美國最大的燃油管道運營商日前遭遇勒索軟件攻擊,被迫暫時關閉系統(tǒng)數(shù)日,造成輸油管線運輸大范圍中斷,此事引發(fā)美國政府及國際社會廣泛關注。
誰被勒索了?
被勒索軟件攻擊的是美國最大的燃油運輸管道運營商科洛尼爾管道運輸公司。5月7日,網(wǎng)絡黑客通過加密手段鎖住了科洛尼爾管道運輸公司計算機系統(tǒng),并盜取機密文件,試圖以解鎖來勒索贖金。
該運營商運營著美國東海岸近一半的燃料供應。該公司每天通過5500英里(8850公里)管道將墨西哥灣沿岸煉油廠連接到美國東部和南部,輸送250萬桶汽油、柴油、噴氣燃料和其他精煉產(chǎn)品。因被迫暫停主干線運營,相當于美國東部的輸油“大動脈”被中斷了。
誰干的?
最新消息稱,美國聯(lián)邦調(diào)查局(FBI)當?shù)貢r間5月10日在一份聲明中證實,一個名為“陰暗面”(DarkSide)的專業(yè)網(wǎng)絡犯罪組織,對這一事件負有責任。
美國聯(lián)邦調(diào)查局稱,將繼續(xù)與科洛尼爾管道運輸公司和政府合作伙伴密切合作進行調(diào)查。
黑客的真正目的是什么?
與此同時,“陰暗面”也于當?shù)貢r間5月10日發(fā)聲。他們在其網(wǎng)站上發(fā)布了一則簡短的新聞稿,其中并沒有直接提到科洛尼爾管道運輸公司,但在“關于最新消息”的標題下,該組織指出“我們的目標是賺錢,而不是為社會制造問題”。
這一聲明沒有說明黑客們想要多少錢??坡迥釥柟艿肋\輸公司也沒有立即就黑客聲明置評。
“陰暗面”聲明說,他們將對其黑客團隊進行檢查,“以避免在未來對社會產(chǎn)生影響”。聲明補充說,該組織不涉及政治,觀察人士不需要將其與任何特定的政府聯(lián)系起來。值得注意的是,這份聲明中有幾處拼寫和語法錯誤。
一些安全專家認為,5月10日發(fā)布的最新聲明表明,“陰暗面”的黑客正試圖與自己造成的混亂保持距離??偛课挥诓ㄊ款D的網(wǎng)絡安全公司Cybereason聯(lián)合創(chuàng)始人兼首席執(zhí)行官迪夫說,像這樣的勒索軟件組織依賴于能夠謹慎地壓榨受害者,而不吸引過多執(zhí)法部門的審查,但此次網(wǎng)絡攻擊引發(fā)全球關注,“這是他們認錯的唯一原因”。
輸油“大動脈”停運多久?
科洛尼爾管道運輸公司輸油管線停運一周,輸油管道停運期間,美國東海岸燃油供應受到極大影響。
該公司在一份聲明中表示:“我們按照相關聯(lián)邦法規(guī),并與領導和協(xié)調(diào)聯(lián)邦政府應對措施的能源部進行密切磋商,以逐步恢復部分管道的運行。”
該公司表示循序漸進地以分階段的方式重啟部分服務。公司還稱:“這項計劃基于一系列因素,安全和合規(guī)是推動我們運營決策的主要動力,目標是盡快大幅恢復運營服務。”
美國政府如何應對?
事件發(fā)生后,引發(fā)美國政府密切關注。白宮發(fā)言人5月8日表示,正評估事態(tài)影響,以避免燃油供應中斷,并協(xié)助公司盡快恢復管道運營。
白宮已成立了一個應急工作組,以應對潛在的能源供應問題,并放寬了高速公路上石油運輸?shù)囊?guī)定。
美國商務部部長雷蒙多5月9日曾表示,聯(lián)邦政府正在為該公司提供幫助以避免供應中斷。能源部表示,正在監(jiān)測美國能源供應的潛在影響,與此同時,網(wǎng)絡安全和基礎設施安全局、運輸安全管理局都說,他們正在努力解決這一問題。
輸油管線被迫關閉后,美國交通部5月9日表示,已發(fā)布一項緊急“服務時間”豁免,將允許東部多州運輸汽油、柴油和航空燃料的卡車司機工作更長時間。該部門緊急批準受影響地區(qū)臨時采用公路運輸以保障油氣能源供應,暫時緩解因燃油管道停運導致的能源短缺狀況。
白宮新聞秘書普薩基5月10日表示,科洛尼爾管道運輸公司沒有要求聯(lián)邦政府的支持,并指出該公司正在努力使該網(wǎng)絡恢復。
拜登怎么看?
美國總統(tǒng)拜登之前聽取了此次事件的簡報,后來在白宮東廳發(fā)表的講話中說:“我的政府非常重視這一點。我們正在與聯(lián)邦調(diào)查局和司法部一起努力,起訴勒索軟件罪犯。”
拜登還說:“我的政府還致力于保護我們的關鍵基礎設施,其中大部分是像科洛尼爾一樣由私人擁有和管理的。”
拜登繼續(xù)表示,“到目前為止,我們情報人員還沒有證據(jù)證明俄羅斯參與了此次攻擊,但該惡意軟件似乎起源于俄羅斯”。
克里姆林宮發(fā)言人佩斯科夫5月10日對美國有線電視新聞網(wǎng)說,俄羅斯政府否認參與了這次襲擊。佩斯科夫說:“俄羅斯現(xiàn)在沒有、過去也沒有參與任何網(wǎng)絡攻擊。”
油價會否飆升?
在科洛尼爾被迫關閉了整個輸油系統(tǒng)后,分析人士擔憂,這可能導致油價在近期飆升。
美國中文網(wǎng)報道,這次網(wǎng)絡攻擊已經(jīng)導致一些零售加油站開始限制銷售,并將基準汽油價格推高至3年高點。
隨著季節(jié)性需求高峰的臨近,此次管道停運可能會進一步導致油價飆升。石油價格信息服務(OPIS)能源分析全球主管克洛薩表示,油價飆升的幅度將“取決于這條線路中斷的天數(shù)”。
克洛薩稱,從美國佐治亞州北部到包括特拉華州、馬里蘭州和弗吉尼亞州部分地區(qū)的德爾馬瓦半島可能會出現(xiàn)油價飆升。他解釋稱,東北部的汽油供應很容易得到國外進口的補充,但其他幾個州沒有這樣的優(yōu)勢。
克洛薩還說:“田納西州也可能會出現(xiàn)供應問題,因為該州在正常情況下也經(jīng)常會出現(xiàn)供不應求。”
這起事件暴露了什么問題?
這起事件是美國有史以來最具破壞性的數(shù)字勒索事件之一,引起了人們對美國能源基礎設施容易受到黑客攻擊的擔憂。
分析稱,該事件突顯了美國關鍵系統(tǒng)中安全漏洞的更廣泛問題,暴露了美國的關鍵基礎架構對網(wǎng)絡攻擊的脆弱性。對于白宮來說,這仍然是一個嚴重的問題,白宮正在敲定旨在更好地應對網(wǎng)絡攻擊的行政命令。
美國有線電視新聞網(wǎng)報道,美國聯(lián)邦能源監(jiān)管委員會專員查特吉5月10日表示,這次事件為美國敲響了警鐘。