国际

攻“殖民管线”窃100GB资料 骇客为职业老手

(华盛顿10日讯)“殖民管线”7日侦测到袭击,到9日已两天,输油系统大多仍中断,专家认为幕后主使者的名字虽然陌生,但恐为职业老手。 

“殖民管线”发出声明稿,强调整起事件已通报联邦调查局(FBI)、联邦国土安全部、以及拜登总统的白宫团队。

拒公布勒索数目

但究竟输油系统是中了哪一种“勒索软件”?对方索求多少赎金?可能的犯案途径为何?那一些管线系统已被骇客控制?“殖民管线”都拒绝对外说明,仅强调:“无论是资料安全还是管线安全,在系统紧急下线之后,目前都没有会发生事故的疑虑。” 

英国广播公司说,多个消息管道证实,犯案者是名为“黑暗面”(DarkSide)的网络犯罪集团。

他们6日渗透“殖民管线”的内部网络,攫取近100GB的资料并锁住一些电脑与服务器,7日扬言若不付赎金就把资料放上互联网公开。

这起袭击已使网络安全专家疾呼改善这个产业的监督,以对未来各项威胁做好准备。

一位美国前官员和两名业界消息来源也告诉媒体,涉嫌的组织之一是称为“黑暗面”的骇客团体。 

追踪“黑暗面”的网络安全专家说,这个团体似由老练的线上罪犯组成,主要想从目标手中尽可能勒索更多资金。

波士顿资讯安全企业Cybereason执行长迪夫9日说,“黑暗面”这个团体“相当新,但非常有组织”,是“出过手、干过事”的一群。 

骇客失策 惊动FBI

迪夫说,“黑暗面”通常“知道谁是经理人,知道自己和谁对话,知道钱在哪里,也清楚决策者是谁”。 

但从引发美东沿岸大规模连锁反应这方面来看,迪夫认为“黑暗面”选择攻击“殖民管线”,恐怕是一大失策,“弄到美国政府介入、联邦调查局介入,对他们来说就不是个好买卖。这是他们最不乐见的事。” 

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产