早在5月7日,該燃料公司的一名員工在當(dāng)天早些時(shí)候發(fā)現(xiàn)了一張來(lái)自DarkSide勒索團(tuán)伙的贖金字條,從而引發(fā)了整個(gè)事件鏈。Blount現(xiàn)在證實(shí),他已經(jīng)做出決定,公司將支付贖金,同意支付440萬(wàn)美元的贖金--因?yàn)樵谀莻€(gè)時(shí)候,還公司還不能確定黑客在其系統(tǒng)中的破壞達(dá)到了什么程度。 Blount在這次采訪中承認(rèn),這是他在本月初災(zāi)難發(fā)生后的第一次接受采訪,他承認(rèn)支付贖金是一個(gè)有爭(zhēng)議的舉動(dòng)。事實(shí)上,執(zhí)法官員對(duì)此不屑一顧,很多網(wǎng)絡(luò)安全記者也感嘆Colonial公司的行為將使其他勒索軟件犯罪者更加膽大妄為。但Blount堅(jiān)定地說(shuō):“我承認(rèn),我不愿意看到錢(qián)被這樣的人拿走。但這是為國(guó)家做的正確事情。”
Blount這樣做是正確的嗎?好吧,事實(shí)證明,DarkSide黑客給了Colonial一個(gè)解密工具,但效果并不好,作為付款的交換條件--事實(shí)上,這個(gè)低劣的工具讓管道運(yùn)營(yíng)商不得不著手恢復(fù)其網(wǎng)絡(luò),這與它根本沒(méi)有付款的情況幾乎相同。
此外,來(lái)自GasBuddy的眾包數(shù)據(jù)顯示,至少有十幾個(gè)州遭受了某種形式的燃料中斷,甚至在Colonial公司說(shuō)它已經(jīng)在周末恢復(fù)了正常運(yùn)營(yíng)之后。如果這還不夠,根據(jù)美國(guó)能源部以及國(guó)家國(guó)土安全部的機(jī)密分析,整個(gè)事件還幾乎將美國(guó)帶到了國(guó)家重大能源危機(jī)的邊緣。根據(jù)《紐約時(shí)報(bào)》的報(bào)道,這兩個(gè)機(jī)構(gòu)都推測(cè),如果Colonial輸油管線中斷的時(shí)間再長(zhǎng)一點(diǎn),就會(huì)出現(xiàn)一系列的壞結(jié)果。例如,只要該管道的運(yùn)營(yíng)網(wǎng)絡(luò)再中斷幾天,柴油的缺乏就會(huì)迫使公共汽車(chē)和各種大眾運(yùn)輸工具關(guān)閉,這是其一。“多米諾骨牌”效應(yīng)還包括工廠和煉油廠同樣被關(guān)閉--因?yàn)镃olonial公司網(wǎng)絡(luò)的持續(xù)關(guān)閉將使他們的產(chǎn)品無(wú)處可銷(xiāo)。
這一切都發(fā)生在DarkSide勒索軟件團(tuán)伙顯然從Colonial Pipeline的攻擊中感受到自己的一些影響之后。據(jù)報(bào)道,最近幾天,一個(gè)競(jìng)爭(zhēng)對(duì)手的勒索軟件團(tuán)伙的人在一個(gè)暗網(wǎng)論壇上留言說(shuō),DarkSide的創(chuàng)始人已經(jīng)失去了對(duì)他們用來(lái)托管和發(fā)布受害者被盜數(shù)據(jù)的網(wǎng)站的訪問(wèn)權(quán)。其他基礎(chǔ)設(shè)施,如他們的支付服務(wù)器,據(jù)說(shuō)也被從DarkSide團(tuán)伙手中奪走。然而,這些說(shuō)法的合法性存在一些疑問(wèn)。
在相關(guān)新聞中,Colonial Pipeline證實(shí),它在周二試圖從勒索軟件攻擊中恢復(fù)時(shí)又遭遇了網(wǎng)絡(luò)中斷。然而,該公司強(qiáng)調(diào),這個(gè)新問(wèn)題的背后并沒(méi)有什么邪惡的東西--盡管從某種程度上說(shuō),它確實(shí)是之前攻擊的一種副產(chǎn)品。Colonial Pipeline公司在一份聲明中說(shuō):“我們運(yùn)行提名系統(tǒng)的內(nèi)部服務(wù)器今天上午經(jīng)歷了間歇性的中斷,這是由于正在進(jìn)行的一些加固工作和我們恢復(fù)過(guò)程的一部分。這些問(wèn)題與勒索軟件或任何類(lèi)型的再感染無(wú)關(guān)。”