范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

美国多州进入紧急状态,石油大动脉瘫痪,谁是网络袭击黑手?

  美国最大输油管道运营商Colonial Pipeline公司的储油罐(资料图)
  美国多州进入"紧急状态",石油大动脉瘫痪,谁是网络袭击"黑手"?
  文/田邨
  5月7日,美国最大输油管道运营商Colonial Pipeline公司遭到网络攻击,被迫关闭了长达5500英里的燃油管道。作为美国本土石油运输的一条"能源大动脉",这条漫长的管道线负责运送美国东海岸45%的燃料供给 。Colonial Pipeline公司与美国政府、第三方专家合作应对攻击三天后,相关管网仍未恢复运作。
  Colonial Pipeline公司遭受黑客攻击后,有消息称美国政府宣布了紧急状态。这种说法并不完全准确。美国总统或联邦政府并没有宣布进入"国家紧急状态",而是由美国交通部下属的联邦汽车运输安全管理局发布了"区域紧急状态声明" ,给予受影响的17个州和华盛顿特区的汽油、柴油、航空燃料和其他成品油的临时运输豁免,以使有关燃料可以通过公路运输。
  作为美国本土石油运输的一条"能源大动脉",这条漫长的管道线负责运送美国东海岸45%的燃料供给
  并不太紧急的"紧急状态"
  "紧急状态"的层级,其实反映了本次事件的严重程度。一方面,这次黑客攻击本身并未造成美国东部能源管网瘫痪。这种黑客攻击的模式是侵入受害机构的网络系统,加密其数据,然后告知受害方需要交纳赎金以获得密钥、重新解锁数据 。根据Colonial Pipeline公司的公告,是公司在发现系统遭到入侵后主动关闭系统,才导致了管网运行中断。
  美国国家广播公司(NBC)援引网络安全专家的分析指出,能源和电力行业公司在网络安全上的投入往往超过其他行业,如果目前管网运行中断是因为预防性关闭,证明该公司及时发现了勒索软件攻击,并做好了充分的准备,所以黑客入侵本身不会对管网运行造成严重影响。
  但另一方面,Colonial Pipeline公司的数据已经泄露。据英国广播公司(BBC)的消息,黑客团伙已经对目标系统植入了恶意软件,"劫持"了该公司近100GB的数据,索要的赎金可能达到百万美元级别。
  如果是在黑客攻击未得手时就预防性关闭系统,则管网运输在一两天之内就应该得到恢复。目前攻击已经进入第三天,这似乎说明Colonial Pipeline公司的数据确已泄露 ,且公司和美国政府尚未找到有效的应对方案,为保证系统安全还不能恢复管网运行。
  有石油分析师表示,本次事件对能源市场的影响取决于输油管道被切断的时间长短。一两天的中断只是小事,但五六天以上的中断可能导致燃油供应短缺和价格上涨,进而危及美国经济最活跃的东海岸地区的其他产业。高盛也预警称,超过五天的中断确会影响美国东部的燃油供应 。
  分析人士指出,除能源市场异动外,目前还需预防两种动向:一是美国最大民航机场亚特兰大机场的燃油供应依赖于Colonial Pipeline公司的管网,如果不能及时提供替代保障,将对美国乃至全球的民航运输造成严重影响;二是发动攻击的新兴黑客组织往往会与金融犯罪团伙合作,与网络攻击配合"做空",造成股市动荡。
  Darkside2020年时的赎金界面(图:Bleepingcomputer)
  不要幻想黑客有"骑士精神"
  有美国媒体报道称,这次针对Colonial Pipeline公司的黑客攻击可能来自俄罗斯,亦有媒体因此猜测俄罗斯政府需要对此负责。但一位相关行业的高级工程师对笔者表示,从现有报道看,这次黑客攻击更像是犯罪集团所为,而非外国政府对美国的网络攻击 。
  "政府和舆论经常渲染外国政府背书的网络攻击,但事实上更常见的是黑客团伙出于经济目的发起的攻击。"这位工程师指出,两类攻击的区别是,黑客团伙的技术能力相对较弱,且手法就是通过"劫持"对方数据勒索赎金,并不以彻底瘫痪对方网络系统为目标。此外,目前世界上真正由政府发动的、对主权国家的基础设施进行的大规模网络攻击很罕见,其根源是各国尚未对"网络战"的性质达成广泛共识。
  以制订《塔林网络战手册》的北约为代表的技术发达国家,支持将网络战作为一种合法战争手段,设立具体规则;但更多的发展中国家希望制定一个网络安全国际公约,直接将网络战列为一种非法的战争手段禁用。"而且通过网络战攻击美国,很容易查证其源头,很少有国家会真的发动这种攻击 。"
  美国联邦网络安全基础设施和安全局(cybersecurity Infrastructure and Security Agency)也在声明中初步判定这是一起黑客组织的勒索活动。其部门主管埃里克·戈尔茨坦(Eric Goldstein)表示,这证明了黑客勒索对任何规模和层级的机构都会造成威胁。
  BBC的消息源显示,此次攻击美国公司的黑客组织可能是Darkside。这个2020年8月刚刚"上新"的团伙在自己的网站上发布声明称,他们是一群经验丰富的黑客,在此之前已经通过在其他团队的"业务"获得百万美元级的"营收",但因为"找不到最适合的软件"所以独立研发了Darkside。前述工程师披露,目前针对源自该团伙软件的网络攻击,还没有合适的破解之道。
  与此前流行的黑客软件、团伙不同,Darkside宣称自己的目标不是"黑客攻击重灾区"高校、政府等防御薄弱的非盈利机关,而是"只攻击能够支付所要求金额的公司",并已攻击过市值数十亿美元的房地产商和建筑企业 。
  Darkside并不像它的某些"前辈"那样只寻求较低的赎金,其一贯的风格是"狮子大开口",动辄提出百万美元级的要求。该组织宣称,如果受害方没有在限定时间内支付赎金,它将公开所"劫持"的数据,并将数据泄露情况通报给媒体及受害方的合作伙伴,同时"绝对不会再提供解密服务"。
  "黑客组织的公开说法有时不足为据,但Darkside确实表明了一些与此前活跃的黑客组织不同的特性。"前述工程师表示,"最重要的是,黑客犯罪团伙已经离所谓‘骑士精神’越来越远,网络安全工作者万不能存侥幸心理。"
  针对Darkside团伙,潜在受害者并非束手无策。目前已经有分析表明,该软件会自动筛查受害对象,以确保对方不是来自独联体国家的计算机,因为黑客组织通常不攻击自己所在地的网络系统,这说明Darkside团伙可能隐藏于独联体国家中,相关国家可以采取行动 。技术上,也有一些网络安全运营者通报成功防御了Darkside的攻击,"黑客组织的技术水平毕竟不是政府网络战部队,及时填补安全漏洞,并非不能预防。"
  【版权声明】本文著作权归【地球相对论】所有,今日头条已获得信息网络传播权独家授权,任何第三方未经授权,不得转载。

欢乐久久聚重阳邻里和谐乐融融,来看老人们全方位花式欢度佳节九九重阳节,浓浓敬老情为弘扬中华民族优良传统美德城北街道各社区开展了主题鲜明形式多样的活动社区老人们齐聚一堂,同庆同乐一起欢度重阳佳节让我们一起去现场看看他们如何花式过重阳吧文艺汇从舌尖上的养老感受城北温度,这家开在社区里的老年餐厅您来尝过吗?在城北永安社区每到中午十一点半左右就会有一群可爱的老人们陆续前来聊聊家常看看菜谱准备享用营养丰盛的配餐这里就是永安社区养老服务驿站老年餐厅老年餐厅真的太棒了,菜品多味道好价钱还实惠关爱老人办实事,小汤山在行动重阳节又叫老人节,关爱老人,不能仅仅是口头上说说,更需要的是我们的行动,为倡导全社会树立尊老爱老敬老和助老风气。小汤山温馨家园(职康站)全体老师在2021年10月14日重阳节到来之家门口免费体检,观里这两个社区老人真幸福为切实服务社区居民,进一步提升居民对自身健康的认知,做到早发现早诊断早治疗,华龙苑北里社区与天鑫家园社区联合上坡社区卫生服务站,于10月17日到社区为65岁以上居民免费健康体检。社C罗游艇上晒睡衣,这貌似中老年款的睡衣,能值多少钱?近日,C罗在INS上晒出了一照片。落日余晖下,C罗躺在游艇的太阳椅上,悠然自得,只是C罗身上的睡衣,看起来有些像中老年的加大加肥款。事实上,C罗的这套LV睡衣价值2000英镑,折合背了十年锅的Baby终于勇敢了一把,加油!杨女士近日Baby的一则爆料,迅速抛出娱乐圈的一个大瓜,让吃瓜群众迅速沸腾。而Baby言辞中,给外界的感觉,充满了对着传言的不屑,以及一种对待另外两人态度的冷漠。长久以来在杨颖身上,充斥杭州杀妻案主犯许国利会被判死刑立即执行吗去年的7月杭州发生了惊天大案,7月25日上午杭州市公安局召开新闻发布会,披露了备受关注的杭州女子失踪案的案情。案件被定性为一起有预谋的故意杀人案,至此许国利浮出水面。据许国利交代,威少121110刷三双?保罗乔治不打铁要超神,定海神针再砍20说起俄克拉荷马雷霆许多人都知道这是一支属于威少的球队,曾经的雷霆三少即便早已身处各地,但有一点无法改变,那就是凭借绝对的实力成为所在球队的核心战力。即便我们所熟知的奥拉迪波出走到步到底是谁在拖后腿?恩比德怒砍40分21板,76人仍主场不敌步行者北京时间2018年12月15日,费城76人主场迎战印第安纳步行者,此役76人老大恩比德彻底发怒,凭借一己之力轰下了40分21板的大号两双数据,可谓是精疲力竭,但遗憾的是76人最终不利拉德3388独木难支,开拓者客场不敌独行侠,西部第八让人陌生北京时间2018年12月5日波特兰开拓者客场挑战达拉斯独行侠,两支队伍在新赛季的战绩不相上下,唯有不同的便是开拓者已经连续2连败,急需一场胜利来缓解球队的颓废状态。反观独行侠刚刚取篮球人物之迪肯贝穆托姆博篮球界十大未解之迷之一穆大叔真实年龄到底是多少?穆托姆博全名迪肯贝穆托姆博穆坡伦多穆坎巴让雅克瓦穆托姆博(卧槽,字母哥?)出生于刚果,因为那时没有完整的户籍制度,所以具体年龄不详。
曼萨诺给球队捣乱放假30天,佩帅上任先打电话让球员归队!今天下午六点二十分,贵州恒丰正式宣布曼萨诺下课,佩特莱斯库正式成为球队新帅,这也标志着贵州换帅风波告一段落,接下来贵州恒丰能否保级成功,就看佩特莱斯库的执教能力了,也可能要看贵州恒鲁能全队正式集合备战,李霄鹏被迫调整多名球员!鲁能全队经过近三周的放假休息,今天将正式在基地内集合备战,接下来首先就是7月8日进行的足协杯,然后就是7月17日再次开赛的中超联赛,对于鲁能来说时间还是比较紧张的。鲁能原计划前往韩曾执导过无间道刘伟强的中国医生再度从寂静中爆发提到刘伟强,大家就会感觉没有很深刻的印象,但是提到无间道这部电影,大家就会想起来这个人,无间道这部电影是他和麦兆辉共同制作拍摄的,并且在当年拿下了金马奖和金像奖大满贯,创造了一个非入驻上海蜡像馆的华晨宇,现场开心互动状态好被邀请入驻蜡像馆是对一个明星在业界的高度认可。7月20日,上海杜莎夫人蜡像馆迎来90后歌王华晨宇的蜡像揭幕,粉丝们纷纷到场支持。当日花花穿着白色衬衫,搭配一条西装高腰裤,戴着黑色领笑掉大牙!绿城两年合同签巴萨传奇,要求其三年内带队冲超!昨天杭州绿城俱乐部召开发布会,宣布西班牙人主教练塞尔吉巴胡安出任主教练,而且球队和塞尔吉签订的是两年合同,在发布会现场杭州绿城认为塞尔吉给绿城带来了巨大的信心,并且给塞尔吉定下的目看哑巴教练如何引领传奇张伯伦韦斯特古德里奇的伟大阵容,超过两个月不知输球为何物,33连胜,关于一支球队的常规赛统治力的最具视觉冲击力的的表现方式,需要绝对的强大,稳定,精确和运气。詹姆斯带领他的两兄弟韦富有情怀的老师打麻将说得清新脱俗近两三年,有不少教师退休了,学校为他们举行了隆重的退休仪式走红地毯,退休教师发退休感言,校长致辞,颁发证书和慰问金!像苏祠中学2021年教师退休仪式这么隆重热烈,还是第一次看到!庄高考结束人生还能否绝地反击?MVP约老师在线教你励志学高考结束毕业生们将迎来一个漫长的暑假,高考结束后你最想做的事情是什么?有拆减速带的有去打球的有去旅游的还有要支持国足战胜叙利亚的这仿佛看到了曾经的我们,在经历了长时间了忍耐和克制之吕布吕奉先的死法历史上真实的吕布,死法其实和三国演义当中记载的并无太大差别。只是死的过程,可能要比三国演义描述得更复杂一些。作为历史上最富传奇色彩的武将之一,吕布的名字可谓是家喻户晓。而历史上真实他才是真正伤透了郭德纲心的人德云社的名头在相声界可以说广为人知。而一手创立德云社的郭德纲不但自己在相声艺术上造诣颇高,更是培养出了岳云鹏张云雷等一众社内新秀。然而,高徒辈出的郭德纲也多次经历了退社和乱辈分风波张恒回击郑爽7月19日,郑爽深夜在自己的社交平台发长文,文章内容主要是否认弃养以及天价片酬,并喊话张恒不要再利用自己跟孩子博取关注了。7月20日,张恒发文回应郑爽,张恒晒出许多聊天截图,不仅曝