巴爾的摩市已被加密貨幣勒索軟件困擾兩週
本月早些時候,黑客成功地在巴爾的摩市部署了一批勒索軟件。在兩週的時間裡,它已經導致了該市一系列重要的公共服務被關閉。外媒指出,本次攻擊鎖定了大約10000台政府計算機。雖然攻擊者的真實身份不得而知,但其向政府勒索13個萊特幣(當前市值約10.2萬美元),否則就不予恢復設備上的正常數據。
(圖via:Bleeping Computer,文自:BGR)
顯然,勒索軟件已經讓巴爾的摩全市淪為了人質,因為市政府無法訪問電子郵件賬戶,甚至連給僱員發工資都做不到。此外,市民無法支付一系列公共事業費用,房地產相關的交易也無法順利展開。
令人欣慰的是,市政官員表示他們無意支付這部分贖金,因為只要妥協過一次,無疑會鼓勵別有用心者在未來發起更多類似的攻擊。
只是在此期間,巴爾的摩市正在耗費大量的心力、以恢復基礎服務的正常運行。
在數日前發布的新聞稿中,巴爾的摩市市長Bernard Young 說到:“我們建立了一套基於Web 的事故指揮方案,將操作轉換到了手動模式,並會通過其它方案來繼續向公眾提供服務”
巴爾的摩市將繼續調整和完善那些被中斷服務的交付,同時尋求重新激活任何完全中斷的服務的方法。
在恢復的過程中,我們還與FBI 合作展開了調查,不過具體的細節還無法向大家分享。如被允許,我們將繼續向公眾通報相關進展。
Bernard Young 補充道:作為控制勒索軟件並實施工具更新的一部分,該市正在與業內頂尖的網絡安全專家合作,以確保此類事件不再發生。
至於一切恢復正常運轉的時間,目前暫不得而知。不過按照估計,部分系統可能要畫上幾個月的時間,才能完全恢復。
正如許多大企業那樣,巴爾的摩市擁有數千套系統和相關應用程序。當前的重點是讓關鍵服務優先上線,並在期間將安全性視為首要任務之一。
市民們可在未來幾週內看到部分服務開始恢復運轉,但一些較複雜的系統,可能需要幾個月才能徹底恢復。
實際上,這並不是巴爾的摩市首次遭遇勒索軟件攻擊。因為去年的時候,該市的911 應急報警系統就曾遭遇過一次。幸運的是,這次勒索軟件並沒有影響到911 系統。
至於本輪勒索軟件攻擊的細節,《巴爾的摩太陽報》指出,罪魁禍首是被稱作RobbinHood 的勒索軟件變種。在對其展開深入研究後,專家稱其是由經驗豐富的編程者搗鼓出來的。