0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国巴尔的摩市政府系统遭受黑客攻击几近瘫痪,政府拒绝交付赎金

物联网之声 来源:YXQ 2019-05-30 16:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

政府邮箱无法访问、所有水电费停车费无法缴纳、所有房产交易无法进行。

在美国东部城市巴尔的摩市,这样的市政系统瘫痪已经持续了三周。

5月初,黑客入侵并控制了美国马里兰州巴尔的摩市的大约10,000台政府电脑,并索要13个比特币(价值10万美元)。

但市政府拒绝交付赎金。

在接下来的几个周,政府公务员无法访问他们的电子邮件帐户,普通市民无法使用基本市政服务,包括那些用于支付水费、财产税和停车票的网站。

对峙已经持续了三个星期,至今仍僵持不下。

网络袭击:没有枪声的战争

一起看看事情的经过。

巴尔的摩是美国马里兰州最大城市,毒品,动乱,犯罪,破旧是很多人对这座城市的印象。根据美国FBI在2018年9月24日发布的报告,在美国50个大城市中,巴尔的摩的凶杀率占据榜首,被称为全美最危险的城市。

这一回,危险来自于无声无形的网络袭击。

5月7日,巴尔的摩市政府计算机的屏幕突然被锁定,一条粗暴的声明赫然出现在显示屏——黑客要求用比特币支付大约10万美元来释放他们的系统:“我们不会与政府进行谈判,我们只要钱!快点!滴答,滴答,滴答,听到了吗,时间在流逝!

牢不可破的算法

黑客使用的是一款名为RobbinHood的勒索软件攻击巴尔的摩市政府系统。

想象一下一个人潜入政府大楼 ,用卡车带走装满了所有待办许可证,以及所有正在进行的待处理业务的文书的一堆箱子,他们要求巨额赎金,才会将卡车开回来。”约翰霍普金斯大学计算机科学教授和网络安全专家阿维鲁宾如此描述这次攻击的严重性。

这就是巴尔的摩正在发生的事情。名为RobbinHood的程序悄悄入侵,使得政府部门在没有特定数字密钥的情况下无法访问服务器。

鲁宾教授表示,勒索软件使用一种名为RSA的公开算法来加密数据。据信,任何政府都没有能力打破它。而如果没有钥匙,该市必须从头开始重建其服务器。这可能需要几个月的时间来实施新的硬件和软件以及恢复该市的所有数据。

黑客要求政府为每个系统支付3个比特币,或一共支付13个比特币来解锁所有被劫持的系统。如果不能在四天内支付,黑客就会增加赎金;如果在10天内还收不到赎金,所有的系统内数据将永远丢失。目前这两个截止日期都已过去。

这是一次典型的“勒索软件”攻击,即黑客利用恶意软件来阻止访问或接管计算机系统,直到系统所有者支付赎金为止。

这是一种非常恶意的网络攻击,因为即使受害者完全准备好完全脱机数据备份,仍需要大量的时间和资源来重新启动所有受感染的计算机。

市政府目前拒绝支付赎金,现在黑客所控制的政府电子邮件系统和支付平台仍处于离线状态。

无助的市民

这次攻击还波及了巴尔的摩的房地产市场,房地产交易系统也无法访问。

巴尔的摩居民对这场忽然陷入的“灾难计划”深深绝望。

“你依赖的计算机系统完全不可靠,而你并没有任何准备,这让人无助,”31岁的保姆阿什利梅森说。

阿什利梅森和她的哥哥

梅森四年来一直在为换套新房子省吃俭用。终于,今年,她偿还完了债务,得到了足够的信用评分,最后终于能够租得起一座两居室的复式房子。

她已经准备好离开她和哥哥合住的拥挤公寓了。

但正当她即将定居新家,政府系统被袭击了。

市政官员在5月20日启动了一项解决方案,使得房地产交易已经恢复正常,这发生在城市服务器遭到破坏的两周之后。

梅森现在希望大量积压的购房者不会拖延她的搬迁。她表示她目前居住的公寓的租金马上就要涨价。现在她无力再支付多余的租金。

支付赎金?绝不妥协!

刚刚上任的巴尔的摩市市长Jack Young在5月17日的一份声明中表示,市政府工作人员正在进行系统恢复,并聘请了行业领先的网络安全专家提供帮助。

“在恢复的过程中我们会重建某些系统,以确保我们以一种安全的方式重启业务功能,”Young说到。但他没有给出所有系统重新上线的时间表。根据鲁宾教授估计,系统启动和运行至少还需要几个月。

巴尔的摩给出了许多解决措施。例如,使系统脱机以防止恶意软件传播、设置在线系统的离线替代方案以处理房屋销售。

但在5月20日的一次采访中,此前态度坚决的市长Young第一次对是否屈服于黑客产生犹豫:“是否要为了为了推动城市向前发展支付赎金?我可能会想一想,我还没有做出决定。”

Jack Young(华盛顿邮报)

从财务的角度来看,Young考虑黑客的要求是完全合理的——这个城市将花费超过10万美元来恢复被破坏的系统。但从长远来看,它强化了软件勒索是一种可行的,有利可图的商业模式的观点。它会鼓励犯罪者继续使用这一途径进行网络犯罪。

另外,即使支付赎金,黑客可能仍然不会恢复系统,甚至会继续索要赎金。根据卡巴斯基实验室2016年的一项研究,大约五分之一的勒索软件受害者向黑客付款之后仍然无法检索他们的数据。

而且即使肇事者在收到付款后恢复巴尔的摩的计算机系统,也无法保证他们将来不会再次攻击该城市。他们甚至可能在城市的系统上留下恶意软件或后门的痕迹,以便于下一次的攻击。其他攻击者也会知道巴尔的摩政府是一个易于攻破的靶子。

今年4月北卡罗来纳州格林维尔市的政府电脑系统也曾受到类似的RobbinHood攻击。格林维尔市政府的一位发言人表示该市没有支付赎金,虽然其电脑系统目前尚未完全恢复,但“所有的主要(安全)技术指标都已达到要求。”

市政府和警察部门应该做的是通过缓慢,艰苦,昂贵的恢复和保护系统的工作来保护公共利益,而不是采取简单的支付赎金的方法拆东墙补西墙。

黑客攻击愈演愈烈

这不是第一起恶意攻击政府系统的黑客行为。

2017年,一款针对Microsoft Windows操作系统的名为WannaCry的勒索软件袭击了超过100个国家数以万计的计算机系统。同年,英国、法国、俄罗斯、以色列和乌克兰等国的公司先后遭遇勒索软件攻击,美国的医院也成为黑客的目标。

2018年,黑客要求亚特兰大支付约合50,000美元的比特币作为部分赎金。据《亚特兰大宪法报》和《第二频道行动新闻》的一份报告称,由于亚特兰大市政府拒绝支付赎金,修复这次攻击事件的影响最终导致该市损失1700万美元。

而仅今年一年之内,美国就有20多个城市受到网络攻击。

勒索软件背后的基本思想很简单:犯罪分子侵入你的计算机,使用无法破解的加密程序来破坏系统里的文件,然后要求你花钱来买恢复文件所需的加密密钥。如果你的机器上有重要文件,那么你就可能为了避免丢失这些重要文件而支付大笔赎金。

自2009年比特币发明以来,勒索软件攻击已经变得更加容易。黑客要使用像Visa和万事达卡这样的传统支付网络进行收款通常都需要身份信息,但比特币不需要。因此,在过去的四年中,勒索软件攻击毫无防备的电脑用户的事件数量激增。

某些勒索软件体系非常完善,甚至还提供客户支持服务,帮助那些想要支付赎金的受害者弄清楚复杂的比特币怎样获取和支付。

自2017年起,许多部门和组织都对其安全措施进行了改进,以防止勒索软件攻击。但最新的巴尔的摩黑客事件说明了这是一场打地鼠游戏:这个领域改进了安全措施,黑客就会去寻找下另一个领域。

如何防止网络攻击?

像许多地方政府一样,巴尔的摩市并没有为这样的事情做好准备。政府很容易这样为自己辩解:“既然这类事情从未发生过,为什么我们要为此花很多钱呢?“

现在各地政府拥有并依靠着各种各样的互联网技术系统来运营服务:官员使用的笔记本电脑,灯杆和路面的传感器系统,警车内的测绘和信息系统等等。城市特别容易受到数字攻击,因为它们的IT系统往往比私营部门组织更老,更复杂。而且预算常常非常紧张,这导致负责保持这些系统的安全的员工数量完全不足。

网络攻击威胁应该是眼下最重要的安全问题,但是事实上地方官员并没有做到足够的措施来保护他们的技术免受攻击。

44%的地方政府报告称他们每天都会收到网络攻击,41%的政府声称他们不知道自己什么时候遭到了攻击,54%的政府不会对攻击进行编目计数。世界上大多数的政府领导人根本不了解网络攻击的严重程度。

政府机构必须创立起一种网络安全文化,包括为网络安全提供资金,建立更强大的网络安全政策,以及培训员工的网络安全协议。网络安全不应该仅仅是IT部门的事情,他必须成为地方政府的首要任务,防止和减轻网络袭击需要政府之间的通力合作,比如地方与地方在州际之间展开协同,并与联邦政府合作开展选举、管理交通、分享情报等关键任务。

技术进步正在改善政府的工作效率,比如帮助使其从昂贵低效的纸质系统转向数字系统,更好地办公,大数据也为政府在决策方面带来飞跃进步。但是有光明的地方就有阴影,如果说智慧城市是技术为政府带来的光明,那么网络攻击就是黑暗角落。我们不需要停止技术部署,但网络安全必须提上议程。

图片来源:美联社

这已经是巴尔的摩在15个月内受到的第二次勒索软件攻击,去年的一次攻击使得该市的911报警系统关闭将近一天。这两起袭击促使巴尔的摩市开始进行严密的网络安全审查。市议会主席正在计划组建一个特别委员会来调查这次的黑客攻击,以确保不会再发生类似事件。

截至发稿,巴尔的摩的市政瘫痪状态仍在继续。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23143
  • 比特币
    +关注

    关注

    58

    文章

    7008

    浏览量

    145812

原文标题:黑客锁定市政系统勒索比特币,政府拒付赎金!全美最危险城市陷入瘫痪的第三周……

文章出处:【微信号:szwlw26059696,微信公众号:物联网之声】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    包头市政府领导一行莅临海康威视考察交流

    近日,内蒙古自治区包头市政府副市长金永丽带领市工业和信息化局及12 家重点企业代表莅临海康威视考察交流。
    的头像 发表于 03-23 11:23 512次阅读

    绵阳市政府领导一行到访深兰科技参观交流

    2026年1月22日,由绵阳市政府副市长、科技城党工委副书记邓辉带队,绵阳市政府领导一行到访深兰科技上海张江总部,围绕人工智能前沿技术、产业化落地以及区域产业协同与投资合作方向展开交流。深兰科技团队参与接待。
    的头像 发表于 01-23 17:02 1886次阅读

    佛山市政府与华为云签署合作协议 发力人工智能和具身智能

    有限公司执行总裁童强出席座谈会并见证签约。 根据合作协议,佛山市政府将与华为技术公司共同推进人工智能深度赋能制造业转型、推动先进装备产业集群高速发展、促进泛家居产品智能化升级、推进智慧城市建设和治理能力现代化,构
    的头像 发表于 11-27 11:35 631次阅读

    滁州市政府领导一行莅临天合储能考察交流

    近日,滁州市委、市政府领导一行莅临天合储能总部考察交流。天合储能汇报了其在储能技术创新、产业布局及全球市场拓展方面的最新进展,领导们充分肯定了天合储能在推动绿色低碳转型方面取得的突出成果以及行业
    的头像 发表于 11-14 13:59 860次阅读

    德州市政府领导莅临深兰科技考察调研

    2025年11月5日,山东省德州市市委副书记、市长朱开国率市政府考察团一行莅临深兰科技集团上海总部考察调研。深兰科技创始人、董事长陈海波率团队热情接待。双方围绕人工智能与机器人产业生态建设、产业基金联动和项目落地路径展开深入交流,并就推动产业加速落地达成多项共识。
    的头像 发表于 11-07 17:04 1300次阅读

    廊坊市政府领导莅临深兰科技调研考察

    2025年11月4日,河北省廊坊市市长刘媛率市政府考察团一行莅临深兰科技集团上海总部调研考察。深兰科技集团董事副总裁杨秀珂率团队热情接待。双方围绕人工智能产业发展、技术应用落地、机器人产业生态建设及未来合作方向进行了深入交流。
    的头像 发表于 11-05 17:57 1438次阅读

    中汽中心与武汉市政府达成战略合作

    2025年8月27日,中汽中心与武汉市人民政府战略合作协议签约仪式在武汉举行。中汽中心党委书记、董事长安铁成,党委委员、副总经理周华,武汉市委副书记、市长盛阅春,市委常委、武汉经开区工委书记刘子清见证签约,中汽中心副总经理、董事会秘书张嘉禾,武汉市副市长李湛分别代表双方签署协议。
    的头像 发表于 08-28 17:41 1060次阅读

    美国政府将入股英特尔?

    据彭博社报道称,特朗普政府正在与芯片制造商英特尔进行谈判,希望美国政府入股这家陷入困境的公司,随后该公司股价周四上涨 7% 。 英特尔是唯一一家有能力在美国本土生产最快芯片的美国公司,
    的头像 发表于 08-17 09:52 1245次阅读

    燧弘绿色与庆阳市政府达成战略合作

    近日,弘信电子集团控股子公司甘肃燧弘绿色算力有限公司(以下简称“燧弘绿色”)与庆阳市人民政府(以下简称“庆阳市”)签署《燧弘庆阳绿色智能数字基础设施项目投资框架协议》。
    的头像 发表于 08-06 16:17 1354次阅读

    中国智能计算产业联盟携手澎峰科技走进山东省政府

    近日​,中国智能计算产业联盟携手澎峰科技走进山东省政府,围绕大模型应用创新与算力效能提升,与山东省政府、济南市政府、历城区政府、国家超算济南中心的领导专家进行了深度座谈。双方聚焦大模型
    的头像 发表于 07-25 09:45 818次阅读

    联想集团与呼和浩特市政府达成战略合作

    近日,2025绿色算力(人工智能)大会在呼和浩特市召开,联想集团与呼和浩特市政府正式签署城市超级智能体战略合作协议。联想集团高级副总裁、中国方案服务业务群总经理戴炜发表主旨演讲,详细阐述了联想在智慧城市4.0建设中的创新实践和前瞻理念。
    的头像 发表于 07-16 17:45 1170次阅读

    镭神智能:以科技之光,照亮智慧交通未来,荣获深圳市科技进步奖一等奖

    2025年5月27日,深圳市镭神智能系统有限公司收到由深圳市政府正式颁发的“2023年深圳市科技进步奖证书”,凭借《基于高性能激光雷达的智慧交通多传感器融合关键技术研究及应用》项目,镭神智能成功斩获
    的头像 发表于 05-29 11:52 955次阅读
    镭神智能:以科技之光,照亮智慧交通未来,荣获深圳市科技进步奖一等奖

    北汽集团与乌鲁木齐市政府签署战略合作协议

    近日,北汽集团与乌鲁木齐市人民政府签署战略合作协议,聚焦重点领域,发挥互补优势,深化合作共赢,助力乌鲁木齐经济社会高质量发展,更好服务保障中国式现代化新疆实践。
    的头像 发表于 05-13 18:23 1028次阅读

    港股动力电池第一股中创新航与邯郸市政府签订零碳城市战略合作协议

    5月11日,中创新航与邯郸市政府签订零碳城市战略合作协议。邯郸市委书记李晋宇、中创新航董事长刘静瑜出席签约仪式并致辞,邯郸市市长樊成华主持签约仪式。   刘静瑜在致辞中表示,中创新航始终以国家战略
    的头像 发表于 05-12 09:31 1165次阅读

    云知声与南宁市政府签署合作协议

    AI+场景项目。其中,云知声智能科技股份有限公司(以下简称“云知声”)与南宁市人民政府正式签署“云知声东盟总部项目”合作协议,标志着双方在人工智能领域的深度合作迈入新阶段。
    的头像 发表于 05-07 17:32 1159次阅读