首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

Colonial Pipeline CEO参议院作证:向黑客支付赎金的决定是迅速做出的

2021-06-09 08:13 · 稿源: cnbeta

据外媒CNET报道,Colonial Pipeline公司首席执行官约瑟夫-布朗特(Joseph Blount)周二表示,他的公司在5月初发现其系统中的恶意软件后的一天,向黑客支付了440万美元赎金。该公司还聘请了外部顾问来处理与黑客的谈判,赎金是以比特币加密货币支付的。在参议院国土安全和政府事务委员会作证的布朗特说,5月8日支付赎金的决定是由公司自己做出的。然而,联邦当局在发现黑客攻击的几个小时内就被通知了。

“我做出了支付赎金的决定,并且我做出了对支付的信息尽可能保密的决定,”布朗特说。“我把这些信息严密保管起来,因为我们担心运营安全和保障,我们希望继续专注于让管道恢复运行。”

在作证的前一天,联邦调查局说它已经收回了支付给Darkside勒索软件团伙的价值数百万美元的比特币,该团伙上个月攻击了Colonial Pipeline,促使东海岸的主要燃料供应停运。停运导致汽油囤积和价格飙升,因为驾车者在供应不确定的情况下装满了油箱。

周一,美国司法部表示,它缴获了63.7个比特币,总价值约为230万美元,这是Darkside要求的赎金的一部分。该犯罪企业被认为总部设在俄罗斯,此后它表示已经解散。

黑客事件促使政府为管道运营商发布新的网络安全法规。国土安全部运输安全管理局发布的新安全指令要求重要的管道公司向美国网络安全和基础设施安全局报告确认和潜在的网络攻击。该指令还要求管道公司对其目前的安全实践进行审查,以确定任何风险或差距。公司必须在30天内向美国联邦运输安全管理局(TSA)和美国网络安全和基础设施安全局(CISA)报告这些审查的结果。

布朗特作证说,Colonial Pipeline公司没有向CISA通知黑客事件,因为它正在与其他联邦当局接触,而黑客事件发生在新法规发布之前。

5月7日,Colonial 公司在其计算机系统中发现了勒索软件感染,于是关闭了管道业务。这次关闭影响了东海岸部分地区的天然气供应,一些人在加油站等了一个多小时。该管道于5月13日重新开始运作,并于5月17日恢复了全部产能。

Colonial 公司的勒索软件感染事件凸显了该国关键基础设施的脆弱性,它已成为越来越多的网络攻击的目标。城市、学校和医院都受到了网络犯罪分子的攻击,他们扰乱了受害者的电脑,然后勒索付款以解密。

5月12日,美国总统乔·拜登发布了一项旨在加强美国网络安全的行政命令。这项范围广泛的命令包括建立一个网络安全审查委员会,在重大事件发生后召开会议。国防部和司法部的成员,一些安全机构和私营部门的专家将加入该委员会。

以下是你需要知道的关于此次黑客入侵事件的情况:

发生了什么?

Colonial Pipeline公司遭到了勒索软件的攻击。彭博社报道说,黑客于5月6日开始攻击,在双重勒索计划中窃取了约100GB的数据,将数据作为人质并威胁要将其泄露。在发现恶意软件后,该公司关闭了部分业务,以防止其蔓延。

什么是勒索软件攻击?

黑客使用勒索软件--一种恶意软件--来扰乱公司的计算机数据,并将其作为威胁,直到支付赎金。有时,他们采用双重勒索计划,盗取数据并威胁要公布数据。

Colonial Pipeline公司的直接反应是什么?

该公司经营汽油、喷气燃料和其他精炼石油产品的管道,在发现黑客攻击后停止了管道运营。Colonial Pipeline公司说,它“主动关闭了某些系统以控制威胁,这暂时停止了所有管道的运作,并影响了我们的一些IT系统。”

Colonial Pipeline公司首席执行官布隆特后来证实,他授权向黑客支付440万美元的赎金,以使这条重要的能源“动脉”在关闭后得以运行。在《华尔街日报》5月19日发表的一篇文章中,布朗特承认这个决定是 "有争议的",但他说让管道重新运行符合国家的最佳利益。《华尔街日报》报道称,该公司支付了约75比特币以换取解密软件。

这位高管在参议院的证词中重申了其中的一些观点。

布朗特说:"我做出了付款的决定,并且我做出了对付款信息尽可能保密的决定,"他称这个决定是他在能源行业39年来所做的最难的决定。

Colonial Pipeline公司为7个机场提供服务,在14个州运营。该公司称,其系统是美国最大的,覆盖范围超过5500英里。该公司网站上有一个关于公司储罐的传说,内容是 "美国的能源生命线"。

谁是这次袭击的幕后黑手?

联邦调查局将这次攻击归咎于一个勒索软件组织Darkside。该执法机构说,它在5月7日接到黑客攻击的通知,并与该公司和其他政府机构一起进行调查。

据《华尔街日报》报道,截至5月14日,Darkside似乎已经解散,该组织告诉相关人员,它已经失去了对其活动所需的基础设施的访问。《华尔街日报》称,该组织表示,执法行动促使其做出决定。

位于波士顿的安全公司Cybereason写道,Darkside专注于英语国家的目标,避免在 "前苏联集团国家 "开展行动。换句话说,俄罗斯很可能允许Darkside公司不受干扰地运作。

据《纽约时报》报道,美国拜登表示:“我们不相信俄罗斯政府参与了这次袭击,但我们确实有充分的理由相信实施这次袭击的罪犯生活在俄罗斯。我们一直在与莫斯科直接沟通,讨论负责任的国家必须对这些勒索软件网络采取行动。”

勒索软件攻击有多普遍?

这相当普遍。美国各地的市政府,包括巴尔的摩和亚特兰大的政府,都受到了勒索软件攻击的打击。交通系统,包括旧金山的Muni和马萨诸塞州的蒸汽船管理局,都是受害者。爱尔兰的卫生服务被攻击。在德国的一个案例中,一个病人死了,因为她不得不被送到离她最初的目的地近20英里的医院,那里正在处理网络攻击。

执法部门不鼓励支付赎金,但受害者往往支付赎金来恢复他们的数据。佛罗里达州的两个城市--Lake City和 Riviera Beach--总共支付了超过100万美元来恢复加密文件。

举报

  • 相关推荐
  • 比特币价格突破12.5万美元 刷新历史最高纪录

    10月5日,比特币价格飙升至12.5万美元,刷新历史最高纪录。本轮暴涨主要归因于两大因素:一是超10亿美元资金涌入比特币ETF,为市场注入流动性;二是美国政府在危机期间,投资者寻求避险资产,导致对比特币需求激增。此外,10月历来是比特币表现亮眼的月份,今年涨幅更超越以往平均水平。整体来看,加密货币市场正经历前所未有的活跃期,比特币与以太坊联动上涨,为市场注入更多信心与活力。

  • 聚铭网络与安徽通服达成战略合作,共筑区域网络安全服务新生态

    2025年9月23日,聚铭网络与安徽省通信产业服务有限公司(安徽通服)在合肥签署战略合作协议。双方将在网络安全、信息化建设及数字化转型领域深化合作,整合各自技术、资源与市场优势,构建互利共赢的生态体系。安徽通服凭借全省渠道网络与客户场景理解,精准把握用户安全运营需求;聚铭网络依托AISOC平台与MSS托管服务模式,提供全链条智能化安全运营支撑。未来双方将建立常态化沟通机制,加快项目落地,为区域客户提供更集约、可靠的安全产品与服务,共同助力网络安全生态持续进化。

  • 手机被远程控制转账 一根牙签立功了:取出SIM卡切断网络

    近日,温州与成都接连发生远程控制诈骗案。不法分子冒充平台客服,诱骗老人下载含木马病毒的涉诈App,导致手机被远程操控、账户资金面临盗转。危急时刻,民警用牙签取出SIM卡切断网络,成功保住吴奶奶26万元存款。警方提醒,此类诈骗隐蔽性极高,利用老年人对信息技术的陌生感制造恐慌。公众需提高警惕,切勿随意下载不明来源App,遇可疑情况及时报警。社会各界应加强防骗宣传,共同筑牢反诈防线。

  • “湾区杯” 网络安全大赛落幕,挖掘培育本土 “红客” 成果斐然

    9月15日,2025年“湾区杯”网络安全大赛决赛在珠海举行。赛事由广东省多部门联合指导,聚焦低空经济、人工智能等前沿领域实战对抗,吸引全国超万人报名。经过层层选拔,150支精英团队晋级决赛,最终评选出金银铜三大奖项。大赛创新运用区块链技术确保公平公正,并特别关注青少年群体参与,最小入围选手仅15岁。该赛事不仅是竞技平台,更为培养本土“红客”力量、筑牢网络安全防线输送新生力量。

  • 从房屋管理到全龄守护,北京山谷用服务编织温暖生活网络

    北京山谷社区通过“制度与温情”双轨并行,构建出可信赖、可参与、可成长的生活共同体。推行“53024”服务机制,5分钟响应诉求、30分钟处理小修、24小时反馈复杂问题。服务覆盖房屋维护、健康关怀、社区共建等维度,从儿童乐园到康养中心,为全龄居民提供个性化服务。居民可参与社区功能空间设计,成为共建者。服务边界不断拓展,从传统供给转向“共同创造、共同维护、共同受益”的伙伴模式,用无数细微举动汇聚成包容温暖的家。

  • 旧梦光影,邀你入戏!电魂网络联动横店影视城,开启沉浸式穿越之旅

    自1996年横店影视城起步,如今已成为全球最大影视拍摄基地。今年,电魂网络旗下《梦三国2》与横店合作,以“旧梦光影,邀你入戏”为主题,将秦王宫、广州街香港街、清明上河图、明清宫苑四大核心景区原汁原味移植到游戏中。玩家可沉浸式体验秦汉雄风、民国风情、北宋繁华与明清皇家气韵。同时推出吕轲“景区代言人”系列皮肤,深化场景与角色融合。适逢《梦三国2》十五周年,此次跨界联动不仅纪念成长历程,更探索“游戏+传统文化”融合,推动文化传播价值。活动已正式开启,邀玩家共赴穿越之旅。

  • 锐捷网络与亚信安全战略携手,共筑“一站式安全”云桌面新生态

    锐捷网络与亚信安全近日签署战略合作协议,共同推出“一站式安全”云桌面解决方案。双方将整合各自在云桌面和安全技术领域的优势,为企业用户提供更可靠的数字化办公环境。该合作聚焦终端安全、云安全等关键领域,通过产品深度适配实现无代理杀毒等创新功能,助力企业降低运营成本,提升安全防护能力。未来双方将持续深化合作,共同拓展云桌面安全市场新边界。

  • 倡导网络安全责任,塔澳通信携手中国电信共筑数字安全屏障

    9月16日,昆明举行网络安全与数字产业投资大会暨国际通信业务进出口局跨境产业合作大会。塔澳通信董事长江志岗受邀出席,与国内外千余家企业、高校及科研机构代表共商网络安全前沿技术,助力构建安全可信的数字环境。大会聚焦网络与数字产业,通过技术分享、政策发布等环节探讨行业痛点与创新方向。会上,昆明国际通信业务进出口局贯通互联项目启动,塔澳通信与中国电信签署战略合作协议,旨在提升国际通信业务的网络安全防护能力,共建“制度规范、技术可靠、协同高效”的安全保障体系。双方将联合优化跨境通信网络架构,共筑数字安全屏障,为数字产业高质量发展护航。

  • 2025 “湾区杯” 网络安全大赛:聚焦前沿科技,护航未来城市安全

    2025年“湾区杯”网络安全大赛决赛于9月15日在珠海国际会展中心举行。本届大赛由广东省网信办、公安厅、教育厅等多部门联合指导,聚焦人工智能、车联网、区块链等六大前沿赛道,创新构建多维度竞技体系。经过激烈角逐,150支精英队伍晋级决赛,最终评选出金银铜奖及未来科技仿真业务挑战勋章。大赛不仅是一场高水平竞技赛事,更为探索未来网络安全防护体系建设提供了重要平台。

  • Panduit 泛达网络无锡光纤实验室盛大启幕,打造全球领先的光通信测试中心

    2025年9月19日,泛达网络在无锡工厂隆重举行光纤实验室开幕典礼,50余位行业嘉宾共同见证。实验室分三期建设,首期投资1500万,占地200平方米,专注于光纤连接器、光跳线、分光器等产品的综合性验证。该实验室严格遵循国际标准,具备全方位测试能力,旨在提升产品一致性与可靠性,缩短开发周期,以超越国际标准的品质响应AI及数据中心光通信的激增需求。此举彰显泛达对中国市场的坚定信心,进一步巩固其在光通信领域的领先地位。

今日大家都在搜的词: