Articulo de referencia

Colonial Pipeline ransomware attack

\n* 7th, malware attack\n* 12th, pipeline restarted\n}}"},"location":{"wt":"United States"},"target":{"wt":"[[Colonial Pipeline]]"},"also_known_as":{"wt":""},"type":{"wt":"[[Cyb...

On May 7, 2021, Colonial Pipeline, an American oil pipeline system that originates in Houston, Texas, and carries gasoline and jet fuel mainly to the Southeastern United States, suffered a ransomwarecyberattack that afflicted computerized equipment managing the pipeline.[4][5][6] The Colonial Pipeline Company halted all pipeline operations to contain the attack.[7][8][9][10] Overseen by the FBI, the company paid the amount that was asked by the hacker group (75 bitcoin or $4.4 million USD) within several hours;[11][12] upon receipt of the ransom, an IT tool was provided to the Colonial Pipeline Company by DarkSide to restore the system. However, the tool required a very long processing time to restore the system to a working state.[12]

The Federal Motor Carrier Safety Administration issued a regional emergency declaration for 17 states and Washington, D.C., to keep fuel supply lines open on May 9.[13] It was the largest cyberattack on an oil infrastructure target in the history of the United States.[2] The FBI and various media sources identified the criminal hacking group DarkSide as the responsible party.[14] The same group is believed to have stolen 100 gigabytes of data from the company servers the day before the malware attack.[1]

On June 7, the Department of Justice announced that it had recovered 63.7 of the bitcoins (about 84% of the original payment) from the ransom payment,[15] but due to a crash in the value of Bitcoin in late May,[16] the recovered bitcoins were worth only around $2.3 million USD,[15] roughly half of their original value.

This was one of the first high profile corporate cyber attacks which started from a breached employee personal password likely found on the dark web rather than a direct attack on the company's systems.[17]

Background

La red de oleoductos operada por Colonial Pipeline transporta gasolina, diésel y combustible para aviones desde Texas hasta Nueva York . Aproximadamente el 45 % de todo el combustible consumido en la Costa Este llega a través del sistema de oleoductos. [ 18 ] El ataque se produjo en medio de la creciente preocupación por la vulnerabilidad de la infraestructura crítica a los ciberataques, tras varios incidentes de alto perfil, como el hackeo de SolarWinds en 2020 , que afectó a múltiples agencias del gobierno federal de EE. UU., incluidos los Departamentos de Defensa, Tesoro, Estado y Seguridad Nacional . [ 6 ] [ 19 ]

Ataque

Los atacantes obtuvieron acceso al sistema utilizando una contraseña comprometida de una cuenta de red privada virtual (VPN) inactiva, que no tenía habilitada la autenticación multifactor . [ 20 ] [ 21 ]

Consecuencias

Las compras de pánico provocaron una escasez generalizada de gasolina.
Algunas gasolineras estuvieron sin combustible durante varios días.

El ataque se dirigió principalmente a la infraestructura de facturación de la empresa. Sin embargo, los sistemas de bombeo de petróleo permanecieron operativos. Según fuentes de CNN dentro de la empresa, la imposibilidad de facturar a los clientes fue citada como la razón para detener las operaciones del oleoducto. [ 22 ] Colonial Pipeline informó del cierre del oleoducto como medida de precaución, citando la preocupación de que los piratas informáticos pudieran haber accedido a información que permitiera nuevos ataques a la infraestructura vulnerable. Al día siguiente del ataque, Colonial Pipeline declaró que no podía confirmar cuándo se reanudarían las operaciones normales del oleoducto. [ 7 ] Los atacantes robaron casi 100 gigabytes de datos y amenazaron con publicarlos en línea si no se pagaba el rescate. [ 1 ] Los informes indicaron que, a las pocas horas del ataque, la empresa pagó un rescate de casi 75 Bitcoins (4,4 millones de dólares estadounidenses) a cambio de una herramienta de descifrado. Sin embargo, según se informó, la herramienta era lenta y las medidas de continuidad del negocio de la empresa resultaron más efectivas para restaurar las operaciones. [ 23 ] [ 24 ]

El 9 de mayo, Colonial declaró que planeaba reparar y restablecer sustancialmente las operaciones del oleoducto para finales de semana. [ 25 ]

En respuesta a la escasez de combustible en el Aeropuerto Internacional Charlotte Douglas tras el cierre del oleoducto, American Airlines ajustó temporalmente sus horarios de vuelo. [ 26 ] Al menos dos vuelos, a Honolulu y Londres , requirieron escalas adicionales para repostar o cambios de avión durante un período de cuatro días. La escasez también obligó al Aeropuerto Internacional Hartsfield-Jackson de Atlanta a recurrir a proveedores de combustible alternativos. Al menos otros cinco aeropuertos también se vieron directamente afectados por el cierre del oleoducto. [ 27 ]

La escasez de combustible surgió en las estaciones de servicio , exacerbada por las compras de pánico , cuando el cierre del oleoducto entró en su cuarto día. [ 28 ] [ 29 ] Se reportaron escaseces de combustible en Alabama , Florida , Georgia , Carolina del Norte y Carolina del Sur . [ 28 ] Las áreas más afectadas abarcaron desde el norte de Carolina del Sur hasta el sur de Virginia. En Charlotte, el 71% de las estaciones de servicio se quedaron sin combustible para el 11 de mayo, [ 30 ] mientras que en Washington D.C. , el 87% de las estaciones se habían quedado sin combustible para el 14 de mayo. [ 31 ] Los precios promedio del combustible aumentaron a su nivel más alto desde 2014, superando los $3 por galón. [ 32 ]

Los expertos han afirmado que los ataques eran prevenibles, pero que no se habían implementado las medidas de protección esenciales. Si bien la escasez de gasolina en la costa este y la recepción del rescate por parte de DarkSide tuvieron consecuencias significativas, no fueron las implicaciones más críticas del incidente. La principal preocupación radicaba en las vulnerabilidades de ciberseguridad y su impacto potencial en la infraestructura crítica de Estados Unidos. [ 33 ]

Respuestas

El presidente de Estados Unidos, Joe Biden, declaró el estado de emergencia el 9 de mayo de 2021. En circunstancias normales, existían límites a la cantidad de productos derivados del petróleo que podían transportarse por carretera, ferrocarril, etc., dentro del territorio continental estadounidense. Sin embargo, con la declaración en vigor, estos límites quedaron suspendidos temporalmente. [ 34 ]

El 10 de mayo, el gobernador de Georgia, Brian Kemp, declaró el estado de emergencia [ 35 ] y suspendió temporalmente el cobro de los impuestos estatales sobre los combustibles para motores (diésel y gasolina). [ 36 ] En respuesta a las compras de pánico en el sureste, el secretario de Transporte de EE. UU., Pete Buttigieg, y la secretaria de Energía de EE. UU. , Jennifer Granholm, advirtieron el 12 de mayo contra el acaparamiento de gasolina, reiterando que Estados Unidos estaba experimentando una "crisis de suministro" en lugar de una escasez de gasolina. [ 37 ] [ 38 ]

El 12 de mayo, la Comisión de Seguridad de Productos de Consumo de EE. UU. aconsejó a la gente que "no llenara bolsas de plástico con gasolina" ni utilizara ningún recipiente que no estuviera destinado a combustible . [ 38 ]

Biden firmó la Orden Ejecutiva 14028 [ 39 ] el 12 de mayo, aumentando los estándares de seguridad del software para las ventas al gobierno, reforzando la detección y la seguridad en los sistemas existentes, mejorando el intercambio de información y la capacitación, estableciendo una Junta de Revisión de Seguridad Cibernética y mejorando la respuesta a incidentes. El Departamento de Justicia de los Estados Unidos también convocó a un grupo de trabajo sobre ciberseguridad para aumentar los enjuiciamientos. [ 40 ]

El Departamento de Estado emitió un comunicado en el que anunciaba una recompensa de 10.000.000 de dólares por información que condujera al arresto de miembros de DarkSide. [ 41 ]

perpetradores

DarkSide publicó un comunicado el 9 de mayo que no mencionaba directamente el ataque, pero afirmaba que "nuestro objetivo es ganar dinero, y no crear problemas para la sociedad". [ 42 ] [ 34 ]

Reinicio de la canalización

El reinicio de las operaciones del oleoducto comenzó a las 5 p. m. del 12 de mayo, [ 43 ] [ 44 ] poniendo fin a un cierre de seis días, aunque Colonial Pipeline Company advirtió que podría tomar varios días más para que el servicio volviera a la normalidad. La compañía del oleoducto declaró que varios mercados abastecidos por el oleoducto podrían experimentar, o continuar experimentando, interrupciones intermitentes del servicio durante el reinicio. La compañía también declaró que transportarían tanta gasolina, diésel y combustible para aviones como fuera posible de forma segura hasta que los mercados volvieran a la normalidad. [ 45 ] [ 46 ] Todos los sistemas y operaciones de Colonial Pipeline habían vuelto a la normalidad para el 15 de mayo. [ 43 ] Después del cierre, el precio promedio nacional de la gasolina subió al más alto que había sido en más de seis años, a un promedio de aproximadamente US$ 3.04 por galón el 18 de mayo. El aumento de precio fue más pronunciado en los estados del sur, con precios que subieron entre 9 y 16 centavos en las Carolinas, Tennessee, Virginia y Georgia. Alrededor de 10.600 gasolineras seguían sin combustible al 18 de mayo. [ 47 ] [ 48 ] [ 49 ]

En una entrevista concedida a The Wall Street Journal el 19 de mayo de 2021 , Joseph Blount explicó por qué decidió pagar un rescate de 4,4 millones de dólares a los hackers que habían vulnerado los sistemas de la empresa: «Era lo correcto para el país». También afirmó: «Sé que es una decisión muy controvertida». [ 50 ]

Investigaciones

Biden dijo el 10 de mayo que, si bien no había evidencia de que el gobierno ruso fuera responsable del ataque, sí había evidencia de que el grupo DarkSide está en Rusia y que, por lo tanto, las autoridades rusas "tienen cierta responsabilidad en abordar esto". [ 51 ] [ 34 ] Investigadores independientes de ciberseguridad también han afirmado que el grupo de hackers es ruso, ya que su malware evita cifrar archivos en un sistema donde el idioma está configurado en ruso. [ 34 ] [ 52 ]

Tras el ataque, se reveló en una audiencia del subcomité cibernético del Comité de Servicios Armados del Senado que el Departamento de Seguridad Nacional no fue alertado del ataque de ransomware y que el Departamento de Justicia no fue alertado del tipo ni del monto del rescate, lo que provocó un debate sobre los numerosos silos de información en el gobierno y las dificultades para compartirla. [ 53 ]

La firma de análisis de blockchain Elliptic publicó un informe sobre billeteras de bitcoin que muestra que se realizaron pagos de rescate por valor de 90 millones de dólares a DarkSide o sus afiliados durante el último año, provenientes de 47 billeteras distintas. Según una publicación de DarkTracer sobre 2226 organizaciones víctimas desde mayo de 2019, 99 organizaciones se infectaron con el malware DarkSide, lo que sugiere que aproximadamente el 47% de las víctimas pagaron un rescate y que el pago promedio fue de 1,9 millones de dólares. El desarrollador de DarkSide recibió bitcoins por valor de 15,5 millones de dólares (17%), mientras que los 74,7 millones de dólares restantes (83%) fueron a parar a los diversos afiliados. [ 54 ] [ 55 ]

Recuperación parcial del rescate

Orden judicial que autoriza la incautación de 63,7 BTC por parte del FBI. 

El Departamento de Justicia de los Estados Unidos emitió un comunicado de prensa el 7 de junio de 2021, en el que afirmaba haber incautado 63,7 Bitcoins del pago del rescate original. [ 15 ] El valor de los Bitcoins recuperados era de tan solo 2,3 millones de dólares, debido a la caída del precio de Bitcoin desde la fecha del pago del rescate. [ 56 ] Gracias a la posesión de la clave privada de la cuenta del rescate, el FBI pudo recuperar los Bitcoins, aunque no reveló cómo obtuvo dicha clave. [ 57 ] [ 58 ]

Véase también

Referencias

  1. 1 2 3 Robertson, Jordan; Turton, William (8 de mayo de 2021). "Hackers coloniales robaron datos el jueves antes del cierre" . Bloomberg News . Archivado del original el 9 de mayo de 2021. Recuperado el 9 de mayo de 2021 .
  2. 1 2 González, Gloria; Lefebvre, Ben; Geller, Eric (8 de mayo de 2021) .El punto vital del sistema de oleoductos de EE. UU. queda paralizado tras un ciberataque . Politico . Archivado del original el 9 de mayo de 2021. Consultado el 9 de mayo de 2021. La infiltración en un importante oleoducto es "el ataque más significativo y exitoso contra la infraestructura energética del que tenemos conocimiento".
  3. Helmore, Edward (10 de mayo de 2021). "El FBI confirma que el grupo de hackers DarkSide está detrás del cierre del oleoducto en EE. UU . " . The Guardian . Archivado del original el 12 de mayo de 2021 . Recuperado el 10 de mayo de 2021 .
  4. Bing, Christopher; Kelly, Stephanie (8 de mayo de 2021). "Ataque cibernético paraliza la principal red de oleoductos de EE. UU . " . Reuters . Archivado del original el 8 de mayo de 2021 . Recuperado el 8 de mayo de 2021 .
  5. Segers, Grace (8 de mayo de 2021). "Un ciberataque obliga a una importante operadora de oleoductos a detener sus operaciones" . CBS News . Archivado del original el 8 de mayo de 2021. Consultado el 8 de mayo de 2021 .
  6. 1 2 Peñaloza, Marisa (8 de mayo de 2021). "Ataque cibernético paraliza un importante oleoducto de gasolina en EE. UU . " . NPR . Archivado del original el 8 de mayo de 2021 . Recuperado el 8 de mayo de 2021 .
  7. 1 2 Sanger, David; Krauss, Clifford; Perlroth, Nicole (8 de mayo de 2021). "Un ciberataque obliga al cierre de un importante oleoducto estadounidense" . New York Times . Archivado del original el 8 de mayo de 2021. Recuperado el 8 de mayo de 2021 .
  8. Eaton, Collin; Volz, Dustin (8 de mayo de 2021). "Ciberataque a oleoducto en EE. UU. obliga a su cierre" . Wall Street Journal . Archivado del original el 8 de mayo de 2021. Recuperado el 8 de mayo de 2021 .
  9. Stracqualursi, Veronica; Saenz, Arlette; Sands, Geneva (8 de mayo de 2021). "Un ciberataque obliga a cerrar un importante oleoducto estadounidense" . CNN . Archivado del original el 8 de mayo de 2021. Consultado el 8 de mayo de 2021 .
  10. Romero, Dennis (8 de mayo de 2021). "Colonial Pipeline culpa al ransomware del cierre del oleoducto" . NBC News . Archivado del original el 8 de mayo de 2021. Recuperado el 8 de mayo de 2021 .
  11. Marquardt, Alex; Perez, Evan; Cohen, Zachary (7 de junio de 2021). "Primera noticia en CNN: EE. UU. recupera millones en criptomonedas pagados a los hackers del ransomware Colonial Pipeline | CNN Politics" . CNN . Consultado el 16 de julio de 2023 .
  12. 1 2 Turton, William; Riley, Michael; Jacobs, Jennifer (12 de mayo de 2021). "Colonial Pipeline pagó a los hackers casi 5 millones de dólares en rescate" . Bloomberg .
  13. Falconer, Rebecca (10 de mayo de 2021). "Declaración de emergencia emitida en 17 estados y DC por ciberataque a oleoducto" . Axios . Recuperado el 10 de mayo de 2021 .
  14. Javers, Eamon (10 de mayo de 2021). "Este es el grupo de hackers responsable del cierre del oleoducto Colonial" . CNBC . Archivado del original el 10 de mayo de 2021. Recuperado el 11 de mayo de 2021 .
  15. 1 2 3 Mallin, Alexander; Barr, Luke (8 de junio de 2021). "El Departamento de Justicia confisca millones en rescate pagado por Colonial Pipeline" . ABC News . Recuperado el 16 de julio de 2023 .
  16. Morrow, Allison (22 de mayo de 2021). "Una caída de las criptomonedas eliminó 1 billón de dólares esta semana. Esto es lo que sucedió | CNN Business" . CNN . Consultado el 29 de noviembre de 2023 .
  17. Turton, William; Mehrotra, Kartikay (4 de junio de 2021). "Hackers vulneraron Colonial Pipeline usando contraseñas comprometidas" . Bloomberg.com . Consultado el 25 de agosto de 2022 .
  18. Walsh, Joe. "Ataque de ransomware paraliza un importante oleoducto de la costa este" . Forbes . Consultado el 6 de febrero de 2022 .
  19. Walton, Robert (11 de mayo de 2021). "El ataque informático a Colonial Pipeline pone de manifiesto los riesgos de interrupción de la red eléctrica incluso con ciberataques centrados en TI, según los analistas" . UtilityDive .
  20. Jack Beerman; David Berent; Zach Falter; Suman Bhunia (1–4 de mayo de 2023). Una revisión del ataque de ransomware Colonial Pipeline . 23.º Simposio Internacional IEEE/ACM sobre Talleres de Computación en Clúster, Nube e Internet (CCGridW). Bangalore, India: IEEE. doi : 10.1109/CCGridW59191.2023.00017 . Recuperado el 27 de noviembre de 2024 .{{cite conference}}: CS1 maint: varios nombres: lista de autores ( enlace )
  21. Sands, Brian Fung, Ginebra (5 de junio de 2021). "Los atacantes de ransomware utilizaron una contraseña comprometida para acceder a la red Colonial Pipeline" . CNN . Consultado el 27 de noviembre de 2024 .{{cite web}}: CS1 maint: varios nombres: lista de autores ( enlace )
  22. Bertrand, Natasha; Perez, Evan; Cohen, Zachary; Sands, Geneva; Campbell, Josh. "Colonial Pipeline pagó rescate a los hackers, según fuentes" . CNN . Consultado el 23 de mayo de 2021 .
  23. Perlroth, Nicole (13 de mayo de 2021). "Colonial Pipeline pagó 75 Bitcoin, o aproximadamente 5 millones de dólares, a los hackers" . The New York Times . Archivado del original el 15 de enero de 2022. Consultado el 13 de mayo de 2021 .
  24. Turton, William; Riley, Michael; Jacobs, Jennifer (13 de mayo de 2021). "Colonial Pipeline pagó a los hackers casi 5 millones de dólares en rescate" . Bloomberg News . Consultado el 8 de junio de 2021. Una vez que [Colonial] recibió el pago, los hackers proporcionaron al operador una herramienta de descifrado para restaurar su red informática deshabilitada. La herramienta era tan lenta que la empresa continuó utilizando sus propias copias de seguridad para ayudar a restaurar el sistema, dijo una persona familiarizada con los esfuerzos de la empresa.
  25. Bomey, Nathan; Shesgreen, Deirdre (10 de mayo de 2021). "Colonial Pipeline busca 'restablecer sustancialmente las operaciones para finales de semana'" . USA TODAY . Archivado del original el 10 de mayo de 2021. Recuperado el 10 de mayo de 2021 .
  26. Rucinski, Tracy (11 de mayo de 2021). Schmollinger, Christian (ed.). «American Airlines añade escalas para repostar en dos vuelos tras la interrupción del oleoducto» . Reuters . Archivado del original el 17 de junio de 2021. Consultado el 11 de mayo de 2021 .
  27. Josephs, Leslie (11 de mayo de 2021). "La interrupción del oleoducto obliga a American Airlines a añadir escalas a algunos vuelos de larga distancia" . CNBC . Archivado del original el 12 de mayo de 2021. Consultado el 11 de mayo de 2021 .
  28. 1 2 Carroll, Joe; Luz, Andres Guerra; Shah, Jill R. (9 de mayo de 2021). "Las gasolineras se quedan sin combustible mientras el oleoducto se esfuerza por recuperarse del ataque informático" . Bloomberg News . Archivado del original el 10 de mayo de 2021. Recuperado el 11 de mayo de 2021 .
  29. Bair, Jeffrey; Blas, Javier (11 de mayo de 2021). "La escasez de gasolina azota EE. UU. mientras el oleoducto Colonial sigue paralizado" . Al Jazeera . Archivado del original el 11 de mayo de 2021. Recuperado el 11 de mayo de 2021 .
  30. Lee, Ron (11 de mayo de 2021). "GasBuddy informa que el 71% de las gasolineras en el área metropolitana de Charlotte no tienen combustible debido al cierre del oleoducto Colonial" . WBTV . Charlotte, NC. Archivado del original el 12 de mayo de 2021. Recuperado el 12 de mayo de 2021 .
  31. Shah, Jill R.; Bair, Jeffrey (13 de mayo de 2021). "La escasez de gasolina continuará durante semanas debido a la falta de camiones" . Bloomberg.com . Consultado el 16 de julio de 2023 .
  32. Englund, Will; Nakashima, Ellen (12 de mayo de 2021). "Compras de pánico azotan el sureste de Estados Unidos al reanudarse las operaciones de un oleoducto clausurado" . Washington Post . Archivado del original el 14 de mayo de 2021. Recuperado el 13 de mayo de 2021 .
  33. Beerman, Jack; Berent, David; Falter, Zach; Bhunia, Suman (mayo de 2023). «Una revisión del ataque de ransomware Colonial Pipeline». 2023 IEEE/ACM 23rd International Symposium on Cluster, Cloud and Internet Computing Workshops (CCGridW) . IEEE. págs. 8–15 . doi : 10.1109/CCGridW59191.2023.00017 . ISBN  979-8-3503-0208-0.
  34. 1 2 3 4 Russon, Mary-Ann (10 de mayo de 2021). "Los piratas informáticos de los oleoductos de combustible de EE. UU. 'no tenían intención de crear problemas'"BBC News . Archivado del original el 10 de mayo de 2021. Consultado el 10 de mayo de 2021 .
  35. Mahtani, Melissa; Macaya, Melissa; Hayes, Mike; Rocha, Veronica (11 de mayo de 2021). "Últimas noticias sobre el aumento repentino de la demanda de gas en EE . UU." CNN . Archivado del original el 12 de mayo de 2021. Recuperado el 12 de mayo de 2021 .
  36. "Kemp extiende la exención del impuesto a la gasolina en Georgia debido a la interrupción del gasoducto" . Associated Press . 14 de mayo de 2021.
  37. Wagner, Meg; Macay, Melissa; Hayes, Mike; Mahtani, Melissa; Rocha, Veronica. "Escasez de gasolina en algunas estaciones de servicio de EE. UU.: Actualizaciones en vivo" . CNN . Archivado del original el 12 de mayo de 2021. Recuperado el 12 de mayo de 2021 .
  38. 1 2 Brito, Christopher (12 de mayo de 2021). "Funcionarios advierten a la gente que no llene bolsas de plástico con gasolina en medio del pánico por la escasez de gasolina" . CBS News . Archivado del original el 12 de mayo de 2021. Recuperado el 13 de mayo de 2021 .
  39. Orden ejecutiva sobre la mejora de la ciberseguridad nacional (texto completo)
  40. Kelly, Mary Louise; Donevan, Connor; O'Connor, Gabe (13 de mayo de 2021). "Asesor de Biden sobre amenazas cibernéticas y la nueva orden ejecutiva para combatirlas" . NPR . Consultado el 16 de julio de 2023 .
  41. "Ofrecen recompensas por información que permita llevar ante la justicia a los co-conspiradores de la variante de ransomware DarkSide" . Departamento de Estado de los Estados Unidos . Consultado el 31 de diciembre de 2021 .
  42. «Los hackers de DarkSide responsables del ataque al oleoducto Colonial afirman que buscaban dinero, no caos» . Australian Broadcasting Corporation . 10 de mayo de 2021. Archivado del original el 12 de mayo de 2021. Consultado el 10 de mayo de 2021 .
  43. 1 2 Lyons, Kim (15 de mayo de 2021). "Colonial Pipeline dice que las operaciones han vuelto a la normalidad tras el ataque de ransomware" . The Verge .
  44. "Comunicado de prensa actualizado el 8 de mayo de 2021: Interrupción del sistema de oleoductos Colonial" . Colonial Pipeline Company . Consultado el 2 de abril de 2024 .
  45. Egan, Matt; Duffy, Clare (12 de mayo de 2021). "Colonial Pipeline inicia reinicio tras cierre de seis días" . CNN Business . Archivado del original el 12 de mayo de 2021. Recuperado el 12 de mayo de 2021 .
  46. Krauss, Clifford; Sanger, David E. (12 de mayo de 2021). "Colonial Pipeline comienza a reanudar el flujo de combustible" . The New York Times . Archivado del original el 13 de mayo de 2021. Recuperado el 12 de mayo de 2021 .
  47. Eaton, Collin (18 de mayo de 2021). "Colonial Pipeline sigue transportando combustible a pesar de las interrupciones en el sistema de pedidos" . Wall Street Journal . ISSN 0099-9660 . Consultado el 19 de mayo de 2021 . 
  48. Thorbecke, Catherine (17 de mayo de 2021). "El gas alcanza su precio más alto en 6 años; persisten los cortes de suministro a pesar del reinicio del oleoducto Colonial" . ABC News . Consultado el 19 de mayo de 2021 .
  49. Tobben, Sheela; Shah, Jill R. (18 de mayo de 2021). "La red informática de Colonial Pipeline se interrumpe temporalmente" . Bloomberg . Archivado del original el 18 de mayo de 2021. Consultado el 19 de mayo de 2021 .
  50. Eaton, Collin; Volz, Dustin (19 de mayo de 2021). "El director ejecutivo de Colonial Pipeline explica por qué pagó un rescate de 4,4 millones de dólares a los hackers" . The Wall Street Journal . Consultado el 20 de mayo de 2021 .
  51. "Biden dice que Rusia tiene 'cierta responsabilidad' en el ataque de ransomware a oleoductos" . Radio Free Europe . 10 de mayo de 2021. Archivado del original el 12 de mayo de 2021. Consultado el 11 de mayo de 2021 .
  52. Rivero, Nicolás (10 de mayo de 2021). "El colectivo de hackers DarkSide son piratas sancionados por el Estado" . Quartz . Archivado del original el 12 de mayo de 2021. Recuperado el 12 de mayo de 2021 .
  53. Grady, John (18 de mayo de 2021). "Legisladores interrogan a funcionarios del Pentágono sobre cómo prevenir otro ataque al estilo del oleoducto colonial" . USNI News .
  54. Robinson, Tom (18 de mayo de 2021). "El ransomware DarkSide ha obtenido más de 90 millones de dólares en Bitcoin" . Elliptic.co .
  55. Manfredi, Lucas (18 de mayo de 2021). "El hacker Darkside, responsable del ataque a Colonial Pipeline, estafó 90 millones de dólares a 47 víctimas" . FOX Business .
  56. Volz, Dustin; Gurman, Sadie; Uberti, David (7 de junio de 2021). "EE. UU. recupera millones en rescate pagado a piratas informáticos de oleoductos coloniales" . The Wall Street Journal .
  57. Bing, Christopher; Menn, Joseph; Lynch, Sarah N. (7 de junio de 2021). «EE. UU. confisca 2,3 millones de dólares en bitcoins pagados a los hackers de Colonial Pipeline» . Reuters . Archivado del original el 3 de julio de 2021. Consultado el 7 de junio de 2021 .
  58. Romo, Vanessa (8 de junio de 2021). "Cómo un nuevo equipo de agentes federales hackeó a los hackers y recuperó el rescate de Colonial Pipeline" . NPR .
  • Logotipo de Wikimedia CommonsContenido multimedia relacionado con el ciberataque a Colonial Pipeline en Wikimedia Commons.