.E.Doc.
Її використовують підприємства, що працюють з документами українського уряду.
Тоді вірус добрався до США, країн ЄС та Азії, але на Україну припали 75% усіх зламаних комп"ютерів.
Напередодні великої війни і в перші її місяці була найвища інтенсивність та складність атак.
Щоб запобігти витоку даних, держава обмежила роботу низки реєстрів.
Критично важлива інформація досі закрита.
На це є вагомі причини.
За даними СБУ, російські хакери щорічно здійснюють 4,5 тис.
кібератак на Україну.
Під прицілом не лише державні установи, підприємства, банки, логістичні фірми, засоби телекомунікації.
московіяни полють на будь-які відкриті дані, щоб паралізувати критичну інфраструктуру, залякати громадян і посіяти паніку.
Російська IT-армія ні перед чим не зупиниться.
За даними Держспецзв"язку, за перші шість місяців 2024 року відбулися 1 739 кіберінцидентів.
У середньому щомісяця фіксуються 290 випадків або девʼять-десять щоденно.
Фахівці зазначають, що кількість кібератак на енергосектор зросла більш ніж удвічі.
Хакерські удари дедалі частіше поєднуються з ракетними та дроновими, тож кіберзахист бізнесу, держави і кожного громадянина зараз важливий, як ніколи раніше.
Війну в цифровому просторі і на полі бою ми повинні виграти.

Додати коментар

Користувач:
email:





Interest rates shift
Credit, mortgages, loans adjust
Borrowers beware

- Fin.Org.UA

Новини

16:35 - Біткоїн уперше з квітня впав нижче 86 тисяч доларів
16:25 - На плівках НАБУ у справі Міндіча фігурують п’ять нардепів – ЗМІ
16:14 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
16:10 - Польський перевізник запустив сполучення з Туреччиною через Чорноморськ
16:00 - Курси валют, встановлені НБУ на 24.11.2025
16:00 - Попит на автобуси впав за рік на чверть: найпопулярніші моделі
15:55 - Україна очікує суттєвого збільшення імпорту газу з США: узгоджені поставки з ORLEN
15:31 - В Україні планують посилити незалежність наглядових рад в держкомпаніях: що пропонують
15:20 - Податкова розповіла, які сектори економіки наповнили бюджет найбільше
15:05 - Чи експортує Україна електроенергію в часи блекаутів – в Міненерго відповіли
14:45 - НБУ хоче оновити порядок здійснення оверсайта платіжної інфраструктури
14:35 - Поліщук хоче повернути "Гулівер": "Три О" оскаржує передачу київського ТРЦ держбанкам
14:31 - Ключові рішення НКЦПФР від 21.11.2025
14:30 - Машини для гуманітарного розмінування зможуть сертифікувати акредитовані органи незалежно від форми власності
14:15 - В ДТЕК дали поради, як користуватись електроприладами після появи світла
14:10 - Чи "лікують" ринок ліміти на перекази
14:05 - Заступник прокурора САП звільнився на тлі підозр у зливі інформації у справі Міндіча
14:00 - Перша бездротова система захисту та камери з ШІ: Ajax Systems представила 93 нові продукти
13:35 - Російський АвтоВАЗ визнав обвал продажів автівок у 2025 році: ринок захоплюють китайці
13:25 - Уряд розпочав відбір голови АРМА
13:13 - Розпочинається обговорення змін до порядку здійснення оверсайта платіжної інфраструктури в Україні
13:12 - Повідомлення про оприлюднення проєкту розпорядження кабінету міністрів України «Про схвалення стратегії розвитку сфери інтелектуальної власності України до 2030 року та затвердження операційного плану заходів з її реалізації у 2026 – 2028 роках»
13:09 - Підстави для проведення фактичної перевірки
13:08 - За яким ідентифікатором форми надсилається Повідомлення про виявлення факту, що свідчить про володіння фізичною (юридичною) особою – резидентом України часткою в іноземній юридичній особі?
13:07 - Чи підлягають маркуванню МАП одноразові електронні сигарети?
13:07 - Проєкт розпорядження Кабінету Міністрів України “Про схвалення Стратегії розвитку сфери інтелектуальної власності України до 2030 року та затвердження операційного плану заходів з її реалізації у 2026 – 2028 роках”
13:06 - Про розміри ставок, які встановлені для юридичних осіб – платників єдиного податку четвертої групи
13:05 - Виявлені розбіжності між даними, зазначеними у ППР та даними, підтвердженими платником податку: термін проведення контролюючим органом перерахунку суми транспортного податку
13:04 - Неведення/неналежне ведення обліку доходів і витрат фізичною особою, яка провадить незалежну професійну діяльність: відповідальність
13:03 - Відшкодування ПДВ: у які строки проводяться документальні перевірки юридичних осіб


Більше новин

ВалютаКурс
Алжирський динар0.32349
Австралійський долар27.237
Така0.34536
Канадський долар29.998
Юань Женьміньбі5.9442
Чеська крона2.0107
Данська крона6.5213
Гонконгівський долар5.4299
Форинт0.126997
Індійська рупія0.47247
Рупія0.0025298
Новий ізраїльський шекель12.884
Єна0.26956
Теньге0.081174
Вона0.028676
Ліванський фунт0.000472
Малайзійський ринггіт10.1908
Мексиканське песо2.2932
Молдовський лей2.4797
Новозеландський долар23.6696
Норвезька крона4.1294
Саудівський ріял11.2698
Сінгапурський долар32.3193
Донг0.0016029
Ренд2.4367
Шведська крона4.4166
Швейцарський франк52.4342
Бат1.30281
Дирхам ОАЕ11.5079
Туніський динар14.2973
Єгипетський фунт0.8909
Фунт стерлінгів55.3024
Долар США42.2672
Сербський динар0.4152
Азербайджанський манат24.8601
Румунський лей9.5694
Турецька ліра0.9958
СПЗ (спеціальні права запозичення)57.274
Болгарський лев24.8967
Євро48.7045
Ларі15.6337
Злотий11.4704
Золото171797.57
Срібло2091.31
Платина64141.74
Паладій58130.08

Курси валют, встановлені НБУ на 24.11.2025