logo
繁体
繁体

因信息不够透明化,加拿大TransLink遭网络安全专家抨击

据温哥华省报报道,专家呼吁TransLink交通网络机构应透明化,以缓解勒索软件攻击的“数字化大流行”现状。 TransLink 是加拿大不列颠哥伦比亚省的大温哥华地区提供公共运输服务的官方机构,其负责管理及协调大温哥华地区内各样公共交通服务、主要道路及桥梁。

(图源:Pixabay)

据悉,TransLink机构在今年早些时候遭遇的勒索软件攻击事件中继续“翻车”,没有向公众传达具体这起案件的细节,以及处理这一事件的办法。

这是温哥华当地网络犯罪专家、保护企业网络安全的CyberSC公司的负责人多米尼克•沃格尔(Dominic Vogel)的看法,而且他并不是唯一一个主张企业和机构在勒索软件和其他攻击事件上更加透明的人。他说,更高的透明度可以帮助企业降低这类攻击的影响,同时也可以用他们的前车之鉴来助力脆弱的小企业,为网络攻击做好防范。

沃格尔说道,“从这次攻击事件发生后的第一时间(Translink的反应)来看,这家机构经营根本就不是很透明化的,你可以看看任何数据泄露的游戏手册,在我看来就如何做公关方面而言,TransLink是搞砸了。”

Translink机构于12月1日在Twitter上发布了警报,称有“一个问题”正在影响其IT系统运作。后来它称其为“可疑的网络活动”,并表示正在与执法部门合作解决。而到了12月3日,TransLink的首席执行官凯文•戴斯蒙德(Kevin Desmond)发表了声明,确认该机构遭遇了勒索软件的攻击。虽然戴斯蒙德提供的具体细节并不多,但他确实表示,TransLink打算在声明中向其他组织作出适当的提醒,要注意网络危险性。

周二(12月29日),TransLink在提供给加拿大的后媒体网络(Postmedia)的一份书面声明中为自己不明确地回应此次攻击事件进行了辩护。

TransLink的发言人本•墨菲(Ben Murphy)称,“TransLink在这一事件发生后的几个小时内,主动披露了我们网络上的可疑活动以及相关的客户影响。”他补充道,TransLink在整个过程中一直向客户通报任何可能的影响,而鉴于积极的调查仍在进行中,机构一直在“尽其所能地”提供评论和回应。他还说,该机构目前正在与第三方专家合作,以求安全恢复其系统,而这将需要数周的时间。

但墨菲不愿回应有关此次攻击事件的具体问题,并同样以正在进行调查为由拒绝回答了TransLink与实施攻击者之间是否有所互动。

对此沃格尔表示,对他来说,一个公共组织,尤其是一个依赖税款的公共组织,这种程度的透明度是远远不够的,可能会削弱客户的信任。幕后操作也不是没有可能。

此外他说,“我能想象到还有一些系统正在被勒索软件锁定,而企业正在疯狂地试图恢复这些系统,同时试图与网络罪犯就某种类型的赎金进行谈判,当这些攻击事情延伸其影响到几周时,一般都会发生这种情况。因为他们正试图双线作战。”

因此,沃格尔呼吁TransLink分享它所了解到的攻击信息。有关技术漏洞、风险和应对措施的信息可以帮助温哥华省的小型企业加强风险防范工作,并帮助建立网络复原力。他还说,“有很多企业机构还在被勒索软件攻击。另外也有许多企业只是在忙着支付赎金。他们没有IT团队,没有能力让系统复原。”

总部位于美国的网络安全公司Transmosis的首席执行官Chase Norlin表示,组织透明度是关键。无论一个组织的规模是大是小,它越快披露已被入侵的相关信息,就能发展得越好。

不过,虽然TransLink并没有提供太多细节,但它是少数主动披露自己已成为攻击目标的组织之一。对此Norlin说,前几年,大型公司是网络犯罪的主要目标。现在,有组织的犯罪分子更青睐于将小型企业作为目标。一旦中招,许多目标企业都会因为巨额的赎金要求和名誉受损而被迫关闭。Norlin表示,“估计这些小型企业才会陷入真正的大麻烦。”他建议这类企业应投资于网络防御系统,不要误以为基本的杀毒软件或防火墙就能保护他们。