Les pirates américains de pipelines de carburant ``ne voulaient pas créer de problèmes ''
2021-05-10 21:12:15
Un gang cyber-criminel qui a mis hors ligne un important pipeline de carburant américain au cours du week-end a reconnu l'incident dans une déclaration publique.
"Notre objectif est de gagner de l'argent et de ne pas créer de problèmes pour la société", a écrit DarkSide sur son site Web.
Dimanche, les États-Unis ont publié une législation d'urgence après que Colonial Pipeline ait été touché par une cyberattaque par ransomware.
Le pipeline transporte 2,5 millions de barils par jour - 45% de l'approvisionnement de la côte Est en diesel, essence et carburéacteur.
L'opérateur s'est mis hors ligne vendredi après la cyber-attaque. Les travaux de restauration du service se poursuivent.
Lundi, le FBI a officiellement confirmé que DarkSide était responsable de la compromission des réseaux de Colonial Pipeline, affirmant qu'il continuait à travailler avec l'entreprise et d'autres agences gouvernementales sur l'enquête.
Lors d'un discours sur l'économie à la Maison Blanche lundi, le président américain Joe Biden a déclaré qu'il était "personnellement informé" de la situation du pipeline chaque jour.
«Les agences du gouvernement ont agi rapidement pour atténuer tout impact sur notre approvisionnement en carburant», a-t-il déclaré.
«Nous sommes prêts à prendre des mesures supplémentaires en fonction de la rapidité avec laquelle l'entreprise est en mesure de remettre son pipeline à sa capacité.»
Un certain nombre de chercheurs en cybersécurité, y compris des entreprises contactées par la BBC, ont émis l'hypothèse que le gang cybercriminel pourrait être russe, car leur logiciel évite de crypter les systèmes informatiques où la langue est définie comme russe.
M. Biden a déclaré que le gouvernement américain était préoccupé par cet aspect de la cyberattaque.
"Je vais rencontrer le président Poutine et jusqu'à présent, il n'y a aucune preuve, basée sur nos services de renseignement, que la Russie soit impliquée", a-t-il déclaré.
"Bien qu'il y ait des preuves que le ransomware des acteurs se trouve en Russie - ils ont une certaine responsabilité pour y faire face."
DarkSide a publié lundi une déclaration sur son site Web, se décrivant comme "apolitique".
"Nous ne participons pas à la géopolitique, n'avons pas besoin de nous lier à un gouvernement défini et de rechercher ... nos motivations", a déclaré le groupe.
Le groupe a également indiqué qu'il ne savait pas que Colonial était ciblé par l'un de ses affiliés, déclarant: "A partir d'aujourd'hui, nous introduisons la modération et vérifions chaque entreprise que nos partenaires veulent chiffrer pour éviter les conséquences sociales à l'avenir."