网络勒索乃恐怖主义行径|科洛尼尔管道运输公司已通过数字加密货币支付了500万美元的赎金

https://pbs.twimg.com/media/E1N0j-LWUAQDDgv?format=jpg&name=orig

美国最大燃油运输管道营运商科洛尼尔管道运输公司上周五遭勒索软件袭击,导致它关闭了关键的输油网络。该网络总长度达8850公里,每天从墨西哥湾沿岸地区的炼油厂输送250万桶燃油到美国东部和南部各州,占美国东岸燃料需求量的45%

为了确保燃油供应不中断,美国政府在17个州和哥伦比亚颁布紧急状态令,以放宽陆路运输燃油的管制。然而,分析师认为,若输油管道持续中断,可能对美国东部和南部各州的燃料供应以及价格造成严重的影响。

美国联邦调查局确认,发动网络袭击的是一个在俄罗斯,名为“黑暗面”的黑客组织。该组织去年才成立,但其成员包括经验丰富的网络犯罪分子,且具有组织性。前天,美国总统拜登表示,没有证据显示俄罗斯政府参与了此事,不过有证据表明黑客的勒索软件来自俄罗斯,因此莫斯科对此事负有一定的责任。

与此同时,“黑暗面”在暗网上发布简短的新闻稿指出,该组织只求财,与政治没有任何关系。此外,它也声称不知道它的合伙人袭击了科洛尼尔管道运输公司,并表示今后会确保它的伙伴在选择袭击对象时,避免对社会产生影响。言外之意,它只是网络雇佣兵,负责设计勒索软件,而进行勒索的是它的合伙人。

https://pbs.twimg.com/card_img/1392853668697972741/Cp7Yy3Q3?format=jpg&name=orig

之前,“黑暗面”也表示,它只对大企业进行网络袭击,不会袭击医院、殡仪馆以及非营利机构,而它通过网络袭击获取的赎金,部分用来资助慈善事业。

然而,“黑暗面”的辩词与它自以为是的“替天行道”并不能掩盖网络袭击这一恐怖主义行径的本质,不论是线上或线下的勒索,都是犯罪行为。而网络袭击导致主要设施和基础建设瘫痪所造成的破坏与不安,实际上与恐怖分子的袭击并无二致。

网络罪犯起初的攻击对象是没有设防的个人电脑使用者,他们在受害者的电脑植入加密软件,导致电脑瘫痪,以迫使受害者支付赎金解锁。自2019年以来,网络罪犯锁定大企业以榨取更高的赎金,科洛尼尔管道运输公司遭袭击的事件显示,受影响的不仅是企业,也包括广大的消费者。

网络罪犯不仅使企业的网络瘫痪,还盗取资料以进行双重的勒索,一旦受害者拒绝支付赎金,敏感的资料便会在网络世界兜售或流传。另一方面,进行网络勒索的黑客更具有组织性,而且他们也成为国与国之间网络战的雇佣兵。

https://pbs.twimg.com/media/E1UEHvZXMAAt3vC?format=jpg&name=orig

网络袭击越来越高明,而袭击的对象趋向大企业以及重要设施,牵连了更多无辜的受害者。在网络时代,网络袭击固然难以避免,但国际社会不应在有意或无意之间,纵容黑客的不法行为。

首先,黑客公然勒索,并对外发布声明,与恐怖分子以人质威胁政府支付赎金如出一辙。正如我们绝不向恐怖分子低头一样,我们也不应该向黑客低头,更不应该支付赎金,以免助长黑客的嚣张气焰。在这次的输油网络袭击事件中,美国联邦调查局不主张科洛尼尔管道运输公司支付赎金,但白宫一名官员表示,是否支付赎金由公司决定,而模棱两可的立场将让网络罪犯有机可乘。

其次,网络袭击已经从偷鸡摸狗的行为,上升至袭击重要设施以勒索重金,国际社会应加强合作以制止更严重的事件发生。网络袭击不仅限于输油管道,机场、医院以及通信设施都可能成为袭击的目标,此外,网络袭击无国界,任何国家都可能成为受害者。不幸的是,网络战已成为地缘政治竞争的一环,因此,国际社会急需制订国际公约,为网络战设下明确的界限。在现实的世界,任何对重要设施进行的袭击都被视为准战争行为,在网络世界也不应有例外。

美国输油管道关闭事件,反映了网络时代新型的安全威胁,国际社会有必要向无法无天的黑客发出明确的信号以制止他们进行更大的破坏行动。另一方面,国与国之间的网络战是新形态的战争,国际社会有必要制订大家认可的游戏规则以防止无硝烟的战争演变为军事冲突。

☞ 美国人还是向俄国人屈服了……
3
分享 2021-05-17

7 个评论

美管道石油公司支付500万美元赎金给勒索软件 但解密太慢不得不使用备份恢复

美国成品油管道运营商科洛尼尔管道运输公司早些时候遭勒索软件攻击,其整个支持系统被加密不得不紧急下线。支持系统下线后导致美国各地成品油供应出现严重问题,甚至拜登不得不宣布美国进入紧急时刻应对石油危机。

据悉本次发起攻击的黑客来自俄罗斯,黑客倒也坦诚 表示只想要钱无意进行其他破坏,只要交钱就会提供密钥。正在美国网民都在讨论科洛尼尔管道运输公司是否应该支付赎金时,这家公司却被曝出早就已经向黑客支付赎金。

科洛尼尔是美国最大的成品油管道运输公司,因此其运输系统出现故障后影响美国多个州的成品油正在供应流转。可能也正是因为这个原因,科洛尼尔在被黑客勒索后就立即着手向黑客支付赎金以换取密钥让系统重新恢复运行。

而且这次黑客索要赎金的支付方式并非比特币,从某些层面来看目前比特币比较容易被追踪也容易被交易所封杀。黑客要求科洛尼尔使用某种更隐私的加密货币进行支付,尽管黑客未透露加密货币名称,不过猜测是门罗币。

诸如门罗币 (XMR)和大零币 (ZEC)都是加密货币领域的后来者,这些后来者注重隐私保护因此重新设计运作逻辑。无论是门罗币还是大零币都无法进行完整的追踪,因此对部分黑客来说可能更安全只是可能需要承受币价的波动。

尽管美国多个机构都不推荐企业向黑客支付赎金,因为这只会助推加密勒索软件的嚣张气焰让更多企业遭到攻击。但科洛尼尔受到攻击后还是决定花钱息事宁人,只是让人没想到的是支付赎金后黑客确实提供了解密工具但没法用。

科洛尼尔公司表示黑客提供的密钥和解密工具是有效的,但是解密速度非常慢以至于该公司不得不使用备份系统。即使用该公司自己备份系统的数据逐渐恢复被加密的数据,因此支付这巨额赎金实际上并没有起到什么关键作用。

解密速度本身是相对的,猜测应该是被加密的数据太多、而本身勒索软件使用的高强度算法解密比较慢。这些原因叠加起来导致规模如此大的公司可能要花费数周才能完成解密,那还不如使用自己备份系统慢慢恢复吧。
这起事件往大了说就是网络版的偷袭珍珠港,相信美国人绝不会善罢甘休的,势必要把这几个贼胆包天的黑客捉拿归案,哪怕追捕要经年累月。

这还只是油气输送管道,如果是电力系统被这伙黑客入侵呢,造成的损失绝对难以估量,甚至有很多人会因此丧命。讲真,该公司系统被黑和交付赎金的操作都让我大跌眼镜,若在战时,这要如何保证国家安全?
安全圈人尽皆知工具是俄罗斯的,工具的操作者是某国的,给钱办事不过是做个样子,解密工具根本没有实际意义,正好老拜头顺坡下驴把黑锅抠给普大爷。
俄罗斯现在就是个老年恐怖分子,有贼心而无贼力,把俄罗斯当成第一威胁,摆明了是绥靖主义。
>> 安全圈人尽皆知工具是俄罗斯的,工具的操作者是某国的,给钱办事不过是做个样子,解密工具根本没有实...


敢挑科洛尼尔下手,不可能不知道这么做会对美国造成怎样重大的影响,解密速度慢自然也了然于胸,这些因素都计算在内却还是把人家给黑了,说明对方绝对有恃无恐。如果真是太平洋对岸的某大国干的,那逻辑上就说得通了。
deepworm 新注册用户
test
所以说去中心化的数字货币之类就是犯罪的好手段,
曾经在pincong上讨论Btcoin之类的货币盛行的原因我就说过 这个不记名的无法追查来源的交易手段必然让暗网交易  犯罪更难追查。
虽然有人说去交易所用进行数字货币与法币兑换是实名可以查到的,但是他与第三个人之间各种交易通是通过数字货币你如何知道他们进行了什么非法交易

   当前虚拟币炒这么高,不过是大庄家布好局收割 。一旦虚拟币危害或者威胁到国家安全,国家立法全面禁止交易虚拟币屁都不是。
  特别是现在社会进入信息化,而流行的无纸化办公,所有文件全部储存在电脑中,这几年的勒索病毒越来越多,会导致国家必然要通法律来遏制虚拟币.
>> 所以说去中心化的数字货币之类就是犯罪的好手段,曾经在pincong上讨论Btcoin之类的货币...


我觉得虚拟币能火靠的就是充当货币交换的中间媒介,比如人民币→虚拟币→美元,国内转移财产到国外也推高了虚拟币的价值。除非各国动用行政手段强力干预,谁开办交易网站查出来谁巨额罚款牢底坐穿,否则虚拟币无法禁绝。

要发言请先登录注册

要发言请先登录注册