-
美軟件公司遭黑客勒索波及上千企業,拜登:若俄羅斯與此有關,將作出回應
【文/觀察者網 周弋博】
當地時間7月2日,美國IT軟件服務公司卡西亞(Kaseya)遭受勒索軟件攻擊。據美國網絡安全公司“女獵手”(Huntress)分析,已有至少200家使用該公司產品的美國企業受到影響,攻擊源頭指向黑客組織Revil。卡西亞公司指出,由于許多公司產品用戶本身就是IT管理服務的提供者,所以此次攻擊也會影響“用戶的用戶”,全部受害者估計在數千名左右。
除美國外,瑞典Coop公司連鎖超市門店也因使用卡西亞公司軟件遭受影響,全國800多家門店已有超過500家被關閉。
綜合路透社、《紐約時報》消息,7月3日,美國總統拜登表示,已命令美國情報機構調查此次事件的幕后黑手,若查明與俄羅斯政府有關,將會“作出回應”。
此前,美國也曾將網絡攻擊的源頭指向俄羅斯。今年5月,美國第一大牛肉生產商巴西JBS SA公司遭受勒索軟件攻擊,導致其所有在美飼料牛肉廠被迫關閉。
期間,白宮認為該攻擊由Revil組織發起,并宣稱其位于俄羅斯境內。不過,“今日俄羅斯”(RT)在報道該事件時指出,拜登政府所謂“網絡攻擊者來自俄羅斯”的指控沒有任何證據支持。
卡西亞公司發布的事件聲明
“這是一次巨大的、毀滅性的‘供應鏈攻擊’”
7月2日,美國IT軟件服務公司卡西亞在官網發布聲明稱,其遠程監控和管理服務產品Kaseya VSA遭受網絡攻擊,所有運行該產品的用戶均有被勒索軟件入侵的風險。
相關聲明指出,Kaseya VSA主要被IT專業人士用來管理服務器、臺式機、網絡設備和打印機,有超過3.6萬名用戶。
同日,美國網絡安全公司“女獵手”開始跟進此事并發布聲明表示,已有200多家美國企業受到此次攻擊的影響。
卡西亞公司則進一步指出,由于許多Kaseya VSA用戶本身就是IT管理服務的提供者,所以此次網絡攻擊也會影響到其“用戶的用戶”,“大量組織可能會受到影響”。
7月4日,卡西亞公司首席執行官弗雷德·沃科拉(Fred Voccola)表示,本次攻擊的全部受害者估計在數千名左右,不僅包括公司的直接用戶,也包括“牙科診所、建筑公司、整形手術中心、圖書館等”這樣的小企業。
而且,攻擊者選擇在美國獨立日(7月4日)的周末假期開展行動并非巧合,而是算準了美國各企業辦公室在這期間無人值班,許多受害者可能直到周一(5日)上班后才了解情況。
除了美國企業,瑞典也受到了此次網絡攻擊的影響。
據英國廣播公司(BCC)消息,瑞典Coop公司表示,由于其連鎖超市門店收銀臺停止工作,其全國800家門店中的500多家已于7月2日被迫關閉。
據報道,該公司并不是此次網絡攻擊的直接對象,但由于其間接使用了卡西亞公司的軟件,故而受到了波及。
“我們在周五(2日)晚上6:30左右先注意到有少數門店出現了問題,所以我們提前關閉了這些門店。”Coop公司的一位發言人表示,“但一夜之間我們意識到這個問題要比我們想的要大得多。”
“我們的收銀臺的整個付款系統都停止工作了,所以我們需要時間重新啟動系統。”
瑞典Coop超市收銀臺已經停用 社交媒體截圖
綜合路透社、美聯社、美國政治新聞網站“Politico”消息,“女獵手”公司高級安全研究員約翰·哈蒙德(John Hammond)針對此事表示,“這是一次巨大的、毀滅性的‘供應鏈攻擊’(supply chain attack)。”
據介紹,“供應鏈攻擊”是指針對某企業供應鏈中安全性薄弱的環節發動攻擊,破壞企業整條供應鏈運轉的網絡攻擊形式。
哈蒙德指出,由于卡西亞公司的業務范圍涵蓋全球大小企業,故而這次攻擊有可能擴展到任何規模的企業。
同時,此次攻擊也包含了勒索軟件的形式,即先通過軟件加密受害者的重要文件,再向受害者索取贖金,以換取解密密鑰。
“女獵手”公司此前聲明指出,在對相關數據進行分析后,可以認定本次攻擊的始作俑者是黑客組織REvil。
哈蒙德則表示,他曾經見過REvil開出50萬或500萬美元(約合人民幣3231.4萬)的要價,最低的一次也有4.5萬美元(約合人民幣29萬)。
根據卡西亞公司與“女獵手”公司持續更新的聲明,截至當地時間7月4日,此次網絡攻擊事件仍未得到解決。
“女獵手公司”官網發布的聲明
拜登:若查明與俄羅斯政府有關,將會“作出回應”
綜合路透社、《紐約時報》消息,當地時間7月3日,美國總統拜登前往密歇根州宣傳疫苗接種計劃期間,被問及黑客攻擊卡西亞公司一事。
值得注意的是,拜登在回答提問時,并非臨場應變,從懷里掏出了“答案”。
現場視頻顯示,當時拜登正在當地一家商店購物,被提問后,他先是說:“我們還不確定這是誰(干的)……”“最開始的想法是,不是俄羅斯政府干的。”“我在飛機上聽取了有關簡報。”
然后,拜登從上衣口袋掏出一張卡片,開始照著卡片上的信息“讀稿”。“我來告訴你他們給了我什么。”拜登表示,他已經指示美國情報機構展開調查,如果他們確定俄羅斯是罪魁禍首,“我告訴過普京,我們會作出回應的。”
報道稱,6月16日,拜登同普京在瑞士日內瓦舉行首次峰會。當時,拜登敦促普京打擊來自俄羅斯的網絡黑客,并警告稱,如果這種勒索軟件攻擊繼續擴散,俄羅斯將面臨相應后果。據美國政治新聞網站“Politico”消息,拜登在峰會后表示,他曾在峰會上向普京強調“美國有強大的網絡能力”。
拜登被問及黑客攻擊卡西亞公司一事 路透社視頻截圖
在卡西亞公司事件之前,美國曾多次將本土所遭受的網絡攻擊的源頭指向俄羅斯。
5月7日,全美最大成品油輸送管道的運營商Colonial Pipeline公司遭黑客勒索軟件攻擊,被迫全面暫停運營,導致美國東南部各州迅速出現大規模油料緊缺。
同日,拜登在公開講話中表示,對Colonial Pipeline公司發動網絡攻擊的黑客現居俄羅斯境內,但自己相信普京和俄羅斯政府與這次攻擊無關。
5月31日,全球最大肉食品供應商巴西JBS SA公司遭黑客網絡攻擊,導致其所有在美飼料牛肉廠被迫關閉。
6月1日,白宮發言人表示,向JBS SA公司提出贖金要求的是一個可能位于俄羅斯的黑客組織,美國已就此事聯系了俄羅斯政府,并傳達了一個信息:負責任的國家不窩藏勒索罪犯。
不過,“今日俄羅斯”(RT)在對JBS SA公司事件的報道中指出,沒有任何證據支持拜登政府關于“網絡攻擊者來自俄羅斯”的指控。
JBS SA公司遭受網絡攻擊導致美國多家肉類加工廠關閉 美媒CBS視頻截圖
本文系觀察者網獨家稿件,未經授權,不得轉載。
- 責任編輯: 周弋博 
-
菅義偉拉16個南太島國領導人開會,日媒:對華暗戰
2021-07-05 16:19 日本 -
澳方百般阻撓中國對巴新援助疫苗 外交部:極其虛偽、不負責任
2021-07-05 16:19 新冠肺炎抗疫戰 -
兒童報刊抹黑新疆,法國網友發起“撤稿請愿”:別給孩子洗腦
2021-07-05 15:32 -
“印尼人好心捐錢時,可能不知不覺為恐怖組織提供資金”
2021-07-05 14:15 -
扎克伯格這樣表忠心,被罵上熱搜
2021-07-05 14:08 美國一夢 -
距離開幕19天,36%東京居民仍認為應推遲或取消奧運會
2021-07-05 13:38 東京奧運會 -
百萬劑輝瑞疫苗月底到期,以色列急“出手”
2021-07-05 10:43 新冠肺炎抗疫戰 -
韓執政黨兩名總統人選合推單一候選人丁世均,或為牽制李在明
2021-07-05 10:39 三八線之南 -
中俄民間外交家:加林娜·庫利科娃
2021-07-05 10:07 中共100個對外交往故事 -
阿塞拜疆里海油氣平臺附近發生爆炸
2021-07-05 09:18 -
習近平將出席中國共產黨與世界政黨領導人峰會
2021-07-05 09:11 中國外交 -
塔利班地盤不斷擴大,土巴伊3國關閉駐阿富汗北部領館
2021-07-05 09:00 阿富汗 -
南非共產黨舉行建黨100周年慶祝活動
2021-07-05 08:18 -
菲律賓軍方:墜機事故已造成50人死亡,含3位地面平民
2021-07-05 07:57 南海局勢 -
日本熱海泥石流災害失蹤確切人數不明,當地仍有147人失聯
2021-07-05 07:57 日本 -
非洲多國進入疫情集中暴發期,中國駐盧旺達大使館發布提醒
2021-07-05 07:19 新冠肺炎抗疫戰 -
菲律賓墜毀軍機或購自美國:“修整”過,年初抵達馬尼拉
2021-07-05 07:13 -
美國馬塞諸塞州與警察對峙的11名嫌疑人受六項指控
2021-07-05 06:49 美國一夢 -
美媒獨立日送“祝福”:美利堅“分”眾國,生日快樂
2021-07-04 23:11 美國一夢
相關推薦 -
全國最大!哈密百萬千瓦“光熱+光伏”項目并網發電 評論 47“中國在非洲真正贏得了民心,就連斯威士蘭…” 評論 87“日企抱團是絕望之舉,中國工廠效率質量都是第一” 評論 132“她下月訪華,盡管特朗普團隊表達了擔憂” 評論 54最新聞 Hot
-
“沙特曾多次警告德國提防嫌疑人”
-
特朗普最新任命!這次包括火箭隊老板、真人秀制作人
-
巴勒斯坦三個政治派別發表聯合聲明
-
“中國在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團是絕望之舉,中國工廠效率質量都是第一”
-
“中國有能力讓夢想照進現實,將贏得史詩般競爭”
-
被災民暴罵到當場破防,馬克龍發飆:你該慶幸你在法國!
-
美高校敦促國際學生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調”
-
澳大利亞來了,中國就得走人?澳總理這么回應
-
美媒感慨:基建狂魔發力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報復來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-