大英圖書館作爲英國的國家圖書館,同時也是世界上最大的學術圖書館之一,擁有超過1.7億件館藏,收藏了在英國及愛爾蘭地區出版的所有文學作品,涵蓋400多種語言。10月28日,大英圖書館稱正受到黑客攻擊,技術設施出現異常情況,引起社會各界的關注。11 月 20 日,圖書館在推特上公開表示,一個月以來,由於遭受持續的網絡攻擊,圖書館正經歷“重大的技術中斷”,網站、在線服務系統和部分線下服務均受到影響,圖書館的公共wifi也已被禁用。目前,圖書館正在積極修復這些服務。

據《電訊報》報道,近日,黑客團隊Rhysida 聲稱對此次網絡攻擊負責。該組織在暗網上分享了他們從此次攻擊中獲得的數據圖像,其中包括圖書館員工的護照掃描件和財務信息等。他們表示會將這些數據進行競拍:“打開你的錢包,準備好購買獨家數據”。這次拍賣將持續一週,同時,他們也向大英圖書館索要20比特幣(合計約602500英鎊)作爲歸還被盜數據的交換。

據《金融時報》,受訪的一些網絡安全專家表示,這次引人關注的網絡攻擊凸顯了政府對網絡安全的投資仍然不足,“尤其是在學校、醫院等關鍵性的基礎設施等方面”。而這些區域恰恰是Rhysida(黑客組織)攻擊的重點。Rhysida與名爲Vice Society的黑客組織關係密切,也是目前最爲活躍的網絡勒索組織之一,新冠疫情期間,該組織曾針對性攻擊美國的醫療機構。反虛假信息部門 Logically 的研究主管凱爾·沃爾特(Kyle Walter)表示,這些類型的組織受到勒索軟件攻擊的威脅正在變得越來越大。

英國政府機構國家網絡安全中心(NCSC)建議,公共部門“永遠不應該爲網絡攻擊支付贖金”,而應該致力於提升恢復數據的技術,即便會有高昂的花費。NCSC本身即是英國政府改善網絡安全的努力,成立於2016年。朴茨茅斯大學網絡安全研究員瓦西里奧斯認爲,現在很多基礎設施型部門正在使用過去遺留的、已經過時的安全軟件,網絡安全系統的升級換代是一個亟待解決的問題。

目前,大英圖書館首席執行官羅利·基廷爵士(Roly Keating)表示,目前他們還在評估此次網絡攻擊的實際影響。不過,目前“還尚未有確切證據表明圖書館用戶的數據已經被泄露”。大英圖書館也建議在不同地方遠程登錄圖書館賬號的人們更改信息作爲預防。

參考鏈接:

1。 Cyber criminals demand £600,000 ransom for stolen British Library data

https://www.independent.co.uk/arts-entertainment/books/news/british-library-hacked-cyber-rhysida-group-b2450925.html

2。 Cyber attack on British Library raises concerns over lack of UK resilience

https://www.ft.com/content/642ee014-4768-4c65-b1ee-0d4f39a8a63d

相關文章