破財免災?外媒:美企向黑客支付贖金引爭議
據路透社倫敦5月13日報導,彭博新聞社當地時間週四援引兩名知情人士的話報導稱,科洛尼爾管道運輸公司上週五向黑客支付了將近500萬美元。報導說,該公司在遭受網絡攻擊的幾個小時以後就用無法追踪的加密貨幣支付了贖金。科洛尼爾管道運輸公司未予置評。
報導稱,遭受這種攻擊的企業是否應當交錢換回其係統控制權的問題引發激烈爭論。批評者認為,支付贖金會助長攻擊者的氣焰。
美國眾議院議長南希·佩洛西周四表示,網絡攻擊活動的受害者不應支付贖金。
據彭博新聞社報導,黑客在收到錢以後向科洛尼爾公司提供了一個解密工具來恢復其陷入癱瘓的計算機網絡,但該工具運行緩慢,公司使用了自己的備份來幫助恢復系統。
報導指出,科洛尼爾公司運營的這條燃料管道每天運輸約1億加侖汽油、柴油和航空燃油。週四,它在關停六天后運送了首批數百萬加侖汽車燃油中的一部分。
報導還指出,此次關停引發汽油短缺,從弗吉尼亞到佛羅里達的一些地方採取應急措施,兩家煉油廠減產,航空公司調整了一些加油業務。
報導稱,美國聯邦調查局本週早些時候指控一個名叫“黑暗面”組織的犯罪團伙實施此次勒索軟件攻擊。
“黑暗面”組織網站上發布的一份簡短新聞稿沒有直接提及科洛尼爾公司,但它指出“我們的目的是賺錢,不是給社會製造麻煩”。
關於像科洛尼爾公司這樣遭到黑客攻擊的企業是否應當支付贖金,白宮本週一拒絕表態,但一名國家安全官員表示將來可能會提出一些建議。
另據美國消費者新聞與商業頻道網站5月13日報導,據一名了解內情的消息人士證實,科洛尼爾管道運輸公司在遭到網絡攻擊後已經向黑客支付了一筆贖金。
一位不願透露姓名的美國官員向全國廣播公司新聞節目證實,科洛尼爾管道運輸公司向發起網絡攻擊的黑客支付了近500萬美元贖金。
報導稱,目前尚不清楚交易是何時進行的。科洛尼爾管道運輸公司沒有立即回應消費者新聞與商業頻道記者的置評請求。
週四早些時候,當被問及科洛尼爾管道運輸公司是否會向黑客支付贖金時,美國總統喬·拜登拒絕置評。白宮新聞秘書珍·普薩基在吹風會上對記者說,聯邦政府的立場仍然是不要支付贖金,因為這可能刺激網絡犯罪分子發動更多攻擊。
報導稱,勒索軟件攻擊涉及用惡意軟件對設備或網絡上的文件進行加密,從而使系統變得不可操作。此類網絡攻擊背後的犯罪分子通常要求對方支付贖金,以換取他們解密。
週一,白宮國家安全官員稱黑客發動此次攻擊是出於經濟上的動機。
當被問及支付贖金一事時,負責網絡和新興技術的總統國家安全副助理安妮·紐伯格在白宮對記者說:“這通常是私營部門的決定。”
紐伯格說:“我們知道,網絡攻擊的受害者往往面臨非常艱難的局面。在支付贖金方面,當他們別無選擇時,他們常常不得不平衡成本效益。科洛尼爾管道運輸公司是一家私營公司,我們會推遲公佈他們是否決定支付贖金的消息。”
她還稱,聯邦調查局此前曾警告勒索軟件的受害者,說支付贖金可能會鼓勵對方採取進一步的惡意行動。
週一早些時候,在賽貝里森公司提供給消費者新聞與商業頻道的一份聲明中,“黑暗面”組織稱其行動“與政治無關”。
科洛尼爾管道運輸公司週三在一份晚間聲明中說,在因網絡攻擊而被迫關閉整個系統幾天后,該公司已經恢復運營。