美国最大输油管道遭网络攻击,幕后黑客发声:只想赚钱,无关政治

 本文转自雷锋网,如需转载请至雷锋网官网申请授权。

最近,美国最大燃油管道运营商遭遇勒索软件攻击,导致输油管线运输大范围中断,引发国际社会广泛关注。

当地时间 5 月 7 日,美国大型成品油管道系统运营商科洛尼尔管道运输公司(Colonial Pipeline)因遭黑客非法控制电脑系统、数据,不得不临时关闭设备。

当地时间 5 月 9 日,美国最大燃油输送管线被迫关停,已导致美国东海岸 45% 的汽油、柴油等燃料供应受影响。基于此,美国政府宣布 17 个州和华盛顿特区进入紧急状态。

公开资料显示,这条管道全长 8851 公里,连接着墨西哥湾沿岸地区与美国东部和南部,其重要性正如美国气候政策实验室研究教授兼总经理 Amy Myers Jaffe 所言:

它不仅是一条输油管道,可以说是美国基础设施的大动脉。

截至发稿,美国方面尚未有管道全面恢复的消息。

据福布斯网站最新消息,Colonial Pipeline 仅设法重新启动了一小部分管道作为权宜之计,并且预计周末前仍无法全面恢复服务。同时这一现状引发了民众恐慌性购买,加之季节性需求高峰临近,油价飙升。例如在佐治亚州北部,加油站已不再支持使用任何种类的信用卡支付,只能是现金预付。

在这一节点上,我们有必要深入了解一下此次网络攻击的幕后黑手——俄罗斯黑客团伙 DarkSide。

DarkSide 发声:只想赚钱,不搞政治

DarkSide 于 2020 年 8 月首次在俄语黑客论坛上露面,网络安全公司 Kaspersky 将其定义为一家“公司”,因为其网站看上去颇为专业,还曾尝试与记者、解密公司进行合作。

【DarkSide 勒索软件的广告】

雷锋网此前曾报道,DarkSide 通常攻击非俄语国家,其主要攻击手段是向目标系统植入恶意软件,从而索要赎金。这种恶意软件也被称为“勒索病毒”,一旦进入本地就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。病毒利用各种加密算法对文件进行加密,必须拿到解密的私钥才有可能破解。因此基本的逻辑是等 Colonial Pipeline 支付赎金,DarkSide 才会解锁。

知情人士称,此次 DarkSide 索要的赎金或高达数百万美元虚拟币。

实际上在 4 月下旬,拜登政府出台了一项提振能源供应体系网络安全的“百日计划”,因此部分外媒认为黑客是在挑衅白宫。

不过,根据 DarkSide 网站题为《关于最新消息》的声明,此次的网络攻击只是为了钱。

DarkSide 在声明中提到:

我们不搞政治,不需要将我们与政府联系在一起,也不需要寻找我们的动机。我们的目标是赚钱,不是给社会造成问题。从今天起,我们还要开始对每家合作伙伴进行审核,希望他们的行为都不要产生社会影响。

知名网络安全公司 Cybereason 报告称,DarkSide 渴望表现出道德规范,甚至发布了客户行为准则,告诉客户他们可以接受哪些攻击目标。DarkSide 业务范围仅限各行业大公司,包括医院、招待所、学校、非营利组织和政府机构在内的机构、俄语国家机构都不会是他们的涉猎范围。

【DarkSide 向攻击对象的“通知”界面】

不仅如此,DarkSide 还表示会将部分利润捐赠给慈善机构,尽管有些慈善机构拒绝了捐款。

DarkSide 写道:

无论您认为我们的工作有多糟,我们还是为帮助别人改变生活感到开心。今天我们发出了第一笔捐款。

值得关注的是,Cybereason 发现 DarkSide 非常专业,甚至会为攻击对象提供 help desk(这里可以理解为技术支持)和电话号码。

下图展示的是 DarkSide 与攻击对象之间的第一次交涉,其中攻击对象要求 DarkSide 保证所窃取的数据在付款后删除。

今年 4 月中旬,DarkSide 勒索软件还推出了新功能——在谈判期间如需向攻击对象增加压力,可以发动分布式拒绝服务攻击(DDoS 攻击,指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器同时实施攻击)。

DarkSide 维护着一个名为 DarkSide Leaks 的网站,网站参考了旨在揭露政府及企业腐败行为的大型文档泄露及分析网站 WikiLeaks,如果攻击对象不支付赎金(从 20 万美元到 2000 万美元不等),DarkSide Leaks 将会把数据公之于众。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136690.html<

(0)
运维的头像运维
上一篇2025-03-02 05:06
下一篇 2025-03-02 05:07

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注