Trả 4,4 triệu USD cho tin tặc để khôi phục đường ống dẫn dầu

NDO -

Nhà điều hành đường ống dẫn nhiên liệu lớn nhất nước Mỹ Colonial xác nhận đã trả 4,4 triệu USD cho nhóm tin tặc đột nhập vào hệ thống máy tính của họ để tống tiền.

Các xe tải chở dầu đậu gần lối vào của công ty Colonial ngày 12-5. Ảnh: AP.
Các xe tải chở dầu đậu gần lối vào của công ty Colonial ngày 12-5. Ảnh: AP.

Hôm 19-5, công ty Colonial cho biết, sau xảy ra cuộc tấn công bằng mã độc ransomware vào ngày 7-5, công ty đã cho tạm dừng hệ thống đường ống dẫn dầu và tiến hành mọi việc trong khả năng của mình để khởi động lại hệ thống một cách nhanh chóng và an toàn, nhưng cuối cùng họ phải đưa ra quyết định trả tiền chuộc.

Người phát ngôn của công ty cho biết: “Rất khó khăn khi đưa ra quyết định này, nhưng đó là một trong những quyết định buộc phải làm. Hàng chục triệu người Mỹ tại bệnh viện, dịch vụ y tế khẩn cấp, cơ quan thực thi pháp luật, sở cứu hỏa, sân bay, tài xế xe tải và người dân dựa vào đường ống dẫn dầu”.

Giám đốc điều hành của công ty Colonial, ông Joseph Blount, nói với The Wall Street Journal rằng, ông đã quyết định trả tiền vì công ty không biết mức độ thiệt hại và không chắc sẽ mất bao lâu để đưa hệ thống của đường ống hoạt động trở lại.

FBI không khuyến khích việc trả tiền chuộc cho những kẻ tấn công bằng mã độc tống tiền ransomware, vì việc trả tiền khuyến khích các mạng lưới tội phạm trên toàn cầu tấn công hàng nghìn doanh nghiệp và hệ thống chăm sóc sức khỏe ở Mỹ chỉ trong năm qua. Nhưng nhiều nạn nhân của các cuộc tấn công bằng ransomware, khi bị tin tặc yêu cầu trả một khoản tiền lớn để giải mã dữ liệu bị đánh cắp hoặc để ngăn nó bị rò rỉ trực tuyến, thì đã chọn cách trả tiền.

“Tôi biết đó là một quyết định gây nhiều tranh cãi. Nhưng đó là điều đúng đắn cần làm cho đất nước", ông Blount nói.

Theo ông, công ty đã trả tiền chuộc với sự tham vấn của các chuyên gia trước đây đã giải quyết các cuộc tấn công của nhóm DarkSide được cho là đứng sau vụ tấn công này.

Ông Blount cho hay, cuộc tấn công được phát hiện vào khoảng 5 giờ 30 phút sáng 7-5. Công ty Colonial đã mất khoảng một giờ để đóng cửa đường ống, có 260 điểm giao hàng trên khắp 13 bang và Washington DC. Điều đó đã giúp ngăn chặn sự lây nhiễm mã độc có khả năng di chuyển đến các bộ phận kiểm soát hoạt động của đường ống. Nhưng có những vấn đề kéo dài. Vì sau khi hệ thống ngừng hoạt động, công ty Colonial không thể lập hóa đơn cho khách hàng.

Hệ thống đường ống cung cấp khoảng 45% lượng xăng tiêu thụ ở Bờ Đông, và Colonial đã ngừng cung cấp nhiên liệu trong gần một tuần. Điều đó dẫn đến tình trạng mua bán hoảng loạn và tình trạng thiếu hụt tại các trạm xăng từ Washington DC đến Florida.

Tuần trước, công ty Colonial đã khởi động lại đường ống của mình, nhưng phải mất một thời gian nữa mới có thể khôi phục hệ thống như trước đây. Ngày 19-5, hơn 9.500 trạm xăng đã hết nhiên liệu.