谁被勒索了?谁干的?
被勒索软件攻击的是美国最大的燃油运输管道运营商科洛尼尔管道运输公司,这是一家私人公司。7日,网络黑客通过加密手段锁住了科洛尼尔管道运输公司计算机系统,并盗取机密文件,试图以解锁来勒索赎金。
该运营商运营着美国东海岸近一半的燃料供应。该公司每天通过5500英里(8850公里)管道将墨西哥湾沿岸炼油厂连接到美国东部和南部,输送250万桶汽油、柴油、喷气燃料和其他精炼产品。如今因被迫暂停主干线运营,相当于美国东部的输油“大动脉”被中断了。
最新消息称,美国联邦调查局(FBI)当地时间10日在一份声明中证实,一个名为“阴暗面”(DarkSide)的专业网络犯罪组织,对这一事件负有责任。
FBI称,将继续与科洛尼尔管道运输公司和政府合作伙伴密切合作进行调查。
黑客的真正目的什么?
与此同时,“阴暗面”也于当地时间10日发声。他们在其网站上发布了一则简短的新闻稿,其中并没有直接提到科洛尼尔管道运输公司,但在“关于最新消息”的标题下,该组织指出“我们的目标是赚钱,而不是为社会制造问题。”
这一声明没有说明黑客们想要多少钱。
科洛尼尔管道运输公司也没有立即就黑客声明置评。
“阴暗面”声明说,他们将对其黑客团队进行检查,“以避免在未来对社会产生影响”。声明补充说,该组织“不涉及政治”,观察人士“不需要把我们”与任何特定的政府联系起来。值得注意的是,这份声明中有几处拼写和语法错误。
一些安全专家认为,10日发布的最新声明表明,“阴暗面”的黑客正试图与自己造成的混乱保持距离。总部位于波士顿的网络安全公司Cybereason的联合创始人兼首席执行官迪夫说,像这样的勒索软件组织依赖于能够谨慎地压榨受害者,而不吸引过多执法部门的审查,但此次网络攻击引发全球关注,“这是他们认错的唯一原因。”
输油“大动脉”何时恢复?
截至当地时间10日下午,该公司主管道仍处于离线状态,据最新消息,科洛尼尔管道运输公司10日下午表示,部分系统正在恢复运行,希望在本周末恢复服务。
该公司在一份声明中表示:“我们正在按照相关联邦法规,并与领导和协调联邦政府应对措施的能源部进行密切磋商,以逐步恢复部分管道的运行。”
该公司表示,目前的情况“仍不稳定”,将循序渐进,以分阶段的方式重启部分服务。公司还称:“这项计划基于一系列因素,安全和合规是推动我们运营决策的主要动力,目标是在本周结束前大幅恢复运营服务。”
这起事件暴露了什么问题?
这个事件是美国有史以来最具破坏性的数字勒索事件之一,引起了人们对美国能源基础设施容易受到黑客攻击程度的担忧。
分析称,该事件突显出美国关键系统中安全漏洞的更广泛问题,暴露出美国的关键基础架构对网络攻击的脆弱性。对于白宫来说,这仍然是一个严重的问题,白宫正在敲定旨在更好地应对网络攻击的行政命令。
美国有线电视新闻网报道,美国联邦能源监管委员会专员查特吉10日表示,这次事件为美国敲响了警钟。
| 相关评论 |