原標題:支付500萬美元贖金,美國被黑管道公司重啓運營

記者 崔璞玉

彭博社援引兩名知情人士稱,科洛尼爾公司(Colonial Pipeline Co.)上週五向東歐黑客支付了近500萬美元,來恢復燃料管道運輸。這與本週早些時候的媒體報道相左。

知情人士稱,在襲擊發生後數小時內,科洛尼爾公司就以無法追蹤的加密貨幣支付了鉅額贖金。

黑客在收到贖金後,立即向科洛尼爾公司提供瞭解密工具,以恢復其被禁用的計算機網絡。但由於解密工具太慢,該公司不得不繼續利用備份來幫助還原系統,知情人士表示。

上週五,這家美國最大的成品油管道運營商遭遇勒索軟件襲擊,近100GB數據被竊。黑客威脅,如果該公司不支付贖金,就將公開其失竊數據內容。

勒索軟件是一種可以封鎖受害者文件的惡意軟件,攻擊者承諾在收到贖金後對其進行解鎖。與此同時,黑客組織還可以竊取受害者公司的數據,並威脅公開這些數據,除非另外收到贖金。也就是說,這是一種雙重勒索。

遭襲後,科洛尼爾公司關閉了一條長達5500英里(約合8850公里)的管道,該管道每天運輸約250萬桶汽油、柴油、採暖裝置用油和航空燃油,佔美國東海岸燃料供給的45%。

直到六天後的週三傍晚,科洛尼爾公司才重啓上述管道的運營,但由於補充因恐慌搶購導致的汽油耗盡需要時間,美國東南部加油站的大面積停運可能還將持續數天。

燃料需求、價格和短缺跟蹤平臺“汽油夥伴”(GasBuddy)的數據顯示,截至當地時間週四上午7點,北卡羅來納州71%的加油站、弗吉尼亞州55%的加油站,以及佐治亞州49%的加油站依然沒有汽油。

美國能源部長格蘭霍姆(Jennifer Granholm)週四稱,管道成功重啓意味着,到週末時情況將恢復正常。

美國聯邦調查局(FBI)稱,此次網絡襲擊與黑客組織“黑暗面”(DarkSide)有關。該組織據信位於俄羅斯或東歐,專門通過竊取公司機密數據對其進行勒索,以換取贖金。該組織甚至配有客服。

上週三,包括《華盛頓郵報》和路透社在內的媒體援引匿名信源報道稱,科洛尼爾公司沒有立即支付贖金的打算。

FBI不鼓勵公司或機構向黑客支付贖金,稱無法保證黑客將遵守承諾解鎖文件,而且還將給其他潛在黑客提供動力。

一個勒索軟件特別工作組上個月發佈的報告稱,2020年勒索軟件受害者支付的金額暴增311%,至大約3.5億美元加密貨幣,各機構支付的平均贖金額爲31萬美元左右。

相關文章