案例库 · 软件与 IT · 运营决策 · 2021
殖民管道公司付了 440 万美元赎金——因为它找不到备份
2021 年,一次勒索软件攻击让美国东海岸最大的燃油管道停摆了 6 天。殖民管道公司用比特币付了 440 万美元。FBI 后来追回了大部分。
殖民管道公司 · 2021-05
怎么回事
2021 年 5 月,殖民管道——美国最大的成品油管道,输送东海岸 45% 的汽油、柴油和航空燃油——在一次 DarkSide 犯罪集团的勒索软件攻击后停摆。攻击者加密了殖民管道的计费和 IT 系统,公司出于谨慎把管道下线。
停摆持续了六天,在美国东海岸引发燃油短缺、恐慌性抢购和价格飙升。殖民管道支付了约 440 万美元的比特币赎金,换取解密密钥。FBI 后来通过追踪这笔比特币交易,追回了约 230 万美元赎金。
这一案例暴露了关键基础设施面对网络攻击的脆弱,以及备份和恢复系统不足的危险。殖民管道支付赎金的决定有争议:它更快恢复了运营,却资助了犯罪活动,也开了先例。这次攻击促使美国政府提升关键基础设施的网络安全,并把勒索软件当作国家安全威胁来对待。
为什么会这样
- DarkSide 勒索软件加密了殖民管道的计费和 IT 系统,迫使管道下线。
- 停摆持续 6 天,在美国东海岸引发燃油短缺和恐慌性抢购。
- 殖民管道用比特币支付了 440 万美元赎金;FBI 后来追回了约 230 万美元。
- 这次攻击暴露了关键基础设施面对网络攻击的脆弱,以及备份系统的不足。
代价440 万美元赎金;停摆 6 天;燃油危机代价高昂
教训
跑在软件上的关键基础设施,可以被扣为人质。殖民管道付了 440 万美元,因为它的备份离开攻击者的密钥就恢复不了运营。备份才是产品。
后来呢
FBI 追回了约 230 万美元赎金。美国政府就管道网络安全发布了行政命令。殖民管道彻底改革了安全架构。这一案例促使美国运输安全管理局 (TSA) 对管道运营商发布强制性的网络安全指令。
资料来源
- Colonial Pipeline ransomware attack — Wikipedia
- GAO-21-105263, July 2021 — Critical Infrastructure Protection: TSA Is Taking Steps to Address Some Pipeline Security Program Weaknesses (May 2021 Colonial Pipeline DarkSide ransomware attack; TSA cybersecurity directives)
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。