今日国内 百态社会 今日财经 今日股市 今日国际
地方网 > 焦点 > 今日财经 > 正文

遭遇最严重网络攻击 美国发布区域紧急状态 “掐断”美国最大燃油管道 这个黑客组织袭击手法曝光

来源:成都商报 2021-05-11 02:13   https://www.yybnet.net/

Colonial Pipeline公司管道 图据BBC

美国一条输油主管道关闭,截至9日已经三天。了解调查的消息人士说,一个自称“阴暗面”的犯罪团伙“黑”进网络,导致管道停止运作。

美联社报道,这是美国关键基础设施迄今遭遇的最严重网络攻击。“阴暗面”过去3年多次发起攻击,在西方国家造成数百亿美元损失。

美国交通部9日发布“区域紧急状态”,放宽17个州和首都华盛顿的石油产品公路运输限制,以避免管道关闭导致燃油短缺。

遭“黑”管道由美国科洛尼尔管道运输公司运营,从得克萨斯州途经密西西比州等州,向美国东海岸供油。这一管道提供的燃油约占东北部地区用量的45%。

科洛尼尔管道运输公司先前说,公司遭网络勒索。这类攻击中,黑客通常通过加密数据锁死网络,然后勒索赎金。一名消息人士说,黑客窃取了科洛尼尔管道运输公司的数据。

据BBC、路透社等外媒消息,多方信源确认称,这起勒索软件袭击是一个名为“暗面”(DarkSide)的网络犯罪组织所为。目前针对该起袭击,“美国政府参与进来、FBI也参与进来”,在美国引发巨大连锁效应,那么,“暗面”此次的选择到底是该组织有的放矢,还是一次失算?

“暗面”勒索袭击手法曝光 远程办公或给黑客留下可乘之机

据BBC消息,“暗面”在5月6日就侵入了Colonial Pipeline的网络,将近100GB的数据作为要挟筹码;在获取这些数据后,还锁住了一些电脑和服务器上的数据,并在7日索要赎金。“暗面”威胁称,若不如期支付,就将把这些数据泄露到网上。知情人士表示,其索要的赎金是价值或高达数百万美元的虚拟货币。

据悉,“暗面”在完成袭击后,受害者除了能看到电脑屏幕上出现的勒索通知,还会收到一个信息包。“暗面”会通知受害者称“电脑和服务器已经被加密了”,还会列出盗取的数据类型清单,并发出一个“个人泄露页面”链接。这个页面已经完成了数据加载。如果企业或组织没有在截止时间前付款,该页面就会自动公布数据。“暗面”还会告知受害者,将会提供其已经获取的数据的证据,并准备从受害者的网络上将其删除。

这起勒索袭击事件表明,关键性的国家工业基础设施在网络犯罪时代面临着越来越高的勒索风险。专家分析认为,Colonial Pipeline遭袭还是因为新冠疫情——疫情期间,很多工程师都在家远程工作,经常远程访问公司的控制系统,由此给了黑客可乘之机。

伦敦一家追踪全球网络犯罪组织的网络安全公司“数码阴影”(Digital Shadows)联合创始人詹姆斯·坎贝尔认为,“暗面”是购买了如TeamViewer和微软远程桌面(Microsoft Remote Desktop)之类的远程连接控制软件的账户登录信息。

卖软件训练“下线”坐收提成

设有媒体中心和受害者热线

据“数码阴影”介绍,“暗面”不是一个单纯进行勒索袭击的黑客组织,而是做着一门勒索袭击的生意——卖软件,训练下线,坐收提成。

据悉,“暗面”开发出用来加密和盗取数据的软件,再训练“分支、下线”。这些下线会拿到一个设计完整的工具箱,其中包括用于袭击的软件、索要赎金的邮件模板,以及如何执行袭击的相关培训。而这些“下线”、网络犯罪分子每一次成功勒索攻击,就会向该组织支付一定比例的收益。

据路透社消息,“暗面”是越来越专业化的勒索组织之一。该组织有媒体中心,承诺“24小时快速回复”,还有受害者热线,甚至还有行为准则。

波士顿的网络安全公司“赛博瑞森”(Cybereason)CEO利奥尔·迪夫指出,去年,这个组织横空出世,很快就来了一大波犯罪。仅他的客户中就有10多个在短短几个月内遭到该组织攻击。

据BBC消息,今年3月,“暗面”发布了一款“比以前更快加密数据”的新软件,还发布了一份新闻稿,邀请记者前去采访报道。该组织还在暗网上架设有一个网站,详细地吹嘘自己的“事迹”——列出其攻击过的所有公司、具体曾盗得了什么等,其发布的相关名单中包括美国和欧洲的80多家企业。

一次“失算”的袭击?

惊动美国政府与FBI后一改高调

据BBC消息,美国Colonial Pipeline公司称,袭击发生后,该公司一直在同执法部门、网络安全专家以及能源部合作,努力恢复服务。截至当地时间9日晚,其4条主要管道依然处于下线状态,只有一些终端和交付点之间的部分小型支线管道已经恢复运行。

利奥尔·迪夫认为,暗面攻击Colonial Pipeline可能是一次“失算”。因为这样的袭击会给美国带来巨大的连锁效应——“当美国政府参与进来、FBI也参与进来的时候,这对他们的生意也不好。他们并不想要这样的状况。”在这起事件发生后,“暗面”一直反常地保持着沉默。

据《每日经济新闻》消息,受此次事件影响,周一亚市早盘,美国汽油期货一度上涨4.2%至每加仑2.217美元,为2018年5月以来最高。此外,美国取暖油期货也跳升至2020年1月以来的高点。有石油分析师表示,这次袭击对燃料供应和价格的影响取决于输油管道的关闭时间。一两天的停运影响是最小的,但停运五六天可能会导致石油短缺和价格上涨。长时间延误将对亚特兰大和北卡罗来纳州夏洛特的机场燃料造成重大影响。红星新闻记者 林容 综合新华社

新闻推荐

美团股价为何近腰斩?

5月10日,“美团股价暴跌”冲上微博热搜。美团(03690.HK)股价盘中一度跌超9%,市值随之下滑至1.55万亿港元。截至收盘,美团股价...

相关推荐:
猜你喜欢:
评论:( 遭遇最严重网络攻击 美国发布区域紧急状态 “掐断”美国最大燃油管道 这个黑客组织袭击手法曝光)
频道推荐
  • 公园里的捐赠 王溱
  • 图说天下 2022年04月16日A07版文章字数:434朗读:
  • 迄今发现的最远恒星 也许开启了研究早期宇宙的新窗口
  • 各地开展全民国家安全教育日主题活动
  • 俄通报乌千余守军投降美将供乌8亿美元军援
  • 热点阅读
    文牧野: 我一直追寻着真实与真诚... 王阳:《人世间》让人思考什么是活着... 国潮那么潮
    图文看点
    乡里乡亲
    张庭夫妇公司被认定传销 举报者:担心... 电影《花渡好时光》定档 回乡青年演... 从《少年》《下山》《踏山河》到《孤...
    热点排行