Неожиданные угрозы ЦОД: минирование в США и кража серверов в Абхазии
От угроз минирования до попытки кражи ценного оборудования, закончившейся перестрелкой и гибелью человека, – операторам ЦОД сегодня нужно готовиться противостоять не только киберугрозам, но и физической агрессии со стороны вооружённых злоумышленников. Справедливость данного утверждения доказывают две новости, появившиеся в профильных СМИ во второй половине октября 2021 года.
Угрозы минирования дата-центров в США и Канаде
Американские правоохранители начали расследование сообщений о серии звонков и электронных писем с угрозами взорвать центры обработки данных по всей территории США и в ряде городов Канады.
В частности, персонал неназванного ЦОД в Колумбусе, штат Огайо, США, был эвакуирован после того, как в центр обработки данных поступил звонок от неизвестного лица, утверждавшего, что в здании заложено три бомбы. Злоумышленник потребовал выкуп. Прибывшие на место полицейские ничего не нашли.
Данный инцидент оказался не единичным, став частью серии мошеннических угроз, направленных против операторов центров обработки данных по всей территории США. Некоторые операторы ЦОД получали телефонные звонки с угрозами, другие — электронные письма. Но в обоих случаях неизвестные угрожали взорвать дата-центр, если владельцы не заплатят выкуп.
Аналогичный звонок поступил в офис шерифа округа Лейк в Пейнсвилле, штат Огайо. Неизвестный сообщил, что в местном дата-центре заложена бомба, которая будет взорвана в случае отказа заплатить выкуп в размере 5000 долларов. Полиция послала отряд служебных собак K-9, специализирующийся на обнаружении бомб, для проведения обыска, но ничего не было найдено.
Еще один звонок поступил в Государственный университет Северной Каролины в Роли. Полиция ненадолго закрыла объект и прилегающую территорию, но, как и в других случаях, ничего не было обнаружено, и угроза была сочтена недостоверной.
ЦОД и окружающие здания в Рокфордском университете в Иллинойсе также были эвакуированы из-за угрозы взрыва, в результате чего администрации учетбного заведения пришлось отменить некоторые занятия. И снова ничего не было найдено. Колл-центр AT&T в Майами, штат Флорида, также был эвакуирован и обыскан командой саперов.
В Гринфилде, штат Висконсин, здание предприятия Greenfield Community Energy and Technology (GCET), предоставляющего телекоммуникационные услуги, было эвакуировано, а также обыскано полицией и пожарной службой после того, как местная администрация получила аналогичную угрозу по электронной почте.
В число пострадавших также вошли фирмы Florida High-Speed Internet и Net Vision Communications, располагающие дата-центрами в Миссури. Хостинговая компания FranTech сообщила, что связалась с офисом ФБР в Лас-Вегасе по поводу угрозы взрыва. Две телекоммуникационные компании, базирующиеся в Китченере и Ватерлоо в канадской провинции Онтарио, также получили угрозы, после чего обратились в полицию.
Эксперты отмечают, что к подобным угрозам нельзя относиться легкомысленно в свете других недавних инцидентов. В октябре 2021 года американец Сет Аарон Пендли был приговорен к 10 годам заключения за участие в сговоре с целью организации взрыва в центре обработки данных облачного провайдера AWS в американском штате Вирджиния.
Террорист-смертник на Рождество 2020 года уничтожил здание телекоммуникационной компании AT&T в американском городе Нэшвилл, штат Теннесси. А в марте полиция Нью-Йорка предупредила, что сторонники превосходства белой расы и теорий заговора намереваются совершить серию атак на вышки сотовой связи и критически важную инфраструктуру, чтобы «вызвать страх, нарушить работу основных служб и нанести экономический ущерб».
В Греции в октябре 2021 года группа анархистов забросала бомбами с зажигательной смесью здание правительственного дата-центра в Афинах в знак протеста против якобы осуществляемой властями слежки.
Попытка кражи оборудования ЦОД в Абхазии, закончившаяся перестрелкой и гибелью сотрудника
Попытка кражи оборудования из расположенного в Абхазии полулегального дата-центра, используемого для майнинга криптовалюты, привела к перестрелке и гибели одного из техников. По данным полиции, один из владельцев объекта во время инцидента случайно застрелил одного из своих коллег.
Мужчина якобы использовал полученный нелегально автомат Калашникова, а его коллеги — автоматы Калашникова и пистолеты Макарова, чтобы защитить объект как минимум от пяти человек, пытавшихся украсть оборудование.
Эксперты отмечают, что инцидент был спровоцирован бурным ростом майнинга криптовалюты в Абхазии, обусловленным уникальной политической ситуацией в стране. Если точнее, длительным абхазо-грузинским конфликтом.
Ингурская ГЭС, являющаяся второй по высоте бетонной арочной плотиной в мире, обслуживает Грузию и Абхазию. Это означает, что важнейшая электростанция региона может функционировать только при сотрудничестве двух сторон. Подобное положение вещей привело к непростому перемирию по вопросам, связанным с плотиной. Согласно заключенному в 1997 году мирному соглашению, Грузия получает 60 процентов электроэнергии, вырабатываемой электростанцией мощностью 1320 МВт, а Абхазия получает оставшиеся 40 процентов.
Причем Абхазия, по сути, получает электроэнергию бесплатно (платить нужно только за распределение, но не за выработку), в результате чего потребительские цены в Абхазии составляют всего 0,005 доллара за киловатт*час по сравнению с 0,08 доллара за киловатт*час в Грузии.
Это сделало Абхазию идеальным местом для майнинга биткойнов и других криптовалют, для получения которых помимо начальных затрат на оборудование необходимы постоянные вливания в электроэнергию.
Но биткойн-бум рискует нарушить шаткий баланс сил в регионе. Грузинские политики заявляют, что с 2018 года энергопотребление в Абхазии значительно выросло. Регион якобы потребляет 60-70 процентов электричества с ГЭС, что больше, чем было согласовано.
Даже с учетом того, что Абхазия сегодня потребляет большую часть электричества с плотины, ГЭС не насытила крипто-бизнесменов. В конечном итоге абхазы обратились к России по поводу поставок дополнительной электроэнергии по субсидированной цене. Однако считается, что счета оплачивает грузинское правительство, потому что позволить Абхазии заплатить за российское электричество равносильно признанию ее независимым государством.
Кризис усугубляет тот факт, что ГЭС, построенная в советские времена, нуждается в ремонте, финансируемом правительством Грузии при помощи Европейского банка. Электростанция была остановлена в начале 2021 года на несколько месяцев. Эксплуатация с выходом на неполную мощность возобновилась в апреле. Во время перерыва электроснабжение региона осуществлялось из России. Работы все еще продолжаются и продлятся, по крайней мере, до конца 2021 года. Конечным результатом, как ожидается, будет увеличение мощности на 10-15 процентов.
Во время ремонта и бурного роста криптоиндустрии местное правительство ввело постоянные отключения электроэнергии и пыталось запретить майнинг криптовалюты, недавно продлив запрет до мая 2022 года. Но усилия по пресечению крипто-майнинга кажутся малопродуктивными, учитывая проблемы при учете электроэнергии и ограниченный штат полиции. Уровень безработицы в Абхазии оценивается в 40-70 процентов, а майнинг криптовалюты — редкая возможность заработать.
Всего комментариев: 0