【侨报网讯】9日,美国宣布进入国家紧急状态。原因是美国最大的燃油管道运营商Colonial Pipeline受到勒索软件攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络。紧急状态下,燃油可以通过公路运输。美国一条重要的输油管道近日因遭到网络攻击被迫关闭。两位知情人士透露,此次网络袭击是由一个名为“黑暗面”(DarkSide)的犯罪团伙实施的。该团伙将自己塑造成侠盗罗宾汉(RobinHood)的形象,偷盗汽油向慈善机构捐款。

Colonial Pipeline公司的储油罐。(图片来源:路透社资料图片)

美联社报道,Colonial Pipeline公司的输油管道因遭网络攻击而关闭的情况已持续3天。拜登政府表示,为恢复运营并避免燃料供应中断,正“全力以赴”。据专家表示,如果输油管道可以在未来几天恢复正常,那么汽油价格可能不太会受到影响,但这起事件是迄今为止针对美国关键基础设施最严重的网络攻击,应该给各企业敲响警钟,让它们意识到漏洞的存在。

据悉,被攻击的输油管道由佐治亚州的Colonial Pipeline公司运营,负责将汽油和其他燃料从得州输送到东北部。该公司表示,这条管道输送的燃料约占岸燃料消耗的45%。

Colonial公司称,这条管道遭到了勒索软件的攻击。这是一种通过加密数据使网络瘫痪来锁定计算机系统,之后要求大笔赎金的黑客攻击手段。

该公司9日表示,正在积极恢复部分IT系统。公司仍在与执法机构及包括能源机构在内的其他联邦机构保持联系。不过该公司没有透露黑客的要求,也没有说明黑客的身份。

然而,两名不愿透露姓名的知情人士透露,作案者是犯罪团伙“黑暗面”。据悉,这些勒索团伙正在使这一犯罪领域变得“专业化”。在过去3年,这类犯罪给西方国家造成了数百亿美元的损失。

“黑暗面”曾声称,不会攻击医院和养老院、教育或政府目标,并会将一部分所得捐赠给慈善机构。该犯罪团伙自8月以来一直很活跃,是影响力最大的典型勒索团伙。众所周知,该该犯罪团伙不会针对前苏联国家的组织。

Colonial公司没有说明是否已支付赎金或对金额进行谈判,“黑暗面”也没有在其网站上宣布此次攻击是由其实施的。然而,不承认的态度通常意味着,要么正在与受害者进行谈判,要么受害者已支付赎金。

不过,Colonial公司9日透露,正在制定一项“系统重启”计划。虽然其主要管道仍处于断网状态,但一些小型管道正在运行。该公司在一份声明中说:“我们正在恢复其他分支管道的服务。只有在我们认为安全、并完全符合所有联邦法规批准的情况下,我们才会让整个系统重新恢复联线。”

商务部长吉娜·雷蒙多(Gina Raimondo)9日表示,勒索软件攻击是“所有企业现在必须担心的”。她将与国土安全部“积极”合作解决这一问题,并称这是政府的首要任务。她还透露,总统拜登也听取了此次网络攻击的简报。

交通部则表示,将放宽对携带汽油、柴油、喷气燃料和其他精炼石油产品司机的服务时间规定,允许他们在额外或更灵活的时间工作,以弥补与输油管道中断有关的任何燃油短缺情况。

而一位对“黑暗面”有所了解的人则透露,该团伙还窃取了公司数据,可能是为了进行敲诈。有时,黑客窃取数据比破坏网络所获得的更具价值,因为有些受害者不愿看到自己的敏感信息在网上公开。

安全专家表示,此次袭击是对关键基础设施运营商的一次警告。如果电力和水利公用事业以及能源和运输公司等不在更新安全设施方面加以投资,将面临灾难性的风险。

在过去一年,全美遭遇了频繁的网络勒索,攻击事件曾迫使医院推迟重症治疗,学校教育中断,警局和市政府瘫痪。平均赎金金额也上涨了近3倍,超过31万美元,受害者的网络中断时间平均达到21天。为此,司法部还成立了一个新的特别工作组,专门应对勒索软件攻击。(完)