切断美国供油大动脉的黑客攻击来自哪里

白斑疯 http://m.39.net/pf/a_4680025.html

新华社北京5月12日电(记者张莹)美国主要成品油管道运营商之一科洛尼尔管道运输公司遭黑客攻击,旗下承载着美国东海岸近45%供油量的输油干线7日起被迫关闭,至今尚未恢复工作,导致美国多个州和地区燃油供应面临危机。这起切断美国供油“大动脉”的黑客攻击来自哪里?如何发生?为何对美国能源基础设施运营带来如此巨大影响?

美国联邦调查局10日发表声明说,已确认一个名为“黑暗面”的黑客组织是这起输油管停运事件的幕后黑手,该局将继续与科洛尼尔管道运输公司和其他联邦政府部门合作展开调查。

据多家媒体报道,“黑暗面”是一个去年8月首次浮现的网络犯罪团伙,主要作案模式是向其附属组织提供勒索软件和相关设施并从附属组织获得的勒索赎金中抽成。

网络安全企业赛贝里森公司网站介绍说,过去几个月内,赛贝里森公司已帮助10多个客户打击“黑暗面”组织。据介绍,“黑暗面”勒索软件采取逐渐成为主要趋势的“双重勒索”策略,首先窃取存储在受害者系统内的敏感信息,然后对这些敏感数据加密并发出换取密钥的赎金要求。此外,勒索者还会发出额外威胁:如果勒索目标拒绝支付赎金,他们就会在网上公布被窃取的数据。这意味着无论勒索目标是否预先备份了数据,都可能被迫支付赎金。

根据之前的攻击数据,“黑暗面”最终向受害者勒索的赎金一般介于20万至万美元之间,要求使用比特币或门罗币等加密虚拟货币支付。

据彭博新闻社报道,在6日发起的攻击中,“黑暗面”仅用两个小时就从科洛尼尔管道运输公司的计算机网络中窃取了近千兆字节数据。“黑暗面”10日在其位于暗网的网站“黑暗面解密”上发布声明称:“我们不涉及政治,不需要将我们与特定政府捆绑在一起……我们的目标是赚钱,不是给社会制造麻烦。”声明称,对科洛尼尔管道运输公司的网络攻击是由其一个附属组织发动的,“黑暗面”称今后将加强对附属组织攻击目标的审查,以“避免未来的社会后果”。目前尚不知此次勒索的赎金金额,科洛尼尔管道运输公司也没有说明是否会支付赎金。

对这一紧急事故暴露出来的美国能源基础设施网络安全防御的脆弱性,美国媒体和专家纷纷表示担忧。美国《连线》杂志报道说,一场网络攻击使科洛尼尔管道运输公司的运营陷入瘫痪,并切断了东海岸很大一部分燃油供应,这对美国关键基础设施来说是个不祥的势头。报道援引美国网络安全企业德拉戈斯公司首席执行官罗伯特·李的话说:“这是我们见过的网络攻击对美国能源系统的最大影响。”

《纽约时报》也发表文章说,这次攻击暴露了美国关键能源运输管道的脆弱性,黑客对电网、管道、医院和水处理设施等关键基础设施的攻击变得更加肆无忌惮。文章还称,网络保险和加密货币的兴起助长了勒索软件案件的“爆炸式”增长;网络保险使公司和政府部门成为犯罪团伙的成熟目标,因为犯罪团伙相信他们的勒索对象会付钱,而加密货币使赎金支付更难被追踪。

白宫国土安全顾问伊丽莎白·舍伍德-兰德尔10日在新闻发布会上表示,黑客攻击事件暴露出美国关键能源基础设施主要由私营部门所有并运营而导致的脆弱性。她还表示,能源部已召集石油、天然气和电力等行业的公共事业合作伙伴,分析勒索软件攻击细节并商讨措施,以避免相关行业再次发生此类事件。

此前报道

美国进入国家紧急状态

英国广播公司(BBC)10日报道称,因美国最大的成品油管道运输商科洛尼尔公司7日遭到网络攻击暂停运营,美国政府9日宣布进入紧急状态。

科洛尼尔

ColonialPipeline的运输管道图源:BBC

美国广播公司(ABC)称,白宫发言人说,美国总统拜登已经得到了有关情况的简报。“联邦政府正在积极评估这一事件的影响,避免供应中断,并帮助该公司尽快恢复管道运营。”

此外,联邦调查局(FBI)和美国国土安全部下属的网络安全和基础设施安全局(CISA)也正在与科洛尼尔公司合作调查该事件。

路透社援引消息人士的话报道称,来自俄罗斯的网络犯罪团伙“黑暗面”(DarkSide)可能与这起网络攻击事件有关。该团伙6日渗透了科洛尼尔公司的网络,盗取了将近GB的数据,并将数据锁定在某些计算机和服务器上,要求后者在7日交付赎金。

勒索软件的通知。图源:BBC

在得知攻击后,科洛尼尔公司迅速使某些系统脱机,以遏制威胁,但这同时使得所有管道运营中止。

石油市场分析师高拉夫·夏尔马(GauravSharma)告诉BBC,现在有很多燃料滞留在得克萨斯州的炼油厂。

夏尔马说:“除非在11日之前解决问题,否则将陷入大麻烦。首先受到影响的地区将是亚特兰大和田纳西州,随后就是纽约。”

ColonialPipeline在美国东海岸的运输管道。图源:《华盛顿邮报》

ABC报道称,美国近期发生了一系列勒索软件攻击事件,包括对华盛顿特区、大都会警察局和伊利诺伊州总检察长办公室的黑客攻击。影响范围已经从银行、医院、大学、政府延伸到所有人。

《华盛顿邮报》统计,仅在去年,美国就有近个机构受害。专家说,网络攻击者越来越多地将目标对准工业领域,因为这些公司更愿意为重新获得对系统的控制权而付出高昂代价。

原标题迫使美国燃油供应“大动脉”关闭的是何种黑客攻击

来源新华社长安街知事(刘晓琰)

流程编辑u




转载请注明:http://www.aierlanlan.com/rzgz/4167.html