黑客赢了,美国输油管道公司已支付500万美元赎金

华尔街见闻2021-05-13

据两名知情人士透露,近日“被黑”的美国输油管道公司Colonial Pipeline上周五向东欧黑客支付了近500万美元,而本周早些时候的报道称该公司无意支付勒索费,以帮助美国最大的输油管道恢复运营。

知情人士称,网络攻击发生后数小时内,该公司就用无法追踪的加密货币支付了巨额赎金,突显出该公司面临的巨大压力。收到这笔钱后,黑客就向该公司提供了一个解密工具来恢复计算机网络。

一位熟悉该公司工作的人士说,该工具速度非常慢,以至于管道公司继续使用自己的备份来帮助恢复系统。

截至发稿,WTI原油期货价格的跌幅在2%以上。

此前消息,援引《纽约时报》记者 Nicole Perlroth 报道,成品油管道公司 Colonial Pipeline 的初期调查结果标明,该公司 IT 基础设施内“最可能的罪魁祸首”就是尚未修复的微软 Exchange 服务。虽然还有其他几个问题,但是研究人员将其描述为“缺乏网络安全的复杂性”。​​

​Nicole Perlroth 在推文中指出,关于 Colonial Pipeline 的取证发现,他们仍在使用存在漏洞的微软 Exchange 版本,以及其他明显的缺陷。​

​​

​网络安全和基础设施安全局警告管道运营商,2020 年有可能发生勒索软件攻击,并提供了一些潜在的缓解策略。联邦调查局证实,它认为 DarkSide 勒索软件对这次攻击负责。DarkSide 是一个起源于俄罗斯的犯罪集团。

由于几个漏洞在野外被利用,微软已经发布了许多关于保持内部交换服务器更新的重要性的建议。最新的更新是在2021年4月国家安全局的一份报告后发布的。Exchange Online 没有受到这些问题的影响。

Colonial Pipeline运营的管道每天运输1亿加仑的燃料,包括美国东海岸消费的所有燃料的45%。其产品包括各种等级的汽油、柴油、家庭取暖油、喷气燃料和美国军队用燃料。

Disclaimer: Investing carries risk. This is not financial advice. The above content should not be regarded as an offer, recommendation, or solicitation on acquiring or disposing of any financial products, any associated discussions, comments, or posts by author or other users should not be considered as such either. It is solely for general information purpose only, which does not consider your own investment objectives, financial situations or needs. TTM assumes no responsibility or warranty for the accuracy and completeness of the information, investors should do their own research and may seek professional advice before investing.

Comments

  • 回心转意
    2021-05-15
    回心转意
    黑客不講武德,給了錢解密還那麼慢[弱] 
  • 华尔街街溜子
    2021-05-14
    华尔街街溜子
    凸顯了加密貨幣的重要性[笑哭] 收錢很安全[笑哭] 
  • hosw76
    2021-05-14
    hosw76
    謝謝分享
  • 股网金来_tiger
    2021-05-14
    股网金来_tiger
    下次提高5億美元
    • zh2021
      就是说咯,支付赎金说不定变本加厉
  • maigis
    2021-05-14
    maigis
    這麼幹脆就交錢了嗎?感覺連我們公司的IT也不如
    • 回心转意
      难道要装模作样地反抗下[捂脸]
      索赔金额都计算好的,不交钱的成本要大于交钱的。技术不如人还是早早投降比较好,拖的越久损失越大?
    • zh2021
      [开心][开心][开心]
  • Zongzi_xin
    2021-05-14
    Zongzi_xin
    要學好計算機,哈哈哈哈哈
Leave a comment
34