殖民地管道使用易受攻击的Microsoft Exchange的漏洞版本:报告

2021-05-13 03:03:51

殖民地管线可能已经使用了上周赎金软件攻击时的过时的Microsoft Exchange。

一份法医报告指出,"最有可能的罪魁祸首"在公司的IT基础设施中是遗弃的Microsoft Exchange服务,虽然有几个其他问题,但研究人员被描述为整体"缺乏网络安全复杂性。"

用于微软和殖民地管道的发言人没有退回Fox Business的评论请求。

网络安全和基础设施安全机构警告管道运营商有关2020年的潜在赎金软件攻击,并提供了许多潜在的缓解策略。

联邦调查局确认它认为暗林软件负责攻击。 Darkside是一个俄罗斯起源的犯罪组。

殖民地管道将其系统降低以包含威胁。它的主要管道截至周二仍然下降。

管道每天运输1000万加燃料,其中包括东海岸消耗的所有燃料的45%。其产品系列从各种等级的汽油,柴油,家庭加热油,喷气燃料和美国军队的燃料。

该公司表示,星期一晚上,从格林斯博罗,北卡罗来纳州北卡罗来纳州北卡罗来纳州北卡罗来纳州的第4行暂时运行,而现有库存可用,而现有库存则提供。