-
襲擊美國油管動脈的黑客組織發(fā)聲:只為要錢,不為找麻煩
(觀察者網(wǎng)訊)一次以勒索為目的的網(wǎng)絡(luò)攻擊,導致美國東海岸輸油“大動脈”被掐斷,17個州宣布緊急狀態(tài)?;蛟S是意識到“玩脫”了,發(fā)動襲擊的黑客組織“黑暗面”當?shù)貢r間5月10日主動發(fā)聲解釋,強調(diào)“只想要錢”,“不想給社會找麻煩”,還撇清關(guān)系,自稱“沒有政治目的”。
美國總統(tǒng)拜登則公開表示,沒有證據(jù)證明俄羅斯政府參與了本次網(wǎng)絡(luò)攻擊,但后者有責任做出回應(yīng),因為嫌疑人“使用的勒索軟件在俄羅斯”。對此,克里姆林宮發(fā)言人佩斯科夫予以否認,并強調(diào)美國拒絕在抗擊網(wǎng)絡(luò)犯罪問題上合作。
截圖:社交媒體
據(jù)路透社,當?shù)貢r間5月10日,襲擊者“黑暗面”組織在其“暗網(wǎng)”的主頁發(fā)布聲明,間接回應(yīng)造成美國最大成品油輸送管道運營商Colonial Pipeline公司暫停運營三天的網(wǎng)絡(luò)襲擊。
“我們政治中立,不參與地緣政治,不需要把我們與特定政府聯(lián)系起來,或者是尋找其他的動機。我們的目的就是為了要錢,而不是為社會制造麻煩。從今天開始,我們將調(diào)整方案,在合作伙伴發(fā)動襲擊前,會檢查每一家目標公司的背景,以避免未來給社會制造負面影響?!?
這份聲明中沒有直接承認發(fā)動了攻擊,而僅以“關(guān)于最近的新聞”這一標題帶過。正文還有好幾處地方明顯不符合英文語法及用詞習慣。
10日當天,美國聯(lián)邦調(diào)查局(FBI)也向媒體公布了襲擊事件的調(diào)查結(jié)論,指控“黑暗面”組織對Colonial公司發(fā)動勒索軟件攻擊。不過,兩條聲明之間是否存在時間上的關(guān)聯(lián)性,還不能確定。FBI表示,正與企業(yè)及其他政府部門合作,繼續(xù)開展調(diào)查。
“黑暗面”的聲明沒有提到勒索金額的數(shù)目。FBI官員透露,由于Colonial是一家私人公司,聯(lián)邦政府沒有參與贖金談判。Colonial公司并未回應(yīng)黑客組織的聲明。
FBI指認“黑暗面”組織應(yīng)對襲擊負責的聲明,但沒有公布證據(jù)或宣布進一步行動
專家:黑客“做過頭了”
有專家分析認為,意識到這次襲擊所造成的影響遠超預期后,“黑暗面”的聲明似乎有意在為事件降溫,試圖撇清關(guān)系。
總部位于波士頓的網(wǎng)絡(luò)安全公司Cyberreason首席執(zhí)行官迪夫(Lior Div)形容,這個黑客組織“做過頭了”:通常來說,黑客從事網(wǎng)絡(luò)勒索行動時注重隱蔽性,不愿意吸引太多執(zhí)法部門的關(guān)注。
“來自全球的關(guān)注與批評正傷害他們的業(yè)務(wù),這是他們發(fā)布悔過聲明的唯一原因?!钡戏蛘J為。
遭到網(wǎng)絡(luò)襲擊后,Colonial公司主動關(guān)停輸油管道。截至10日,這條日均輸油量250萬桶、供應(yīng)美國東海岸45%燃油消耗量的輸油“大動脈”已經(jīng)斷線三天。美國汽車協(xié)會的專家警告,如果未來數(shù)天仍不能恢復,沿線各地尤其是美國東南部的燃料供應(yīng)將面臨嚴重短缺。
當?shù)貢r間9日晚,美國交通部宣布在17個州與華盛頓特區(qū)進入地區(qū)緊急狀態(tài),放寬對卡車司機的限制,以幫助協(xié)調(diào)燃料運輸盡快恢復正常。
而Colonial在10日的最新聲明中表示,預計將在本周末“顯著恢復”輸油管道運作,意味著斷線將持續(xù)一周左右。
受這次事件影響,10日開盤后,紐約交易所的西得克薩斯中間基原油(WTI)與布倫特原油價格一度上漲4.2%,創(chuàng)過去3年來最大增幅,但收盤時抹平增幅。燃油數(shù)據(jù)追蹤公司GasBuddy發(fā)現(xiàn),阿拉巴馬、佛羅里達、佐治亞及田納西四個受影響的州,上周末的油價比前一周上漲了4.3%。
紐約能源對沖基金Again Capital創(chuàng)始合伙人基爾達夫(John Kilduff)評價,“到目前為止,市場姑且相信Colonial公司能在短時間內(nèi)解決問題(恢復供油)。但如果等到紐約港和其他東海岸補給站的儲備減少,全美的加油站都會感受到缺油之痛。”
隨著美國疫苗接種的推進、隔離與旅行限制逐步解除,許多人開始復工;5月下旬也將進入往年的夏季出行高峰,帶動燃油消費量增長。在幾周前剛剛經(jīng)歷了蘇伊士運河堵塞后,這次輸油管道斷線可能再度為石油交易市場帶來意想不到的打擊。知情人士透露,Motiva Enterprises位于得克薩斯州阿瑟港的美國最大煉油廠,10日關(guān)閉了2個原油精煉設(shè)備。
誰是“黑暗面”?
早在FBI公布調(diào)查結(jié)論之前,就有媒體援引業(yè)內(nèi)人士,懷疑“黑暗面”策劃了襲擊。該組織于去年成立,被形容“年輕且專業(yè)”,還有美媒聲稱與俄羅斯政府有聯(lián)系,但沒有提供證據(jù)。
總部設(shè)在紐約、實驗室設(shè)在以色列的網(wǎng)絡(luò)安全公司Varonis透露,去年8月份開始,“黑暗面”因發(fā)動一系列具有“高度針對性”的網(wǎng)絡(luò)勒索攻擊而引發(fā)關(guān)注。Varonis公司認為,鑒于該組織“十分熟悉”勒索對象的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、安保技術(shù)與弱點,可以推測其成員中或有前互聯(lián)網(wǎng)安保領(lǐng)域的專業(yè)人士。
“黑暗面”的另一個特征是所謂“俄語傾向”。按照Varonis公司的說法,該公司通過逆向研究發(fā)現(xiàn),“黑暗面”的病毒軟件會自動識別電子設(shè)備中的語言設(shè)定,以確保不會攻擊使用俄語(位于俄羅斯)的機構(gòu);該組織還在俄語論壇上回答提問,并積極招募說俄語的合作伙伴。
去年8月,美國《連線》雜志曾以“勒索成為生意,且越發(fā)殘酷”為題,報道“黑暗面”等黑客組織如何像企業(yè)一樣行事,包括為勒索對象提供資金周轉(zhuǎn)期限、實時聊天支持,甚至承擔“企業(yè)責任”:該組織當時承諾不會攻擊學校、醫(yī)院、非營利組織與政府目標,攻擊對象僅限“付得起贖金”的目標。
一名路透社報道網(wǎng)絡(luò)安全的記者稱,“黑暗面”曾在主頁透露,已從網(wǎng)絡(luò)勒索活動中獲得“數(shù)百萬美元贖金”。但從技術(shù)層面來說,其勒索軟件被認為并無創(chuàng)新之處。
值得一提,該組織慣用“胡蘿卜加大棒”的手法,通過挾持一部分被害者的文件資料(如人事、財務(wù)與個人信息等),以威脅曝光來阻止對方重啟系統(tǒng)。有網(wǎng)絡(luò)安全公司的專家認為,以“黑暗面”為代表的一批黑客組織正朝“無情的高效率”方向發(fā)展,向受害者傳遞“我們是專業(yè)人士,抗衡是沒有用的,付錢吧”的潛臺詞。
拜登:與俄羅斯沒關(guān)系,但他們有責任回應(yīng)
5月10日當天,拜登在白宮告訴記者,根據(jù)情報人員的消息,沒有證據(jù)證明俄羅斯政府參與了本次網(wǎng)絡(luò)攻擊。但他們依然“有一定責任做出回應(yīng)”,因為“有證據(jù)表明,嫌疑人(使用)的勒索軟件在俄羅斯”。
拜登還說,美國聯(lián)邦調(diào)查局、國土安全部與國防部正繼續(xù)調(diào)查本次黑客襲擊,美國政府將加強對跨國犯罪的防御,自己也將同普京總統(tǒng)會面討論此事。
拜登10日發(fā)表講話 圖自:澎湃影像
據(jù)塔斯社報道,俄羅斯總統(tǒng)新聞秘書、克里姆林宮發(fā)言人佩斯科夫10日對拜登的表態(tài)予以否認。他說,俄羅斯與這次襲擊沒有任何關(guān)系。被問到是否計劃與華盛頓就此事進行溝通,佩斯科夫回答,是美國政府拒絕在抗擊網(wǎng)絡(luò)犯罪的問題上合作。
本文系觀察者網(wǎng)獨家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
- 責任編輯: 郭涵 
-
“印度想成手機制造業(yè)‘新中國’,卻受挫”
2021-05-11 14:01 龍象之間 -
英國將新冠疫情警戒級別下調(diào)至3級
2021-05-11 13:33 新冠肺炎抗疫戰(zhàn) -
幾十具尸體被沖上恒河岸邊,印媒:可能是新冠死者
2021-05-11 11:28 新冠肺炎抗疫戰(zhàn) -
歐盟計劃對白俄羅斯實施新一輪制裁
2021-05-11 11:03 -
因氧氣短缺,印度最大鋼鐵公司減產(chǎn)10%
2021-05-11 10:17 新冠肺炎抗疫戰(zhàn) -
印度政府“炫耀”:“超越”中美
2021-05-11 09:46 -
下一個是…澳大利亞液化天然氣?
2021-05-11 09:14 能源戰(zhàn)略 -
美國新增確診31799例、死亡340例
2021-05-11 07:09 新冠肺炎抗疫戰(zhàn) -
美國支持放棄新冠疫苗專利,歐洲盟友唱反調(diào)
2021-05-10 22:54 新冠肺炎抗疫戰(zhàn) -
德國外長再次重申全面恢復伊核協(xié)議決心
2021-05-10 22:27 伊朗局勢 -
“解放軍SARS內(nèi)部文件”,外交部辟謠
2021-05-10 22:21 -
“國歌響起了,我的手該放哪里…”
2021-05-10 21:35 -
普京:已通過接種新冠疫苗獲得抗體
2021-05-10 21:05 普京 -
“這是一場史無前例的治理失敗”
2021-05-10 19:51 新冠肺炎抗疫戰(zhàn) -
消費端一切都在漲價!美國通脹全面顯現(xiàn)
2021-05-10 17:24 美國經(jīng)濟 -
“中國想打造一套抗衡BBC和CNN的方案”
2021-05-10 17:11 -
美英德策劃涉疆挑釁活動,華春瑩:這是對聯(lián)合國的褻瀆
2021-05-10 17:05 中國外交 -
歐洲議員:不要把印度當作反華工具,他們不行
2021-05-10 16:55 -
華春瑩:中俄始終肩并肩站在一起,堅決反對霸權(quán)霸凌霸道
2021-05-10 16:42 中國外交 -
加駐港總領(lǐng)事將離任:香港政客不愿接觸我們了
2021-05-10 16:40 中國外交
相關(guān)推薦 -
最新聞 Hot
-
印度稱“不想升級”,巴方想“就此打住”
-
英法德波領(lǐng)導人訪問基輔,將與澤連斯基共同討論停火問題
-
印軍否認S-400防空系統(tǒng)被摧毀
-
印度前高官:勸巴基斯坦,中國的話好使
-
空中爆炸!巴軍通報7日空戰(zhàn)細節(jié),含擊落“陣風”錄音
-
要松口了?印官員稱將“適時”公開
-
印度32座機場暫停對所有民用航班運營
-
英官員承認:美英貿(mào)易協(xié)議這條款,沖中國來的
-
巴外長:印度讓巴基斯坦別無選擇
-
巴基斯坦稱使用“梟龍”戰(zhàn)機擊毀印度S-400防空系統(tǒng)
-
搞錢色交易、貪欲膨脹,深圳市政協(xié)原副主席王幼鵬被“雙開”
-
“跟巴西建這條鐵路,中國非常感興趣”
-
果然,英國被用來“立規(guī)矩”了
-
印度官員:印軍正做出回應(yīng)
-
印方:一高級官員在巴方炮擊中身亡
-
巴基斯坦發(fā)起“銅墻鐵壁”行動:已打擊20多處印度軍事設(shè)施
-