美国最大输油管道遭网络攻击,幕后黑客发声只想赚钱,无关政治
最近,美国最大燃油管道运营商遭遇勒索软件攻击,导致输油管线运输大范围中断,引发国际社会广泛关注。
当地时间5月7日,美国大型成品油管道系统运营商科洛尼尔管道运输公司(ColonialPipeline)因遭黑客非法控制电脑系统、数据,不得不临时关闭设备。
当地时间5月9日,美国最大燃油输送管线被迫关停,已导致美国东海岸45的汽油、柴油等燃料供应受影响。基于此,美国政府宣布17个州和华盛顿特区进入紧急状态。
公开资料显示,这条管道全长8851公里,连接着墨西哥湾沿岸地区与美国东部和南部,其重要性正如美国气候政策实验室研究教授兼总经理AmyMyersJaffe所言:
它不仅是一条输油管道,可以说是美国基础设施的大动脉。
截至发稿,美国方面尚未有管道全面恢复的消息。
据福布斯网站最新消息,ColonialPipeline仅设法重新启动了一小部分管道作为权宜之计,并且预计周末前仍无法全面恢复服务。同时这一现状引发了民众恐慌性购买,加之季节性需求高峰临近,油价飙升。例如在佐治亚州北部,加油站已不再支持使用任何种类的信用卡支付,只能是现金预付。
在这一节点上,我们有必要深入了解一下此次网络攻击的幕后黑手俄罗斯黑客团伙DarkSide。
DarkSide发声:只想赚钱,不搞政治
DarkSide于2020年8月首次在俄语黑客论坛上露面,网络安全公司Kaspersky将其定义为一家公司,因为其网站看上去颇为专业,还曾尝试与记者、解密公司进行合作。
【DarkSide勒索软件的广告】
雷锋网此前曾报道,DarkSide通常攻击非俄语国家,其主要攻击手段是向目标系统植入恶意软件,从而索要赎金。这种恶意软件也被称为勒索病毒,一旦进入本地就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。病毒利用各种加密算法对文件进行加密,必须拿到解密的私钥才有可能破解。因此基本的逻辑是等ColonialPipeline支付赎金,DarkSide才会解锁。
知情人士称,此次DarkSide索要的赎金或高达数百万美元虚拟币。
实际上在4月下旬,拜登政府出台了一项提振能源供应体系网络安全的百日计划,因此部分外媒认为黑客是在挑衅白宫。
不过,根据DarkSide网站题为《关于最新消息》的声明,此次的网络攻击只是为了钱。
DarkSide在声明中提到:
我们不搞政治,不需要将我们与政府联系在一起,也不需要寻找我们的动机。我们的目标是赚钱,不是给社会造成问题。从今天起,我们还要开始对每家合作伙伴进行审核,希望他们的行为都不要产生社会影响。
知名网络安全公司Cybereason报告称,DarkSide渴望表现出道德规范,甚至发布了客户行为准则,告诉客户他们可以接受哪些攻击目标。DarkSide业务范围仅限各行业大公司,包括医院、招待所、学校、非营利组织和政府机构在内的机构、俄语国家机构都不会是他们的涉猎范围。
【DarkSide向攻击对象的通知界面】
不仅如此,DarkSide还表示会将部分利润捐赠给慈善机构,尽管有些慈善机构拒绝了捐款。
DarkSide写道:
无论您认为我们的工作有多糟,我们还是为帮助别人改变生活感到开心。今天我们发出了第一笔捐款。
值得关注的是,Cybereason发现DarkSide非常专业,甚至会为攻击对象提供helpdesk(这里可以理解为技术支持)和电话号码。
下图展示的是DarkSide与攻击对象之间的第一次交涉,其中攻击对象要求DarkSide保证所窃取的数据在付款后删除。
今年4月中旬,DarkSide勒索软件还推出了新功能在谈判期间如需向攻击对象增加压力,可以发动分布式拒绝服务攻击(DDoS攻击,指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器同时实施攻击)。
DarkSide维护着一个名为DarkSideLeaks的网站,网站参考了旨在揭露政府及企业腐败行为的大型文档泄露及分析网站WikiLeaks,如果攻击对象不支付赎金(从20万美元到2000万美元不等),DarkSideLeaks将会把数据公之于众。
引用来源:
https:www。forbes。comsitesrrapier20210511panicbuyingiscausinggasshortagesalongthecolonialpipelineroute?sh5ff6f35e6b49
https:krebsonsecurity。com202105acloserlookatthedarksideransomwaregang
https:www。cnbc。com20210510hackinggroupdarksidereportedlyresponsibleforcolonialpipelineshutdown。html
雷锋网雷锋网雷锋网
通用汽车公司GM视觉形象升级通用汽车公司(GM)成立于1908年,是美国最大的汽车制造商,总部位于美国密歇根州底特律。和其他主要汽车制造商一样,通用汽车也把目光投向了电动汽车,它计划在这一领域投资270亿……
社交电商的变现途径首先,我们需要概括下社交电商所覆盖的领域:内容电商、微商、社群电商等等都应该含括到社交电商的范围里。实际上,社交电商所覆盖的范围很广,我们平时谈论的社群中的电商转化,知识付费的……
沙县小吃约等于代餐?文新经济沸点郭娟谈起代餐,给人的印象通常是水煮鸡胸肉清水烫菜蔬菜沙拉这样的感觉。为了减脂增肌,口感上做点牺牲,看起来也是必须的。也难怪,代餐本就是舶来品,它让你咬牙……
小米盒子总提示内存不足怎么办?在过去的几年里,小米盒子从1代升级到最新一代,赢得了大量智能电视用户的喜爱。从小编个人的使用经验来看,小米盒子在系统、硬件配置、UI等各方面都非常出色,但是有个别型号的内存偏小……
小米11年做到全球第一,引发冷嘲热讽,雷军表示不可思议小米手机销量超苹果,晋升全球第二。不可思议的是,网上居然出现一些冷嘲热讽的声音,不可理喻!小米,仅11年历史的中国科技企业,面对苹果、三星这样的世界级科技巨头,要想赶超,谈何容……
Flink操练(二十八)之ListState求平均值1、代码实现逻辑packageday03;importorg。apache。flink。api。common。state。ListState;importorg。apache。……
芯片后下一个焦点,小众技术领域再破冰!应用范围广事关你我近年来,中国对芯片国产化非常重视,这属于被卡脖子后的一个醒悟。然而除了芯片,还有一个焦点需要注意,那就是和计算机、通信一起被称为信息系统三大支柱的传感器。然而,传感器在全球范围……
外国月亮不再圆,国内品牌崛起,戴森吸尘器风光不再曾经,洋品牌家电产品是高端消费者追求的部分,自小家中的电器基本上也是被进口品牌占据着。特别是广东这个地区,老一辈深固的思想就是洋垃圾也比国产好。而随着咱们国产品牌的兴起、技术的……
补贴断奶外敌入侵,宁德时代或将失去电池一哥的地位众所周知,CATL(宁德时代)的崛起与中国的新能源汽车政策是分不开的,它也是北京十年的补贴计划的主要受益者之一,禁止外国公司在中国销售电池的举动,使其迅速发展成为电动汽车电池巨……
体积又小!功能又全!GANSSGS87D体验前言最近邻居小姐姐买了个GANSS键盘,我二话没说直接拿过来给大家拍开箱。开箱包装盒设计很简约,可以看到采用的是樱桃的红轴GS系列键盘。配件包含了2节7号电池……
高速新收费制度推出,9月底或将全面推广,车主们都要注意了我国的国土面积较大,行动路程较长,便利的交通工具增加了人与人之间的联系。交通的便利也带动了经济的发展,以及各省份之间的多样交流。近几年大家的经济实力上升,家家户户都有了私家车。……
女性向游戏是产品重要还是人重要?女性向游戏在游戏之外有更大空间可探索2020最后一个月,三七互娱在新闻上连着露脸,拟以28。8亿收购控股子公司广州三七网络科技有限公司20剩余股权、对AG电子竞技俱乐部的……