美国输油网络瘫痪|黑客DarkSide经验丰富 勒索欧美企业赚逾百万

撰文: 欧敬洛
出版:更新:

美国最大燃油运输营运商科洛尼尔管道运输公司(Colonial Pipeline)遭受黑客攻击,网络被迫关闭陷入瘫痪。路透社引述调查人员指攻击可能来自名为DarkSide的黑客组织,虽然这是新组织且鲜为人知,但明显内有专业黑客,透过勒索受害者赚取金钱。

图为美国加州,Colonial Pipeline的多个储油罐与处埋装置。(Reuters)

美国波士顿网络保安公司Cybereason主席迪夫(Lior Div)表示,DarkSide在2020年中才成立,但组织性很强。他们不单有联络信箱、受害人联络热线、更有新闻中心和“行动准则”。迪夫指他们可能是由资深的黑客组成,并在近月对多间企业进行攻击。

DarkSide在其位于暗网的网站上表示,他们过去已从勒索中赚了数百万美元,以表明他们过去已有入侵和犯罪的经验。网页上包括了一些尚未付款的受害人资料作为范例,并声称他们已成功入侵80多间欧美企业的系统。

另一方面,DarkSide亦似乎在攻击时特意避开一些来自俄罗斯、哈萨克和乌克兰的公司,暗示成员可能来自俄罗斯。

Colonial Pipeline在5月8日表示,网络系统因遭到黑客入侵,需要暂时关闭。Colonial Pipeline是美国最大的燃油运输管道营运商,其连接墨西哥湾炼油厂的输油管长达8,850公里,每天向美国东部及南部地区运送250万桶汽油、柴油及飞机燃料,并为美国东岸供应约45%的燃料。

目前未有组织承认责任,Colonial Pipeline亦仅表示系统遭受勒索软件攻击,未有公开攻击者的身分。