●本報(bào)駐美國特約記者 林日 潘秋辰 ●本報(bào)記者 郭媛丹●任重 柳直
因重要燃油管道系統(tǒng)遭勒索軟件攻擊,美國政府宣布進(jìn)入“緊急狀態(tài)”,數(shù)天過去,事件仍在發(fā)酵。美國聯(lián)邦調(diào)查局(FBI)已經(jīng)確定,幕后黑手是一個(gè)名為“黑暗面”的黑客組織,該組織發(fā)表聲明稱,他們只為“賺錢”,不想制造“社會(huì)問題”。由于相關(guān)管道太關(guān)鍵,美國部分地區(qū)面臨的燃料危機(jī)加劇,加上正趕上剛打疫苗的美國人要外出旅行,有美媒直呼“糟糕透頂”。這是美國歷史上針對(duì)石油設(shè)施的最大黑客攻擊事件,事發(fā)后華盛頓動(dòng)員所有資源來應(yīng)對(duì)可能的后果,輿論也開始反思美國為何這么脆弱?!耙蝗壕W(wǎng)絡(luò)海盜可以摧毀東海岸的燃料大動(dòng)脈,這一事實(shí)應(yīng)該會(huì)給整個(gè)美國帶來沖擊波?!庇忻襟w寫道。
“黑暗面”:我們只想“賺錢”
10日,F(xiàn)BI發(fā)布聲明稱,確認(rèn)“黑暗面”勒索軟件對(duì)科洛尼爾(前譯“殖民地”)管道運(yùn)輸公司的網(wǎng)絡(luò)遇襲負(fù)有責(zé)任。FBI還向電力公司、天然氣供應(yīng)商和其他管道運(yùn)營商發(fā)出緊急警報(bào),要求他們注意類似的黑客代碼。
上周五,美國最大成品油管道運(yùn)營商科洛尼爾公司遭黑客攻擊,近100GB的資料被攫取,一些計(jì)算機(jī)與服務(wù)器被鎖定。由于這條全長8850公里的管道提供的燃料占東海岸消耗的45%,美國東部突然遭遇燃油危機(jī)。9日,美國政府宣布進(jìn)入緊急狀態(tài)。
《環(huán)球時(shí)報(bào)》記者注意到,美國人近日紛紛去加油站加油,記者也趕緊前往。排隊(duì)時(shí),一名女子抱怨說:“真是禍不單行,一路上漲的油價(jià)本就很讓人不安了。”另一人說:“我家四口人四輛車,現(xiàn)在都在排隊(duì),你看這里加油的隊(duì)什么時(shí)候有過這般規(guī)模?”一名白人男子則說,“這么大的公司竟被黑客搞癱瘓,真丟人,拜登在本周一定要解決這件事,否則太無能了?!?/p>
《華爾街日報(bào)》稱,美國能源市場因管道中斷而出現(xiàn)波動(dòng),紐約汽油期貨價(jià)格10日上漲0.3%,至每加侖2.13美元。眼下正是剛接種疫苗的美國人準(zhǔn)備出門旅行之時(shí),若停擺時(shí)間更長,則可能進(jìn)一步推升燃油價(jià)格。
據(jù)美國“Axios”11日報(bào)道,由于這次的受害方太特殊,拜登政府可以說動(dòng)員了一切資源。白宮還在監(jiān)測東南部分地區(qū)的燃料短缺問題,評(píng)估可采取的每項(xiàng)行動(dòng)。除了取消對(duì)公路運(yùn)輸燃料的各種限制,管理部門11日又臨時(shí)取消東部三州及首都的清潔燃料要求。
《紐約時(shí)報(bào)》稱,在過去的這個(gè)周末,白宮召開緊急會(huì)議,試圖厘清該事件是純粹犯罪行為,還是受俄羅斯或他國秘密支持。情報(bào)官員說,“黑暗面”組織去年8月開始部署這種勒索軟件,其活動(dòng)地點(diǎn)在東歐,可能是俄羅斯。
10日,拜登表態(tài)稱,情報(bào)人員沒有證據(jù)表明俄羅斯參與了此事,但有證據(jù)顯示勒索軟件的行為者在俄羅斯,莫斯科“對(duì)此事負(fù)有一定責(zé)任”。
根據(jù)“黑暗面”組織10日的聲明,他們的目的是“賺錢”,“不是給社會(huì)制造問題”。聲明沒有提贖金數(shù)額,也沒有提科洛尼爾公司,但表示將約束同道,“以避免今后的社會(huì)后果”。聲明還稱,該組織“不涉及政治,不參與地緣政治”。
俄羅斯:堅(jiān)決否認(rèn)指控
“勒索軟件是近年來非常活躍的一類惡意代碼和攻擊行為?!敝袊W(wǎng)絡(luò)空間安全協(xié)會(huì)副理事長、安天科技集團(tuán)首席技術(shù)架構(gòu)師肖新光接受《環(huán)球時(shí)報(bào)》記者采訪時(shí)說,攻擊者通過廣泛傳播或定向植入等方式,將勒索軟件植入被攻擊方系統(tǒng),將文檔或數(shù)據(jù)庫等信息加密,用戶支付贖金(多為比特幣等虛擬貨幣)后獲得解密密鑰。此外,竊取用戶數(shù)據(jù)后威脅曝光,是近幾年勒索軟件攻擊的一個(gè)新特點(diǎn)。
自遭到攻擊以來,科洛尼爾公司管道運(yùn)輸系統(tǒng)持續(xù)處于離線狀態(tài)。這是先發(fā)制人的措施,以防惡意軟件擴(kuò)散。該公司10日稱,希望到本周末能基本恢復(fù)暫停的服務(wù)。公司沒有就是否支付贖金或同黑客組織談判表態(tài)。
彭博社11日稱,在過去的網(wǎng)絡(luò)攻擊事件中,一些公司選擇不付贖金,即便面臨巨大壓力。2019年,挪威“NorskHydro”公司被勒索后,選擇不與黑客接觸,而該決定很可能大大增加了公司從攻擊中恢復(fù)的成本。
據(jù)路透社等媒體報(bào)道,“黑暗面”雖然是新組織且鮮為人知,但內(nèi)有專業(yè)黑客,組織性很強(qiáng),甚至有自己的“新聞中心”和“行為準(zhǔn)則”。該組織在其網(wǎng)站上表示,他們過去已從勒索中賺了數(shù)百萬美元,網(wǎng)頁上還有一些尚未付款的受害人數(shù)據(jù)作為范例。
英國《金融時(shí)報(bào)》10日援引信息科技安全公司卡巴斯基研究人員的話表示,“黑暗面”的目的是在網(wǎng)絡(luò)世界盡可能多地制造事端,這樣就會(huì)有更多媒體關(guān)注,從而在大眾當(dāng)中傳播對(duì)“黑暗面”的恐懼,促使下一個(gè)受害者情愿支付贖金以息事寧人。
值得一提的是,“美國之音”11日稱,負(fù)責(zé)網(wǎng)絡(luò)事務(wù)的總統(tǒng)國家安全事務(wù)副助理安妮·紐伯格說,美國情報(bào)部門正在調(diào)查相關(guān)黑客是否與俄政府或其他國家有聯(lián)系。該媒體緊接著稱,拜登4月中旬簽署行政令,對(duì)俄實(shí)施制裁,對(duì)莫斯科干擾美國大選和發(fā)動(dòng)網(wǎng)絡(luò)攻擊等行為進(jìn)行反擊。
據(jù)塔斯社報(bào)道,俄羅斯總統(tǒng)新聞秘書佩斯科夫11日表示,“我們堅(jiān)決不接受針對(duì)我們的任何指控,我們?nèi)匀桓械竭z憾的是,美國拒絕與我們合作應(yīng)對(duì)網(wǎng)絡(luò)威脅。”俄駐美國大使館也“堅(jiān)決否認(rèn)個(gè)別記者毫無根據(jù)的捏造”,稱美方有機(jī)會(huì)直接與俄羅斯國家計(jì)算機(jī)事件協(xié)調(diào)中心聯(lián)系,但目前尚未收到有關(guān)請求的信息。
美媒:“美國要比人們想象的更加脆弱”
《紐約時(shí)報(bào)》稱,這次事件暴露了美國關(guān)鍵能源管道顯著的脆弱性,黑客在電網(wǎng)、管道、醫(yī)院和水處理設(shè)施等關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域變得更加肆無忌憚。文章稱,網(wǎng)絡(luò)保險(xiǎn)使得許多公司和政府機(jī)構(gòu)成為犯罪團(tuán)伙的成熟目標(biāo),因?yàn)榉缸飯F(tuán)伙相信他們的目標(biāo)會(huì)付錢。加密貨幣使勒索支付更難追蹤。拜登預(yù)計(jì)將在未來幾天宣布一項(xiàng)行政命令,以加強(qiáng)網(wǎng)絡(luò)防御能力。
“科洛尼爾公司不是第一個(gè)遭網(wǎng)絡(luò)黑客攻擊的,也絕不會(huì)是最后一個(gè)?!盋NN稱,大家目睹疫情威脅供應(yīng)鏈,氣候變化導(dǎo)致天氣反常威脅電網(wǎng),而黑客也變得厚顏無恥。僅今年,美國就有20多個(gè)政府機(jī)構(gòu)遭攻擊。就在前不久,國土安全部長在美國商會(huì)發(fā)表講話,就這些襲擊發(fā)出警告。他說,因勒索軟件攻擊,去年支付的贖金超過3.5億美元,相比前一年,勒索軟件攻擊的頻率增加3倍多。
美國德拉戈斯網(wǎng)絡(luò)安全公司首席執(zhí)行官羅伯特·李認(rèn)為,如今所有行業(yè)都在經(jīng)歷某種形式的數(shù)字轉(zhuǎn)型,這意味著它們變得更加互聯(lián)互通,并利用云資源等東西,這讓敵人得以進(jìn)入系統(tǒng),傷害他們?!罢嬲膯栴}是,我們?nèi)绾胃辛Χ鹊胤磻?yīng),更有韌性?!?/p>
美國運(yùn)輸部長布蒂吉格趁機(jī)推銷拜登提出的“就業(yè)計(jì)劃”,稱基礎(chǔ)設(shè)施不僅僅意味著公路和橋梁。“擁有卓越、現(xiàn)代的基礎(chǔ)設(shè)施一直是一項(xiàng)國家安全事務(wù)?!彼麑?duì)美國MSNBC說,“讓美國安全的部分原因是,我們在科技和創(chuàng)新上領(lǐng)先世界其他國家一步……這些都在‘就業(yè)計(jì)劃內(nèi)?!?/p>
但《福布斯》雜志評(píng)論說,網(wǎng)絡(luò)戰(zhàn)是未來的戰(zhàn)爭,美國要比人們想象的更加脆弱,不能讓黨派分歧削弱美國補(bǔ)上漏洞的能力。一些批評(píng)家認(rèn)為,拜登的基礎(chǔ)設(shè)施計(jì)劃中缺乏網(wǎng)絡(luò)安全資金。這不是一個(gè)可以只通過支出解決的問題?!?/p>