番茄系统家园 - 免费重装系统!简单装系统,人人都是装机大师!
当前位置:首页>电脑故障 > 美国油管公司Colonial向DarkSide勒索团伙支付了约500万美元赎金

美国油管公司Colonial向DarkSide勒索团伙支付了约500万美元赎金

来源:番茄系统家园浏览:时间:2022-03-22 12:39:56

彭博社报道,美国最大燃油管道公司 Colonial Pipeline 在5月7日就向Darkside支付了近500万美元赎金。这一消息与早些时候的报道称该公司无意支付赎金相矛盾。

人们认为Colonial是在恢复管道运营的巨大压力下决定支付赎金。黑客在收到赎金之后提供了解密工具,但整个解密过程非常缓慢,Colonial因此继续使用备份恢复系统。Colonial在美国时间5月12日宣布恢复运营,但同时表示整个燃油供应链恢复正常还需要数天时间。

美国油管公司Colonial向DarkSide勒索团伙支付了约500万美元赎金

500 万美元赎金对于Colonial这样大的公司而言是非常低的,勒索软件团伙可能也意识到他们的目标相当棘手,可能会引发政府的强烈反应。美国政府通常反对支付赎金,因为这会激励攻击者去寻找下一个勒索目标。

FBI和CISA发布联合警报

在ColonialPipeline遭受毁灭性的勒索软件攻击后,联邦调查局和网络安全和基础设施安全局(CISA)发布了一份联合警报。该警报于当地时间5月11日发布,包含了关于DarkSide的一些背景信息。

美国油管公司Colonial向DarkSide勒索团伙支付了约500万美元赎金

警报称,"网络犯罪团伙利用DarkSide进入受害者的网络,对数据进行加密和泄露,然后这些团伙威胁说,如果受害者不支付赎金,就会暴露数据。DarkSide团伙最近一直在对不同组织下手,包括制造业、法律、保险、医疗保健和能源部门。"

DarkSide的勒索软件针对RaaS(也称为勒索软件联盟计划)客户。这种网络网络犯罪的方法现在相当流行,因为只需要一个核心团队来开发恶意软件,RaaS可以通过订阅的方式向犯罪分子提供勒索软件。另外,当支付赎金时,创作者会收到一部分利润。作为交换,开发人员不断改进他们的恶意软件产品。

DarkSide甚至还为自己打造一个罗宾汉一般的人设,其攻击目标不针对医疗、护理院或治疗提供者,甚至还为其捐款。

Exchange漏洞成为他们被勒索团伙“光顾”的原因

援引《纽约时报》记者 Nicole Perlroth 报道,成品油管道公司 Colonial Pipeline 的初期调查结果标明,该公司IT基础设施内“最可能的罪魁祸首”就是尚未修复的微软 Exchange 服务。

Nicole Perlroth 在推文中指出,关于 Colonial Pipeline 的取证发现,他们仍在使用存在漏洞的微软 Exchange版本。

前情回顾

5月10日,DarkSide勒索软件团伙发表了一份新闻声明,称他们的组织是"非政治性的",与任何政府没有关系。同时,他们表示不要将他们与任何一个政府联系起来,他们的目标只是赚钱而已,不是为了某些社会问题。

此外,该团伙还表示从5月10日起,他们将在攻击前检查被攻击对象,以避免造成某些社会后果。

美国油管公司Colonial向DarkSide勒索团伙支付了约500万美元赎金

5月9日,根据美国运输部的声明,针对勒索软件攻击,美国多州宣布紧急放宽道路运输燃油的限制。

美国油管公司Colonial向DarkSide勒索团伙支付了约500万美元赎金

放宽限制意味着以下18个州的驾驶员在运输汽油,柴油,喷气燃料和其他精炼石油产品时可以运输更多货物或拥有更多时间。

紧急规定包含的18个州如下:

阿拉巴马州,阿肯色州,哥伦比亚特区,特拉华州,佛罗里达州,乔治亚州,肯塔基州,路易斯安那州,马里兰州,密西西比州,新泽西州,纽约州,北卡罗来纳州,宾夕法尼亚州,南卡罗来纳州,田纳西州,德克萨斯州和弗吉尼亚州。

此番决定是因为运营美国最大的汽油和柴油的管道系统的Colonial公司遭受网络攻击,攻击导致该公司向美国东部沿海主要城市输送油气的管道系统下线。

据悉,Colonial雇佣了第三方网络安全公司介入调查并联系了执法机构,该公司表示正在努力恢复运营,尽量将对客户的影响降到最低。

美国油管公司Colonial向DarkSide勒索团伙支付了约500万美元赎金

受影响的管道长约5500英里,为美国东部提供了45%的燃料供应,每天可将250万桶石油从墨西哥湾经过美国东部运送至新泽西州,为从休斯顿到纽约等大城市的燃料分销商提供汽油、柴油和燃料。

受攻击影响,纽交所汽油期货上涨1.32美分,收于每加仑2.1269美元。

美国油管公司Colonial向DarkSide勒索团伙支付了约500万美元赎金

目前尚不清楚该攻击是否针对Colonial公司的工控系统,也不清楚攻击是由哪个攻击组织发起的。

《泰晤士报》表示,管道关闭不太可能立即对消费者造成影响,输送的大部分燃料都不是直接销售的。而且由于疫情影响,美国的能源消耗有所减少,但目前仍不清楚管道会被关闭多长时间。

由于影响恶劣,此次勒索攻击已经已引起美国立法者的呼吁,要求加强对美国关键能源基础设施的保护,以防止黑客攻击。

推荐系统

  • 雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载

    雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载64位
    系统大小:0MB系统类型:WinXP

    雨林木风在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业知名品牌,雨林木风WindowsXP其系统口碑得到许多人认可,积累了广大的用户群体,是一款稳定流畅的系统,雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载,有需要的朋友速度下载吧。

    系统等级:
    进入下载 >
  • 萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用

    萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用64位
    系统大小:0MB系统类型:Win7

    萝卜家园win7纯净版是款非常纯净的win7系统,此版本优化更新了大量的驱动,帮助用户们进行舒适的使用,更加的适合家庭办公的使用,方便用户,有需要的用户们快来下载安装吧。

    系统等级:
    进入下载 >
  • 雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载64位
    系统大小:1.01GB系统类型:WinXP

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载,雨林木风WinXP系统技术积累雄厚深耕多年,采用了新的系统功能和硬件驱动,可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,加固了系统安全策略,运行环境安全可靠稳定。

    系统等级:
    进入下载 >
  • 萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载

    萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,(win10企业版,win10 ghost,win10镜像),萝卜家园win10企业版 免激活密钥 激活工具 ghost镜像 X64位系统下载,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园

    系统等级:
    进入下载 >
  • 萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载

    萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园windows10游戏版 win10游戏专业版 ghost X64位 系统下载,萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园win10国内镜像版,基于国内用户的习惯,做

    系统等级:
    进入下载 >
  • windows11下载 萝卜家园win11专业版 X64位 V2023官网下载

    windows11下载 萝卜家园win11专业版 X64位 V2023官网下载64位
    系统大小:0MB系统类型:Win11

    萝卜家园在系统方面技术积累雄厚深耕多年,windows11下载 萝卜家园win11专业版 X64位 官网正式版可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,使得软件在WINDOWS11系统中运行得更加流畅,加固了系统安全策略,WINDOWS11系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。

    系统等级:
    进入下载 >