logo
繁体
繁体

Colonial管道公司CEO披露黑客攻击其网络的细节

据CNBC报道,5月7日,Colonial Pipeline管道公司遭遇勒索软件攻击,导致美国东海岸天然气输送受阻。该公司总裁和首席执行官将于周二(6月8日)公布最初几小时的情况。

(图片来源:commons.wikimedia)

小约瑟夫·布朗特(Joseph Blount, Jr.)将告诉参议院国土安全与政府事务委员会(Senate Homeland Security and government Affairs Committee)的成员,该公司于5月7日周五凌晨5点前不久,首次得知了这次攻击,当时一名员工在IT网络的一个系统中发现了一封勒索信。

该公司遭到了 “黑暗面”(DarkSide)创建的勒索软件程序的攻击。“黑暗面”是一个据信在俄罗斯境外运营的网络犯罪集团。勒索信中要求获得大约500万美元(约3197.95万元人民币)的赎金,以解锁该公司的文件。

在发现勒索信后不久,布朗特告诉参议员,Colonial Pipeline的员工通知了一名主管,并决定立即停止整个输油管道。

根据布朗特准备好的证词,他说:“大约在早上5点55分,员工们开始了关闭程序。到早上6点10分,他们确认所有5500英里(约8.85万公里)长的管道都已被关闭。”

布朗特表示,关闭整个管道的决定是“隔离和遏制攻击的迫切需要,如果恶意软件还没有扩散到控制我们管道运营的运营技术网络中,我们此举就是确保它不会扩散开来。”

由于卡车难以给加油站补充燃料,加油站门口排起了长队,美国东海岸的天然气输送严重中断。

布朗特的证词首次揭示了该公司决定暂停运营的速度有多快,并提供了袭击发生后最初几天的新细节。

该公司认为,攻击者“利用了一个不打算使用的遗留虚拟专用网络配置文件”,但补充说,他们“仍在试图确定攻击者是如何获得利用该配置文件所需的凭据的”。

布朗特将作证该公司向“黑暗面”黑客支付了大约500万美元的赎金。

他会说:“我决定让Colonial Pipeline管道公司支付赎金,让我们拥有所有能迅速恢复输油管道运行的工具。这是我一生中做过的最艰难的决定之一。”

布朗特说:“当时,我将这一信息保密,因为我们关注的是运营安全,以及尽量减少此次威胁的影响。”

他将解释说:“我们按照监管指引,在支付赎金之前采取了措施,我们也向执法部门解释了我们与攻击者打交道的过程。”但他没有详细说明这些“措施”是什么。

在布朗特作证的前一天,美国执法官员宣布,他们从该黑客组织追回了价值230万美元(约合人民币1471.65万元)的比特币。

布朗特还将告诉参议员,该公司在发现攻击后数小时内就联系了联邦调查局。