安全動态

Colonial Pipeline CEO:向黑客支付440萬美元是“爲國家做的正确事情”

來源:聚銘網絡    發布時間:2021-05-21    浏覽次數:
 

信息來源:Cnbeta

據外(wài)媒BGR報道,在Colonial Pipeline證實美國燃料公司強調的一(yī)次全新的系統故障不是公司遭受某種新的黑客攻擊的産物(wù)後一(yī)天,Colonial首席執行官Joseph Blount在接受《華爾街日報》采訪時“抛出了一(yī)顆重磅炸彈”。


早在5月7日,該燃料公司的一(yī)名員(yuán)工(gōng)在當天早些時候發現了一(yī)張來自DarkSide勒索團夥的贖金字條,從而引發了整個事件鏈。Blount現在證實,他已經做出決定,公司将支付贖金,同意支付440萬美元的贖金--因爲在那個時候,還公司還不能确定黑客在其系統中(zhōng)的破壞達到了什麽程度。 Blount在這次采訪中(zhōng)承認,這是他在本月初災難發生(shēng)後的第一(yī)次接受采訪,他承認支付贖金是一(yī)個有争議的舉動。事實上,執法官員(yuán)對此不屑一(yī)顧,很多網絡安全記者也感歎Colonial公司的行爲将使其他勒索軟件犯罪者更加膽大(dà)妄爲。但Blount堅定地說:“我(wǒ)(wǒ)承認,我(wǒ)(wǒ)不願意看到錢被這樣的人拿走。但這是爲國家做的正确事情。”

Blount這樣做是正确的嗎(ma)?好吧,事實證明,DarkSide黑客給了Colonial一(yī)個解密工(gōng)具,但效果并不好,作爲付款的交換條件--事實上,這個低劣的工(gōng)具讓管道運營商(shāng)不得不着手恢複其網絡,這與它根本沒有付款的情況幾乎相同。

此外(wài),來自GasBuddy的衆包數據顯示,至少有十幾個州遭受了某種形式的燃料中(zhōng)斷,甚至在Colonial公司說它已經在周末恢複了正常運營之後。如果這還不夠,根據美國能源部以及國家國土安全部的機密分(fēn)析,整個事件還幾乎将美國帶到了國家重大(dà)能源危機的邊緣。根據《紐約時報》的報道,這兩個機構都推測,如果Colonial輸油管線中(zhōng)斷的時間再長一(yī)點,就會出現一(yī)系列的壞結果。例如,隻要該管道的運營網絡再中(zhōng)斷幾天,柴油的缺乏就會迫使公共汽車(chē)和各種大(dà)衆運輸工(gōng)具關閉,這是其一(yī)。“多米諾骨牌”效應還包括工(gōng)廠和煉油廠同樣被關閉--因爲Colonial公司網絡的持續關閉将使他們的産品無處可銷。

這一(yī)切都發生(shēng)在DarkSide勒索軟件團夥顯然從Colonial Pipeline的攻擊中(zhōng)感受到自己的一(yī)些影響之後。據報道,最近幾天,一(yī)個競争對手的勒索軟件團夥的人在一(yī)個暗網論壇上留言說,DarkSide的創始人已經失去(qù)了對他們用來托管和發布受害者被盜數據的網站的訪問權。其他基礎設施,如他們的支付服務器,據說也被從DarkSide團夥手中(zhōng)奪走。然而,這些說法的合法性存在一(yī)些疑問。

在相關新聞中(zhōng),Colonial Pipeline證實,它在周二試圖從勒索軟件攻擊中(zhōng)恢複時又(yòu)遭遇了網絡中(zhōng)斷。然而,該公司強調,這個新問題的背後并沒有什麽邪惡的東西--盡管從某種程度上說,它确實是之前攻擊的一(yī)種副産品。Colonial Pipeline公司在一(yī)份聲明中(zhōng)說:“我(wǒ)(wǒ)們運行提名系統的内部服務器今天上午經曆了間歇性的中(zhōng)斷,這是由于正在進行的一(yī)些加固工(gōng)作和我(wǒ)(wǒ)們恢複過程的一(yī)部分(fēn)。這些問題與勒索軟件或任何類型的再感染無關。”


 
 

上一(yī)篇:醫療行業安全賦能解決方案

下(xià)一(yī)篇:一(yī)項新研究發現大(dà)多數美國不希望個人數據被用來控制COVID-19傳播