新型恐袭:只为捞钱不为别?——
今年5月,美国大型输油管道运营商科洛尼尔公司遭到了网络攻击,据悉该公司后来私下向黑客支付了价值440万美元的赎金。不过最新消息说,当地时间6月7日,美国司法部表示已追回这笔赎金。
据说此次袭击者疑是一家叫做“黑暗面”的黑客组织,该组织专以攻击一些计算机系统盗取机密文件,以提供“解锁”来勒索巨额赎金为业。就在此次事件发生后,该组织还公开发声,称“我们的目标是赚钱,而不是为社会制造问题。”有人士表示,这笔500万美元的赎金还算是“非常低”的,通常黑客索要的赎金通常在2500万到3500万美元之间。这让笔者觉得有点“黑色幽默”的感觉,想起吾国的一句网络流行语叫“感谢不杀之恩”,只是此处的“杀”应理解为“杀猪”。
值得一提的是,据悉科洛尼尔公司价值500万美元的“赎金”是用加密货币支付的,为的是防止外界追踪此次交易。没想到加密货币在这种时候派上了用场。更有意思的是,由于近日比特币价格下降,目前这笔赎金的价值已跌至约230万美元,加密货币暴涨暴跌的“个性”由此可见一斑。
据报道这次行动结束后“黑暗面”组织已宣布解散,但有分析认为他们只不过是改头换面寻找下一次机会,用吾国的另一句较早的流行语来说是“打一枪换一个地方”。对于一般的恐怖主义袭击,各国政府有一个不成文的共识:不与对方谈判,更不能轻易答应他们提出的条件,以免怂恿此类行为。但此次黑客组织对科洛尼尔公司的攻击似乎还算不得通常意义上的“恐袭”,因为他们既没有“滥杀无辜”,又不是出于政治目的,纯粹只是为捞钱而已,或许可以定性为一种“经济恐怖主义”。
即便如此,美国执法部门一般也不赞成企业向黑客支付赎金,指一方面不能保证黑客会履行承诺帮助恢复文件,同时唯恐支付赎金会“激励”其它潜在的黑客。不过实际上这次网络袭击发生几天后,科洛尼尔的输油管道已经恢复了运行。看来支付赎金是确有其事。这只能解释为此次输油管道关闭所造成的后果比较严重,不仅令美国部分地区燃油供给一度出现短缺,有些加油站被迫关闭,还使得油价暴涨,对美国经济造成了负面影响,特别是当前美国的通胀明显走高,5月同比已经升至5%,油价暴涨对此会起到“火上浇油”的作用。两害相权取其轻,科洛尼尔公司只好“花钱买平安”了事,政府方面对此也“装聋作哑”。虽然美国司法部表示已追回这笔赎金,但对于是如何追回的却语焉不详。
值得注意的是,此次网络攻击行动可能还是跨国界的,美方指称这家“黑暗面”黑客组织的所在地是在俄罗斯境内,未知是否属实。如是的话也许不排除是俄政府帮助美方追回这笔赎金的可能性,以作为在“拜普会”之前美方取消对“北溪-2”管道项目部分制裁的“回礼”。
这当然只是笔者的揣测,真相如何无从得知。实际上在科洛尼尔公司遇袭后,美国的全球肉企巨头JBS以及纽约市和马萨诸塞州的交通系统相继披露,它们也曾成为勒索软件攻击的对象。作为号称“科技最强国”的美利坚,其网络系统的漏洞如此之多,直让人看得也是“醉了”。庆幸的是,相比之下在吾国还未听闻有此类事件,似乎表明吾国网络系统的“防火墙”要比美国来得坚固。但从当前的趋势来看,如何确保网络安全正越来越成为各国需要共同面对的一大难题。(未名日记6月13日)
0
推荐