美國最大的燃油管道運營商日前遭遇勒索軟件攻擊,被迫暫時關閉系統數日,造成輸油管線運輸大范圍中斷,此事引發美國政府及國際社會廣泛關注。
誰被勒索了?
被勒索軟件攻擊的是美國最大的燃油運輸管道運營商科洛尼爾管道運輸公司。5月7日,網絡黑客通過加密手段鎖住了科洛尼爾管道運輸公司計算機系統,并盜取機密文件,試圖以解鎖來勒索贖金。
該運營商運營著美國東海岸近一半的燃料供應。該公司每天通過5500英里(8850公里)管道將墨西哥灣沿岸煉油廠連接到美國東部和南部,輸送250萬桶汽油、柴油、噴氣燃料和其他精煉產品。因被迫暫停主干線運營,相當于美國東部的輸油“大動脈”被中斷了。
誰干的?
最新消息稱,美國聯邦調查局(FBI)當地時間5月10日在一份聲明中證實,一個名為“陰暗面”(DarkSide)的專業網絡犯罪組織,對這一事件負有責任。
美國聯邦調查局稱,將繼續與科洛尼爾管道運輸公司和政府合作伙伴密切合作進行調查。
黑客的真正目的是什么?
與此同時,“陰暗面”也于當地時間5月10日發聲。他們在其網站上發布了一則簡短的新聞稿,其中并沒有直接提到科洛尼爾管道運輸公司,但在“關于最新消息”的標題下,該組織指出“我們的目標是賺錢,而不是為社會制造問題”。
這一聲明沒有說明黑客們想要多少錢。科洛尼爾管道運輸公司也沒有立即就黑客聲明置評。
“陰暗面”聲明說,他們將對其黑客團隊進行檢查,“以避免在未來對社會產生影響”。聲明補充說,該組織不涉及政治,觀察人士不需要將其與任何特定的政府聯系起來。值得注意的是,這份聲明中有幾處拼寫和語法錯誤。
一些安全專家認為,5月10日發布的最新聲明表明,“陰暗面”的黑客正試圖與自己造成的混亂保持距離。總部位于波士頓的網絡安全公司Cybereason聯合創始人兼首席執行官迪夫說,像這樣的勒索軟件組織依賴于能夠謹慎地壓榨受害者,而不吸引過多執法部門的審查,但此次網絡攻擊引發全球關注,“這是他們認錯的唯一原因”。
輸油“大動脈”停運多久?
科洛尼爾管道運輸公司輸油管線停運一周,輸油管道停運期間,美國東海岸燃油供應受到極大影響。
該公司在一份聲明中表示:“我們按照相關聯邦法規,并與領導和協調聯邦政府應對措施的能源部進行密切磋商,以逐步恢復部分管道的運行。”
該公司表示循序漸進地以分階段的方式重啟部分服務。公司還稱:“這項計劃基于一系列因素,安全和合規是推動我們運營決策的主要動力,目標是盡快大幅恢復運營服務。”
美國政府如何應對?
事件發生后,引發美國政府密切關注。白宮發言人5月8日表示,正評估事態影響,以避免燃油供應中斷,并協助公司盡快恢復管道運營。
白宮已成立了一個應急工作組,以應對潛在的能源供應問題,并放寬了高速公路上石油運輸的規定。
美國商務部部長雷蒙多5月9日曾表示,聯邦政府正在為該公司提供幫助以避免供應中斷。能源部表示,正在監測美國能源供應的潛在影響,與此同時,網絡安全和基礎設施安全局、運輸安全管理局都說,他們正在努力解決這一問題。
輸油管線被迫關閉后,美國交通部5月9日表示,已發布一項緊急“服務時間”豁免,將允許東部多州運輸汽油、柴油和航空燃料的卡車司機工作更長時間。該部門緊急批準受影響地區臨時采用公路運輸以保障油氣能源供應,暫時緩解因燃油管道停運導致的能源短缺狀況。
白宮新聞秘書普薩基5月10日表示,科洛尼爾管道運輸公司沒有要求聯邦政府的支持,并指出該公司正在努力使該網絡恢復。
拜登怎么看?
美國總統拜登之前聽取了此次事件的簡報,后來在白宮東廳發表的講話中說:“我的政府非常重視這一點。我們正在與聯邦調查局和司法部一起努力,起訴勒索軟件罪犯。”
拜登還說:“我的政府還致力于保護我們的關鍵基礎設施,其中大部分是像科洛尼爾一樣由私人擁有和管理的。”
拜登繼續表示,“到目前為止,我們情報人員還沒有證據證明俄羅斯參與了此次攻擊,但該惡意軟件似乎起源于俄羅斯”。
克里姆林宮發言人佩斯科夫5月10日對美國有線電視新聞網說,俄羅斯政府否認參與了這次襲擊。佩斯科夫說:“俄羅斯現在沒有、過去也沒有參與任何網絡攻擊。”
油價會否飆升?
在科洛尼爾被迫關閉了整個輸油系統后,分析人士擔憂,這可能導致油價在近期飆升。
美國中文網報道,這次網絡攻擊已經導致一些零售加油站開始限制銷售,并將基準汽油價格推高至3年高點。
隨著季節性需求高峰的臨近,此次管道停運可能會進一步導致油價飆升。石油價格信息服務(OPIS)能源分析全球主管克洛薩表示,油價飆升的幅度將“取決于這條線路中斷的天數”。
克洛薩稱,從美國佐治亞州北部到包括特拉華州、馬里蘭州和弗吉尼亞州部分地區的德爾馬瓦半島可能會出現油價飆升。他解釋稱,東北部的汽油供應很容易得到國外進口的補充,但其他幾個州沒有這樣的優勢。
克洛薩還說:“田納西州也可能會出現供應問題,因為該州在正常情況下也經常會出現供不應求。”
這起事件暴露了什么問題?
這起事件是美國有史以來最具破壞性的數字勒索事件之一,引起了人們對美國能源基礎設施容易受到黑客攻擊的擔憂。
分析稱,該事件突顯了美國關鍵系統中安全漏洞的更廣泛問題,暴露了美國的關鍵基礎架構對網絡攻擊的脆弱性。對于白宮來說,這仍然是一個嚴重的問題,白宮正在敲定旨在更好地應對網絡攻擊的行政命令。
美國有線電視新聞網報道,美國聯邦能源監管委員會專員查特吉5月10日表示,這次事件為美國敲響了警鐘。