Colonial Pipeline CEO参议院作证:向黑客支付赎金的决定是迅速做出的

据外媒CNET报道,Colonial Pipeline公司首席执行官约瑟夫-布朗特(Joseph Blount)周二表示,他的公司在5月初发现其系统中的恶意软件后的一天,向黑客支付了440万美元赎金。该公司还聘请了外部顾问来处理与黑客的谈判,赎金是以比特币加密货币支付的。在参议院国土安全和政府事务委员会作证的布朗特说,5月8日支付赎金的决定是由公司自己做出的。然而,联邦当局在发现黑客攻击的几个小时内就被通知了。

[[404610]]

“我做出了支付赎金的决定,并且我做出了对支付的信息尽可能保密的决定,”布朗特说。“我把这些信息严密保管起来,因为我们担心运营安全和保障,我们希望继续专注于让管道恢复运行。”

在作证的前一天,联邦调查局说它已经收回了支付给Darkside勒索软件团伙的价值数百万美元的比特币,该团伙上个月攻击了Colonial Pipeline,促使东海岸的主要燃料供应停运。停运导致汽油囤积和价格飙升,因为驾车者在供应不确定的情况下装满了油箱。

周一,美国司法部表示,它缴获了63.7个比特币,总价值约为230万美元,这是Darkside要求的赎金的一部分。该犯罪企业被认为总部设在俄罗斯,此后它表示已经解散。

黑客事件促使政府为管道运营商发布新的网络安全法规。国土安全部运输安全管理局发布的新安全指令要求重要的管道公司向美国网络安全和基础设施安全局报告确认和潜在的网络攻击。该指令还要求管道公司对其目前的安全实践进行审查,以确定任何风险或差距。公司必须在30天内向美国联邦运输安全管理局(TSA)和美国网络安全和基础设施安全局(CISA)报告这些审查的结果。

布朗特作证说,Colonial Pipeline公司没有向CISA通知黑客事件,因为它正在与其他联邦当局接触,而黑客事件发生在新法规发布之前。

5月7日,Colonial 公司在其计算机系统中发现了勒索软件感染,于是关闭了管道业务。这次关闭影响了东海岸部分地区的天然气供应,一些人在加油站等了一个多小时。该管道于5月13日重新开始运作,并于5月17日恢复了全部产能。

Colonial 公司的勒索软件感染事件凸显了该国关键基础设施的脆弱性,它已成为越来越多的网络攻击的目标。城市、学校和医院都受到了网络犯罪分子的攻击,他们扰乱了受害者的电脑,然后勒索付款以解密。

5月12日,美国总统乔·拜登发布了一项旨在加强美国网络安全的行政命令。这项范围广泛的命令包括建立一个网络安全审查委员会,在重大事件发生后召开会议。国防部和司法部的成员,一些安全机构和私营部门的专家将加入该委员会。

以下是你需要知道的关于此次黑客入侵事件的情况:

发生了什么?

Colonial Pipeline公司遭到了勒索软件的攻击。彭博社报道说,黑客于5月6日开始攻击,在双重勒索计划中窃取了约100GB的数据,将数据作为人质并威胁要将其泄露。在发现恶意软件后,该公司关闭了部分业务,以防止其蔓延。

什么是勒索软件攻击?

黑客使用勒索软件–一种恶意软件–来扰乱公司的计算机数据,并将其作为威胁,直到支付赎金。有时,他们采用双重勒索计划,盗取数据并威胁要公布数据。

Colonial Pipeline公司的直接反应是什么?

该公司经营汽油、喷气燃料和其他精炼石油产品的管道,在发现黑客攻击后停止了管道运营。Colonial Pipeline公司说,它“主动关闭了某些系统以控制威胁,这暂时停止了所有管道的运作,并影响了我们的一些IT系统。”

Colonial Pipeline公司首席执行官布隆特后来证实,他授权向黑客支付440万美元的赎金,以使这条重要的能源“动脉”在关闭后得以运行。在《华尔街日报》5月19日发表的一篇文章中,布朗特承认这个决定是 “有争议的”,但他说让管道重新运行符合国家的最佳利益。《华尔街日报》报道称,该公司支付了约75比特币以换取解密软件。

这位高管在参议院的证词中重申了其中的一些观点。

布朗特说:”我做出了付款的决定,并且我做出了对付款信息尽可能保密的决定,”他称这个决定是他在能源行业39年来所做的最难的决定。

Colonial Pipeline公司为7个机场提供服务,在14个州运营。该公司称,其系统是美国最大的,覆盖范围超过5500英里。该公司网站上有一个关于公司储罐的传说,内容是 “美国的能源生命线”。

谁是这次袭击的幕后黑手?

联邦调查局将这次攻击归咎于一个勒索软件组织Darkside。该执法机构说,它在5月7日接到黑客攻击的通知,并与该公司和其他政府机构一起进行调查。

据《华尔街日报》报道,截至5月14日,Darkside似乎已经解散,该组织告诉相关人员,它已经失去了对其活动所需的基础设施的访问。《华尔街日报》称,该组织表示,执法行动促使其做出决定。

位于波士顿的安全公司Cybereason写道,Darkside专注于英语国家的目标,避免在 “前苏联集团国家 “开展行动。换句话说,俄罗斯很可能允许Darkside公司不受干扰地运作。

据《纽约时报》报道,美国拜登表示:“我们不相信俄罗斯政府参与了这次袭击,但我们确实有充分的理由相信实施这次袭击的罪犯生活在俄罗斯。我们一直在与莫斯科直接沟通,讨论负责任的国家必须对这些勒索软件网络采取行动。”

勒索软件攻击有多普遍?

这相当普遍。美国各地的市政府,包括巴尔的摩和亚特兰大的政府,都受到了勒索软件攻击的打击。交通系统,包括旧金山的Muni和马萨诸塞州的蒸汽船管理局,都是受害者。爱尔兰的卫生服务被攻击。在德国的一个案例中,一个病人死了,因为她不得不被送到离她最初的目的地近20英里的医院,那里正在处理网络攻击。

执法部门不鼓励支付赎金,但受害者往往支付赎金来恢复他们的数据。佛罗里达州的两个城市–Lake City和 Riviera Beach–总共支付了超过100万美元来恢复加密文件。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/147776.html<

(0)
管理的头像管理
上一篇2025-03-11 20:27
下一篇 2025-03-11 20:28

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注