佛罗里达州支付60万美元赎金以节省电脑记录
佛罗里达州的一个城市同意向接管其计算机系统的黑客支付60万美元的赎金,这是全球数千起针对政府和企业勒索资金的攻击中的最新一起。
里维埃拉海滩市议会本周一致投票支付了黑客的要求,他们认为棕榈滩郊区没有选择是否想要检索黑客加密的记录。三周前黑客攻占了该城市的系统后,该委员会已经投票支出将近100万美元购买新电脑和硬件。
当员工点击允许他们上传恶意软件的电子邮件链接时,黑客显然进入了该城市的系统。除了加密记录外,该市还存在许多问题,包括残疾人电子邮件系统,员工和供应商通过支票而不是直接存款支付,911调度员无法将电话输入计算机。该市表示,响应时间没有延迟。
发言人罗斯安妮布朗周三表示,这个拥有35,000名居民的城市一直在与外部安全顾问合作,他们建议支付赎金。她承认,无法保证一旦黑客收到钱,他们就会发布记录。付款由保险承保。联邦调查局在其网站上表示,它“不支持”向黑客付款,但里维埃拉海滩并不孤单:许多政府机构和企业都这样做。
“我们依赖他们(顾问)的建议,”她说。黑客要求用加密货币比特币付款。虽然可以跟踪比特币的使用情况,但账户的所有者不一定是已知的,这使其成为勒索软件攻击中受欢迎的支付方式。
近年来,许多政府和企业在美国和全世界都受到了冲击。上个月袭击事件发生后,巴尔的摩拒绝向黑客支付76,000美元。美国政府去年因涉嫌发动200多起勒索软件攻击而起诉两名伊朗人,其中包括针对亚特兰大和新泽西州纽瓦克的城市。联邦检察官说,这些尚未被捕的男子收到的赔偿金超过600万美元,并对计算机系统造成3000万美元的损失。
去年,联邦政府还指控一名朝鲜程序员进行了“WannaCry”攻击,该攻击感染了150个国家的政府,银行,工厂和医院计算机。据信他还从一家孟加拉国银行偷走了8100万美元。他还留在他的祖国。
美国联邦调查局周三没有对里维埃拉海滩袭击立即发表评论。
密歇根州立大学刑事司法教授汤姆霍尔特说,黑客经常攻击计算机系统中常见和已知的漏洞。他说,组织的技术经理需要检查他们的系统是否存在这些缺陷,并教他们的员工不要打开可疑的电子邮件或点击可疑的链接。联邦调查局表示,企业还需要定期在安全计算机上备份数据。
霍尔特说,大多数攻击来自美国境外,这使得他们难以进行警察。他说许多受害者像里维埃拉海滩一样结束:他们付钱给攻击者,因为这可能是找回丢失数据的唯一途径。
霍尔特说:“他们可能不会支付建议的初始赎金,但他们可能会与第三方提供商协商索取赎金。”
他说,在几乎所有情况下,攻击者在付款后解密计算机,允许受害者检索他们的数据。他说,WannaCry攻击是一个例外 - 黑客拿走了钱,但往往没有发布数据。