安全 破财免灾?外媒:美企向黑客支付赎金引争议
据路透社伦敦5月13日报道,彭博新闻社当地时间周四援引两名知情人士的话报道称,科洛尼尔管道运输公司上周五向黑客支付了将近500万美元 。报道说,该公司在遭受网络攻击的几个小时以后就用无法追踪的加密货币支付了赎金 。科洛尼尔管道运输公司未予置评 。
文章图片
报道称,遭受这种攻击的企业是否应当交钱换回其系统控制权的问题引发激烈争论 。批评者认为,支付赎金会助长攻击者的气焰 。
美国众议院议长南希·佩洛西周四表示,网络攻击活动的受害者不应支付赎金 。
据彭博新闻社报道,黑客在收到钱以后向科洛尼尔公司提供了一个解密工具来恢复其陷入瘫痪的计算机网络,但该工具运行缓慢,公司使用了自己的备份来帮助恢复系统 。
报道指出,科洛尼尔公司运营的这条燃料管道每天运输约1亿加仑汽油、柴油和航空燃油 。周四,它在关停六天后运送了首批数百万加仑汽车燃油中的一部分 。
报道还指出,此次关停引发汽油短缺,从弗吉尼亚到佛罗里达的一些地方采取应急措施,两家炼油厂减产,航空公司调整了一些加油业务 。
报道称,美国联邦调查局本周早些时候指控一个名叫“黑暗面”组织的犯罪团伙实施此次勒索软件攻击 。
“黑暗面”组织网站上发布的一份简短新闻稿没有直接提及科洛尼尔公司,但它指出“我们的目的是赚钱,不是给社会制造麻烦” 。
关于像科洛尼尔公司这样遭到黑客攻击的企业是否应当支付赎金,白宫本周一拒绝表态,但一名国家安全官员表示将来可能会提出一些建议 。
另据美国消费者新闻与商业频道网站5月13日报道,据一名了解内情的消息人士证实,科洛尼尔管道运输公司在遭到网络攻击后已经向黑客支付了一笔赎金 。
一位不愿透露姓名的美国官员向全国广播公司新闻节目证实,科洛尼尔管道运输公司向发起网络攻击的黑客支付了近500万美元赎金 。
报道称,目前尚不清楚交易是何时进行的 。科洛尼尔管道运输公司没有立即回应消费者新闻与商业频道采访人员的置评请求 。
周四早些时候,当被问及科洛尼尔管道运输公司是否会向黑客支付赎金时,美国总统乔·拜登拒绝置评 。白宫新闻秘书珍·普萨基在吹风会上对采访人员说,联邦政府的立场仍然是不要支付赎金,因为这可能刺激网络犯罪分子发动更多攻击 。
报道称,勒索软件攻击涉及用恶意软件对设备或网络上的文件进行加密,从而使系统变得不可操作 。此类网络攻击背后的犯罪分子通常要求对方支付赎金,以换取他们解密 。
周一,白宫国家安全官员称黑客发动此次攻击是出于经济上的动机 。
当被问及支付赎金一事时,负责网络和新兴技术的总统国家安全副助理安妮·纽伯格在白宫对采访人员说:“这通常是私营部门的决定 。”
纽伯格说:“我们知道,网络攻击的受害者往往面临非常艰难的局面 。在支付赎金方面,当他们别无选择时,他们常常不得不平衡成本效益 。科洛尼尔管道运输公司是一家私营公司,我们会推迟公布他们是否决定支付赎金的消息 。”
她还称,联邦调查局此前曾警告勒索软件的受害者,说支付赎金可能会鼓励对方采取进一步的恶意行动 。
周一早些时候,在赛贝里森公司提供给消费者新闻与商业频道的一份声明中,“黑暗面”组织称其行动“与政治无关” 。
【安全|破财免灾?外媒:美企向黑客支付赎金引争议】科洛尼尔管道运输公司周三在一份晚间声明中说,在因网络攻击而被迫关闭整个系统几天后,该公司已经恢复运营 。
推荐阅读
- Tesla 碰撞时存在安全隐患 特斯拉召回734辆进口Model 3
- 安全 FBI认定对JBS发起勒索软件攻击的幕后黑手是REvil
- 安全 诺顿宣布内置于防病毒软件中的安全型以太坊挖矿功能
- Apple 苹果上线Apple Wallet/Apple Pay新页面 突显安全和便利
- 安全 微软收购ReFirm实验室以提高其固件分析和安全能力
- 可咖杯安全么
- Microsoft 推动安全浏览:微软为Edge浏览器引入自动HTTPS切换功能
- IT 两款中国大疆无人机通过美国防部安全审查 获准使用
- 2021年6月1日 系好安全带。
- 安全 PDF发现高危安全漏洞 黑客可篡改你已签名的合同/文件