美國(guó)已追回最大輸油管道 Colonia 部分贖金,黑客曾用一條密碼侵入系統(tǒng)
美國(guó)司法部宣布,已追回全美最大燃油管道 Colonial Pipeline 向黑客組織支付的部分贖金,共計(jì) 63.7 枚比特幣,約占總支付金額的 85%。
Oanda 高級(jí)市場(chǎng)分析師 Jeffrey Halley 表示,政府的調(diào)查人員可以追蹤到加密貨幣并將其追回,這一事實(shí)就表明,加密貨幣并非完全自由,不受政府控制。
IT之家了解到,黑客集團(tuán) DarkSide 在上個(gè)月通過加密手段鎖住 Colonial Pipeline 計(jì)算機(jī)系統(tǒng)并盜取機(jī)密文件,試圖以解鎖為條件來勒索贖金。該公司一度被迫關(guān)閉整個(gè)能源供應(yīng)網(wǎng)絡(luò),美國(guó)東部和東南部地區(qū)多地出現(xiàn)燃油供應(yīng)緊張狀況,一些地區(qū)食品供應(yīng)鏈也受到影響。Colonial Pipeline 向 DarkSide 支付了近 500 萬美元的加密貨幣贖金后,重啟了整個(gè)管道系統(tǒng)。
Colonial Pipeline CEO 約瑟夫・布朗特 (Joseph Blount) 本周表示,上月針對(duì)公司發(fā)動(dòng)網(wǎng)絡(luò)攻擊的黑客通過竊取的一條密碼入侵了公司系統(tǒng)。
▲ 約瑟夫・布朗特
他對(duì)一個(gè)參議院委員會(huì)表示,這次攻擊利用了一個(gè)沒有設(shè)置多重認(rèn)證的傳統(tǒng)虛擬私人網(wǎng)絡(luò)系統(tǒng),這個(gè)系統(tǒng)通過密碼就可以訪問,不需要短信等第二重認(rèn)證。不過他也強(qiáng)調(diào),這個(gè)虛擬私人網(wǎng)絡(luò)系統(tǒng)雖然是單一認(rèn)證,但密碼很復(fù)雜,不是 Colonial123 這樣的密碼。