0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国巴尔的摩市政府系统遭受黑客攻击几近瘫痪,政府拒绝交付赎金

物联网之声 来源:YXQ 2019-05-30 16:53 次阅读

政府邮箱无法访问、所有水电费停车费无法缴纳、所有房产交易无法进行。

在美国东部城市巴尔的摩市,这样的市政系统瘫痪已经持续了三周。

5月初,黑客入侵并控制了美国马里兰州巴尔的摩市的大约10,000台政府电脑,并索要13个比特币(价值10万美元)。

但市政府拒绝交付赎金。

在接下来的几个周,政府公务员无法访问他们的电子邮件帐户,普通市民无法使用基本市政服务,包括那些用于支付水费、财产税和停车票的网站。

对峙已经持续了三个星期,至今仍僵持不下。

网络袭击:没有枪声的战争

一起看看事情的经过。

巴尔的摩是美国马里兰州最大城市,毒品,动乱,犯罪,破旧是很多人对这座城市的印象。根据美国FBI在2018年9月24日发布的报告,在美国50个大城市中,巴尔的摩的凶杀率占据榜首,被称为全美最危险的城市。

这一回,危险来自于无声无形的网络袭击。

5月7日,巴尔的摩市政府计算机的屏幕突然被锁定,一条粗暴的声明赫然出现在显示屏——黑客要求用比特币支付大约10万美元来释放他们的系统:“我们不会与政府进行谈判,我们只要钱!快点!滴答,滴答,滴答,听到了吗,时间在流逝!

牢不可破的算法

黑客使用的是一款名为RobbinHood的勒索软件攻击巴尔的摩市政府系统。

想象一下一个人潜入政府大楼 ,用卡车带走装满了所有待办许可证,以及所有正在进行的待处理业务的文书的一堆箱子,他们要求巨额赎金,才会将卡车开回来。”约翰霍普金斯大学计算机科学教授和网络安全专家阿维鲁宾如此描述这次攻击的严重性。

这就是巴尔的摩正在发生的事情。名为RobbinHood的程序悄悄入侵,使得政府部门在没有特定数字密钥的情况下无法访问服务器。

鲁宾教授表示,勒索软件使用一种名为RSA的公开算法来加密数据。据信,任何政府都没有能力打破它。而如果没有钥匙,该市必须从头开始重建其服务器。这可能需要几个月的时间来实施新的硬件和软件以及恢复该市的所有数据。

黑客要求政府为每个系统支付3个比特币,或一共支付13个比特币来解锁所有被劫持的系统。如果不能在四天内支付,黑客就会增加赎金;如果在10天内还收不到赎金,所有的系统内数据将永远丢失。目前这两个截止日期都已过去。

这是一次典型的“勒索软件”攻击,即黑客利用恶意软件来阻止访问或接管计算机系统,直到系统所有者支付赎金为止。

这是一种非常恶意的网络攻击,因为即使受害者完全准备好完全脱机数据备份,仍需要大量的时间和资源来重新启动所有受感染的计算机。

市政府目前拒绝支付赎金,现在黑客所控制的政府电子邮件系统和支付平台仍处于离线状态。

无助的市民

这次攻击还波及了巴尔的摩的房地产市场,房地产交易系统也无法访问。

巴尔的摩居民对这场忽然陷入的“灾难计划”深深绝望。

“你依赖的计算机系统完全不可靠,而你并没有任何准备,这让人无助,”31岁的保姆阿什利梅森说。

阿什利梅森和她的哥哥

梅森四年来一直在为换套新房子省吃俭用。终于,今年,她偿还完了债务,得到了足够的信用评分,最后终于能够租得起一座两居室的复式房子。

她已经准备好离开她和哥哥合住的拥挤公寓了。

但正当她即将定居新家,政府系统被袭击了。

市政官员在5月20日启动了一项解决方案,使得房地产交易已经恢复正常,这发生在城市服务器遭到破坏的两周之后。

梅森现在希望大量积压的购房者不会拖延她的搬迁。她表示她目前居住的公寓的租金马上就要涨价。现在她无力再支付多余的租金。

支付赎金?绝不妥协!

刚刚上任的巴尔的摩市市长Jack Young在5月17日的一份声明中表示,市政府工作人员正在进行系统恢复,并聘请了行业领先的网络安全专家提供帮助。

“在恢复的过程中我们会重建某些系统,以确保我们以一种安全的方式重启业务功能,”Young说到。但他没有给出所有系统重新上线的时间表。根据鲁宾教授估计,系统启动和运行至少还需要几个月。

巴尔的摩给出了许多解决措施。例如,使系统脱机以防止恶意软件传播、设置在线系统的离线替代方案以处理房屋销售。

但在5月20日的一次采访中,此前态度坚决的市长Young第一次对是否屈服于黑客产生犹豫:“是否要为了为了推动城市向前发展支付赎金?我可能会想一想,我还没有做出决定。”

Jack Young(华盛顿邮报)

从财务的角度来看,Young考虑黑客的要求是完全合理的——这个城市将花费超过10万美元来恢复被破坏的系统。但从长远来看,它强化了软件勒索是一种可行的,有利可图的商业模式的观点。它会鼓励犯罪者继续使用这一途径进行网络犯罪。

另外,即使支付赎金,黑客可能仍然不会恢复系统,甚至会继续索要赎金。根据卡巴斯基实验室2016年的一项研究,大约五分之一的勒索软件受害者向黑客付款之后仍然无法检索他们的数据。

而且即使肇事者在收到付款后恢复巴尔的摩的计算机系统,也无法保证他们将来不会再次攻击该城市。他们甚至可能在城市的系统上留下恶意软件或后门的痕迹,以便于下一次的攻击。其他攻击者也会知道巴尔的摩政府是一个易于攻破的靶子。

今年4月北卡罗来纳州格林维尔市的政府电脑系统也曾受到类似的RobbinHood攻击。格林维尔市政府的一位发言人表示该市没有支付赎金,虽然其电脑系统目前尚未完全恢复,但“所有的主要(安全)技术指标都已达到要求。”

市政府和警察部门应该做的是通过缓慢,艰苦,昂贵的恢复和保护系统的工作来保护公共利益,而不是采取简单的支付赎金的方法拆东墙补西墙。

黑客攻击愈演愈烈

这不是第一起恶意攻击政府系统的黑客行为。

2017年,一款针对Microsoft Windows操作系统的名为WannaCry的勒索软件袭击了超过100个国家数以万计的计算机系统。同年,英国、法国、俄罗斯、以色列和乌克兰等国的公司先后遭遇勒索软件攻击,美国的医院也成为黑客的目标。

2018年,黑客要求亚特兰大支付约合50,000美元的比特币作为部分赎金。据《亚特兰大宪法报》和《第二频道行动新闻》的一份报告称,由于亚特兰大市政府拒绝支付赎金,修复这次攻击事件的影响最终导致该市损失1700万美元。

而仅今年一年之内,美国就有20多个城市受到网络攻击。

勒索软件背后的基本思想很简单:犯罪分子侵入你的计算机,使用无法破解的加密程序来破坏系统里的文件,然后要求你花钱来买恢复文件所需的加密密钥。如果你的机器上有重要文件,那么你就可能为了避免丢失这些重要文件而支付大笔赎金。

自2009年比特币发明以来,勒索软件攻击已经变得更加容易。黑客要使用像Visa和万事达卡这样的传统支付网络进行收款通常都需要身份信息,但比特币不需要。因此,在过去的四年中,勒索软件攻击毫无防备的电脑用户的事件数量激增。

某些勒索软件体系非常完善,甚至还提供客户支持服务,帮助那些想要支付赎金的受害者弄清楚复杂的比特币怎样获取和支付。

自2017年起,许多部门和组织都对其安全措施进行了改进,以防止勒索软件攻击。但最新的巴尔的摩黑客事件说明了这是一场打地鼠游戏:这个领域改进了安全措施,黑客就会去寻找下另一个领域。

如何防止网络攻击?

像许多地方政府一样,巴尔的摩市并没有为这样的事情做好准备。政府很容易这样为自己辩解:“既然这类事情从未发生过,为什么我们要为此花很多钱呢?“

现在各地政府拥有并依靠着各种各样的互联网技术系统来运营服务:官员使用的笔记本电脑,灯杆和路面的传感器系统,警车内的测绘和信息系统等等。城市特别容易受到数字攻击,因为它们的IT系统往往比私营部门组织更老,更复杂。而且预算常常非常紧张,这导致负责保持这些系统的安全的员工数量完全不足。

网络攻击威胁应该是眼下最重要的安全问题,但是事实上地方官员并没有做到足够的措施来保护他们的技术免受攻击。

44%的地方政府报告称他们每天都会收到网络攻击,41%的政府声称他们不知道自己什么时候遭到了攻击,54%的政府不会对攻击进行编目计数。世界上大多数的政府领导人根本不了解网络攻击的严重程度。

政府机构必须创立起一种网络安全文化,包括为网络安全提供资金,建立更强大的网络安全政策,以及培训员工的网络安全协议。网络安全不应该仅仅是IT部门的事情,他必须成为地方政府的首要任务,防止和减轻网络袭击需要政府之间的通力合作,比如地方与地方在州际之间展开协同,并与联邦政府合作开展选举、管理交通、分享情报等关键任务。

技术进步正在改善政府的工作效率,比如帮助使其从昂贵低效的纸质系统转向数字系统,更好地办公,大数据也为政府在决策方面带来飞跃进步。但是有光明的地方就有阴影,如果说智慧城市是技术为政府带来的光明,那么网络攻击就是黑暗角落。我们不需要停止技术部署,但网络安全必须提上议程。

图片来源:美联社

这已经是巴尔的摩在15个月内受到的第二次勒索软件攻击,去年的一次攻击使得该市的911报警系统关闭将近一天。这两起袭击促使巴尔的摩市开始进行严密的网络安全审查。市议会主席正在计划组建一个特别委员会来调查这次的黑客攻击,以确保不会再发生类似事件。

截至发稿,巴尔的摩的市政瘫痪状态仍在继续。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21843
  • 比特币
    +关注

    关注

    57

    文章

    7002

    浏览量

    140350

原文标题:黑客锁定市政系统勒索比特币,政府拒付赎金!全美最危险城市陷入瘫痪的第三周……

文章出处:【微信号:szwlw26059696,微信公众号:物联网之声】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    软通计算荣获中国政府采购年会“最具影响力品牌奖”

    近日,中国政府采购年会暨建立适应高质量发展要求的现代政府采购制度研讨会在湖北武汉成功召开。来自财政部国库司、各省市政府采购监督管理部门和政府采购中心负责人、
    的头像 发表于 10-10 10:29 295次阅读

    热闻|珠海市委常委、市政府副市长晁桂明一行莅临有行鲨鱼考察指导

    近日,广东省珠海市委常委、市政府副市长晁桂明一行莅临有行鲨鱼企业,进行了一次深入考察,此次考察旨在全面了解科研创新型企业的发展现状,特别是在促进就业和推动产学研结合方面的实际工作。市委常委、市政府
    的头像 发表于 09-25 09:44 306次阅读
    热闻|珠海市委常委、<b class='flag-5'>市政府</b>副市长晁桂明一行莅临有行鲨鱼考察指导

    荣耀IPO进程加速,深圳政府全力支持

    近日,市场传出荣耀计划在今年或明年初进行首次公开募股(IPO)的消息,这一消息迅速引发业界广泛关注。据多方政策文件信息及知情人士透露,荣耀的IPO进程正在紧锣密鼓地推进中,并且得到了深圳市政府前所未有的高水平支持。
    的头像 发表于 08-06 11:07 1549次阅读

    环球晶遭黑客攻击

    6月14日消息,环球晶6月13日发布公告,称部分资讯系统遭受黑客攻击,目前正积极会同技术专家协助调查和复原工作。环球晶表示,少数厂区部分产线受到影响,将会先使用库存出货因应,若有不足,
    的头像 发表于 06-14 16:27 490次阅读
    环球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>!

    维信诺携手合肥市政府,共推AMOLED生产线项目

    近日,维信诺与合肥市政府正式签署合作备忘录,共同推进第8.6代AMOLED生产线项目落户合肥。该项目总投资预计高达550亿元,将为我国显示产业注入新的活力。
    的头像 发表于 06-04 10:26 423次阅读

    工业路由器助力某市政府打造智慧信息发布系统

    ​ 背景: 某市政府为提升城市管理水平和公共服务质量,决定在全市主要道路、广场、公园、公交站台等公共场所,部署一批智慧信息发布屏,及时发布新闻资讯、天气预报、路况信息、应急公告等内容,方便市民出行
    的头像 发表于 05-30 17:53 353次阅读
    工业路由器助力某<b class='flag-5'>市政府</b>打造智慧信息发布<b class='flag-5'>系统</b>

    维信诺携手合肥市政府共建AMOLED生产线

    近日,维信诺与合肥市政府签署合作备忘录,标志着双方将共同推进第8.6代AMOLED生产线项目的建设与发展。这一合作项目将有力推动合肥战略性新兴产业集群的壮大。
    的头像 发表于 05-30 11:34 612次阅读

    维信诺与合肥市政府合作推动第8.6代AMOLED生产线项目建设

    5月28日,维信诺与合肥市政府签署合作备忘录,双方将合力推动维信诺第8.6代AMOLED生产线项目的投资建设和生产运营,为持续打造合肥战略性新兴产业集群再添动力。
    的头像 发表于 05-29 09:19 559次阅读
    维信诺与合肥<b class='flag-5'>市政府</b>合作推动第8.6代AMOLED生产线项目建设

    遵义市政府与华为签署战略合作协议,实现高质量发展

    5月23日,遵义市政府与华为技术有限公司(以下简称“华为”)在深圳华为总部签署战略合作协议。本
    的头像 发表于 05-27 09:42 488次阅读
    遵义<b class='flag-5'>市政府</b>与华为签署战略合作协议,实现高质量发展

    美国医疗巨头Ascension遭勒索软件攻击,涉及140家医院

    据报道,美国非营利性医疗机构 Ascension 于5月8日遭受黑客组织 Black Basta 的勒索软件攻击,导致其旗下140家医院和40家养老院的
    的头像 发表于 05-14 11:37 522次阅读

    中科亿海微参加先进技术成果西部转化中心与遂宁市政府签约仪式暨成果推介项目对接活动

    4月14日,先进技术成果西部转化中心与遂宁市政府签约仪式暨成果推介项目对接活动在遂宁举行,国家国防科工局十司司长秦剑,省政府副秘书长、先进技术成果西部转化中心主任赵理峰,市委副书记、市长刘会英分别
    的头像 发表于 04-17 08:11 731次阅读
    中科亿海微参加先进技术成果西部转化中心与遂宁<b class='flag-5'>市政府</b>签约仪式暨成果推介项目对接活动

    长沙市政府副市长、长沙市大数据产业链链长高文棋莅临拓维信息调研

    2月20日,长沙市政府副市长、长沙市大数据产业链链长高文棋,市政府办公厅二级巡视员卢兴映,市数据资源管理局副局长吴进,长沙信息产业园党工委副书记、管委会主任,长沙市大数据产业链链办主任夏河年,市数
    的头像 发表于 02-22 08:13 834次阅读
    长沙<b class='flag-5'>市政府</b>副市长、长沙市大数据产业链链长高文棋莅临拓维信息调研

    宁波市政府报告:2023年经济持续复苏,2024年全力创优

    在2023年的工作总结环节,宁波市政府深入落实“1245”重大项目推进机制,成功推动镇海绿色石化基地二期等多个重要工程提前开工;加快甬矽芯片封测二期等重点项目进程;成功完成140多个重点工程的周期优化。
    的头像 发表于 01-25 09:57 959次阅读

    鄂尔多斯市政府与华为公司签署煤炭工业互联网合作·矿鸿产业合作协议

    12月15日,鄂尔多斯市政府与华为公司签署鄂尔多斯市煤炭工业互联网合作 · 矿鸿产业合作协议。鄂尔多斯市委书记李理,鄂尔多斯市委常委、秘书长刘凤云,鄂尔多斯市政府副市长邬建勋,华为高级副总裁邹志磊
    的头像 发表于 12-17 16:05 722次阅读

    成都市双流区政府、简阳市政府领导一行莅临木几智能考察指导

    12月6日,成都市双流区政府、简阳市政府领导一行莅临木几开展专题调研工作。木几智能总工程师程治国、副总经理温妮、运控技术专家丁文华陪同考察与座谈。
    的头像 发表于 12-07 14:03 664次阅读
    成都市双流区<b class='flag-5'>政府</b>、简阳<b class='flag-5'>市政府</b>领导一行莅临木几智能考察指导