曹操读书--知行合一,化于无形

养虎为患?美国遭遇“史上最严重袭击”,拜登这次真急了!

作者 :正文注明 2021-05-10 23:08:53 审稿人 : admin 围观 : 评论
来源微信公众号:补壹刀
已获转载授权

作者:花叨叨、李小飞刀&胡一刀03F曹操读书网

03F曹操读书网

美国能源系统遭遇史上“最严重袭击”。03F曹操读书网

03F曹操读书网

贯穿美国中东部的最大、也是最重要的油气管道Colonial Pipeline遭遇黑客攻击,美国的这条能源主动脉,被人掐断了。03F曹操读书网


03F曹操读书网

03F曹操读书网

白宫震动,多地进入紧急状态。03F曹操读书网

03F曹操读书网

如果未来几天还不能恢复营运,普通人的出行、还有包括纽约、华盛顿等地的机场,甚至一些军事基地都将受到影响。03F曹操读书网

03F曹操读书网

而一些地方,已经出现油价上涨。专家担心,部分地区可能出现恐慌性抢油。03F曹操读书网

03F曹操读书网

但,受到影响的普通美国公众,只能怪自己倒霉遇上了黑客袭击吗?03F曹操读书网

03F曹操读书网

事情恐怕没这么简单。03F曹操读书网

03F曹操读书网

黑客袭击近年已然成为美国国内安全的一大威胁,黑客勒索见怪不怪,就在去年,美国公司支付的平均赎金就增加了近三倍。03F曹操读书网

03F曹操读书网

而在黑客肆虐的背后,恐怕是美国政府的养虎为患、自食恶果。03F曹操读书网

03F曹操读书网

0103F曹操读书网

03F曹操读书网

拜登政府这次真急了。03F曹操读书网

03F曹操读书网

美国最大油气管道Colonial Pipeline的电脑系统在周四“被黑”。据称黑客两个小时内盗取了近100GB的数据,并且植入恶意程序锁住了整个系统。03F曹操读书网


03F曹操读书网

03F曹操读书网

03F曹操读书网

美国中东部的燃油大动脉,瞬间被关停。03F曹操读书网

03F曹操读书网

这还只是故事的开头。03F曹操读书网

03F曹操读书网

报道称,黑客以此相威胁,对Colonial Pipeline公司提出勒索,否则不但无法解锁系统,那些被黑客掌握的数据也可能被公之于众。03F曹操读书网

03F曹操读书网

危机如果不能迅速化解,包括纽约和华盛顿在内的众多城市,恐怕将陷入油荒和抢油的恶性循环。03F曹操读书网

03F曹操读书网

在Colonial Pipeline“被黑”之后不久,拜登就迅速在白宫听取了简报,并宣布阿拉巴马、阿肯色等18个州和地区进入紧急状态。03F曹操读书网

03F曹操读书网

美国商务部长雷蒙多则表示,恢复管道运营是现在拜登政府的“重中之重”,“各方正全力以赴”。03F曹操读书网


03F曹操读书网

03F曹操读书网

03F曹操读书网

美国一名能源专家说,毫无疑问,这是美国能源系统有史以来遭遇的最严重网络袭击。03F曹操读书网

03F曹操读书网

“这不是只是一条大型管道,而是最重要的管道。”03F曹操读书网

03F曹操读书网

究竟有多重要呢?03F曹操读书网

03F曹操读书网

这事美国最大的成品油运输管道——它全长超过8850公里,贯穿了墨西哥湾沿岸的炼油厂,一直到美国东岸。03F曹操读书网

03F曹操读书网

它每天的平均输油量超过250万桶,为东部地区提供了超过45%的汽油、柴油、飞机燃料和家庭取暖用油等。而另一条主要管道的输送量只有它的1/3。03F曹操读书网


03F曹操读书网

03F曹操读书网


03F曹操读书网

这样说也许还不够直观。03F曹操读书网

03F曹操读书网

Colonial Pipeline的客户包括美国中部和东部的各主要机场,其中还有全球客运量最大的亚特兰大机场。03F曹操读书网

03F曹操读书网

甚至连美国军方,也是它的客户。这条管道给多个军事基地提供油料补给。03F曹操读书网

03F曹操读书网

雪上加霜的是,每年的夏季都是美国传统上的驾驶和出行季节,这期间对燃油的需求激增。03F曹操读书网

03F曹操读书网

但Colonial Pipeline公司的应对却很迷。03F曹操读书网


03F曹操读书网

03F曹操读书网


03F曹操读书网

在上周四“被黑”之后,它于周六发布声明表示,正在采取措施了解和解决问题,尽量减少对客户的影响。03F曹操读书网

03F曹操读书网

之后,将近30个小时里,Colonial Pipeline没有再发布一条信息。03F曹操读书网

03F曹操读书网

直到美国东部时间星期天下午5点10分,该公司终于更新了声明,表示正在制定一个系统重启的计划,但是没有说明恢复管道正常运营的时间期限,也没有透露与管道遇袭有关的任何细节。03F曹操读书网

03F曹操读书网

公众却无法淡定。03F曹操读书网

03F曹操读书网

有专家说,如果到11日依然无法解决问题,恐怕多地会出现恐慌性抢油的局面,包括一些小型机场。03F曹操读书网

03F曹操读书网

“停运四五天就会让东部一些油库的库存见底。”03F曹操读书网

03F曹操读书网

对油价上涨的担忧也日益强烈。03F曹操读书网

03F曹操读书网

这样的先例不是没有。03F曹操读书网

03F曹操读书网

2017年,哈维飓风的袭击导致Colonial Pipeline暂停了两周之久,导致纽约港的现货汽油价格飙涨了25%以上。03F曹操读书网

03F曹操读书网

而这次,一些城市的油价已经开始上涨。03F曹操读书网

03F曹操读书网

北卡罗来纳州的一名司机说,“我做着两份工作,只是想养活自己,付油钱,然后开着我的车兜风,但这太难了。”03F曹操读书网

03F曹操读书网

“油价太高了。”03F曹操读书网

03F曹操读书网

不少司机表示,由于新冠疫情,他们现在已经很难支付油价了。03F曹操读书网

03F曹操读书网

据称,在疫情之前,加油只需花20美元,而现在需要将近50美元。03F曹操读书网

03F曹操读书网

“人们口袋里的钱已经在挣扎了,每一分钱都很重要。”一名司机这样说。03F曹操读书网

03F曹操读书网

0203F曹操读书网

03F曹操读书网

美国普通民众咽下的这份苦果,真的只能怪自己倒霉遇上了黑客袭击?03F曹操读书网

03F曹操读书网

事情恐怕没这么简单。03F曹操读书网

03F曹操读书网

因,很可能就是美国政府自己种下的。03F曹操读书网

03F曹操读书网

先来看看这次的袭击。03F曹操读书网

03F曹操读书网

究竟是谁干的?03F曹操读书网

03F曹操读书网

“黑暗面(DarkSide)”。03F曹操读书网

03F曹操读书网

虽然目前相关调查还在进行中,但多家西方媒体根据知情人士的消息将怀疑目标指向了这家新兴的网络诈骗团伙。03F曹操读书网

03F曹操读书网

“数字罗宾汉”“网络暗黑破坏神”,西方媒体给这个团伙起了不少诨号。这个2010年才刚刚成立的专业黑客团伙,号称“劫富济贫”,他们从不袭击学校、医院和公益组织,他们会邀请记者查阅被袭击公司的数据,也会将赎金中的一部分捐献给慈善组织。03F曹操读书网


03F曹操读书网

“黑暗面”的组织性很强,不单有联络信箱,受害人联络热线,更有新闻中心和“行动准则”。他们会用软件给目标公司的数据库加密,威胁对方缴纳数十万至数百万美元不等的赎金来换取网络秘钥,否则就公布数据。如果对方拒绝,“黑暗面”就会越来越多地威胁要泄露机密数据,以加大压力。03F曹操读书网

03F曹操读书网

“黑暗面”还在暗网上建立了一个“展览会”,展示拒不缴纳赎金的公司数据和文件。他们还相当重视公关,承诺24小时内回复媒体的问题。03F曹操读书网

03F曹操读书网

为了进一步加压对方,“黑暗面”会特别针对那些已经在纳斯达克或者其他股票市场上市的公司。他们事先在暗网上放出消息,提前告知一些股票交易员,然后在网站上公布目标公司之前将做空该公司的股票价格。只要是受攻击的公司,就能通过网络攻击手段让其股价下跌,从而让投机者获利。03F曹操读书网

03F曹操读书网

“黑暗面”承认,至今他们已经袭击了80多家欧美企业,从中勒索了数百万美元。而据美国媒体的统计,过去几年,像“黑暗面”这样的网络勒索团伙给西方国家带来了超过数百亿美元的损失。03F曹操读书网


03F曹操读书网

目前,“黑暗面”没有在其网站上提及此次对输油管道的攻击,该网站的最新名单是4月23日。03F曹操读书网

03F曹操读书网

讽刺的是,就在上个月,拜登政府敲定了美国电网百日安全计划的最终细节,以加强针对黑客的网络安全保护。03F曹操读书网

03F曹操读书网

在西方媒体的报道中,连篇累牍地渲染中俄伊朝等“敌对国家”对美国网络安全的威胁,结果这场美国历史上最严重的基础设施网络攻击事件,却疑似来自一个民间黑客组织,而且人家至今还没有承认?03F曹操读书网

03F曹操读书网

有网络安全专家告诉我,这样的黑客团伙有细致的分工和团队合作,有人负责开发软件,有人负责“踩点”,有人负责洗钱,其实相当于现实生活中的“收保护费”。03F曹操读书网

03F曹操读书网

西方媒体一直在指责中国的所谓“黑客组织”,然而世界上绝大部分黑客组织都集中在美国和东欧地区,这些地区有两个共同特点:有大量专业人才;相关法律不健全。03F曹操读书网

03F曹操读书网

难道美国的网络安全法律还不健全吗?03F曹操读书网

03F曹操读书网

有专家向我说了件趣事。有一年他去拉斯维加斯观摩美国黑客大会,组织者告诉他,每年主办方会邀请美国中情局和国家安全局的人参加,当然中情局的正式回复肯定是拒绝,但中情局的人到时也一定会“到”现场。每年大会的一个重要节目,是参加的一众黑客谁能最先找到中情局插进来的人,谁就能获得主办方的大奖。03F曹操读书网

03F曹操读书网

中情局如此钟情于黑客,就是因为美国的黑客组织与情报机构实际上是官匪一家,许多黑客组织背后都有美国政府的资金支持和指挥,彼此之间谁是猫谁是老鼠都很难说,美国也是世界上最热衷于利用黑客组织打击其他国家的。03F曹操读书网

03F曹操读书网

0303F曹操读书网

03F曹操读书网

大家很可能都还记得2017年“永恒之蓝”勒索病毒事件。03F曹操读书网

03F曹操读书网

2017年5月12日,全球范围多个国家遭到大规模网络攻击,被攻击者的电脑遭锁定后被要求支付比特币解锁。多家安全软件制造商表示,已经在近百个国家观察到感染案例,受害者包括中国一些高校和英国多家医院。03F曹操读书网

03F曹操读书网

与这次攻击相比较,有一个非常大的共同点就是都选择民用基础设施,作为网络攻击的突破口。而这种勒索软件,是不法分子利用了美国国家安全局(NSA)网络武器库中泄露出的黑客工具。03F曹操读书网

03F曹操读书网

这一点,当时得到了业界人士的共识。03F曹操读书网

03F曹操读书网

也就是说,本来这个勒索病毒是美国国家安全局开发的,准备攻击别国的黑客工具。但是,被其他黑客窃取了。当时,几个私立网络安全公司的研究人员表示,黑客通过利用名为“永恒之蓝(Eternal Blue)”的NSA代码,导致软件能够自我传播。03F曹操读书网

03F曹操读书网

俄罗斯知名的网络安全公司卡巴斯基当时透露,在2017年4月,黑客组织“影子经纪人”在网上披露一批美国国安局的黑客工具,其中就包括这个漏洞工具。03F曹操读书网

03F曹操读书网

所以,Colonial Pipeline公司遭到网络攻击,本质上也是因为美国自身制造了这种黑客工具,最后被用在了自己身上。“维基揭秘”网站之前就披露,一批据称是来自美国国家安全局的黑客工具已经失控,其中大部分工具“似乎正在前美国政府的黑客与承包商中未被授权地传播”,存在“极大的扩散风险”。03F曹操读书网

03F曹操读书网

也就是说,美国国家安全局,就是在网络空间制造病毒的“德克里特堡”实验室。03F曹操读书网

03F曹操读书网

秦安说,前几天,美国防长奥斯汀刚刚强调,美国要全面准备下一场战争,而网络战就是美国眼中“下一场战争”的重要手段之一。现在美国自食其果,确实具有非常大的讽刺意味。这也再次证明,在互联网空间,不会有谁能独善其身。03F曹操读书网


03F曹操读书网

根据路透社的报道,这是有文字记载的最具破坏性的网络勒索事件之一。这个攻击比较突然,也暴露了美国的信息化程度比较低的基础设施,在面对网络黑客攻击时是多么脆弱。03F曹操读书网

03F曹操读书网

不过,秦安认为这次事件也打破了人们过去的一个传统观念:在网络攻击面前,信息化程度越高越危险,越低越安全。事实是,只要有网络,连上了互联网,就有可能被攻击。这次黑客很可能就是通过网络办公系统,攻击了Colonial Pipeline公司的运营系统。03F曹操读书网

03F曹操读书网

我询问了多位网络安全问题,他们都提到,这次事件也给中国带来警醒。03F曹操读书网

03F曹操读书网

第一,美国是全球网络攻击能力最强的国家,拥有世界最多的网络攻击部队。根据2018年5月的消息,美国国防部网络司令部官员称,美网络司令部下的133支网络任务部队(CMF,包括陆军41支,海军40支,空军39支,海军陆战队13支)已全部实现全面作战能力。比其他任何一个国家都厉害。03F曹操读书网

03F曹操读书网

美国过去的思路是“以攻助防”,但是网络攻击的一个特点是,防御起来具有非常大的挑战,一个不起眼的地方可能就会成为黑客攻击的跳板。所以,网络攻击是防不胜防。03F曹操读书网

03F曹操读书网

第二,在网络攻击面前,美国面对的都是非国家行为体。说白了,就像这次,可能是一个组织,也或者就是三两个黑客一起,搞了一场攻击。怎么防御?03F曹操读书网

03F曹操读书网

互联网问题专家方兴东对我说,国家行为体和非国家行为体的战争将成为全球网络空间的第一战场。而且这个战争才刚刚拉开序幕,前者目前不具优势,也毫无胜算。但是,问题的结症还不是非国家行为体目前具备的能力究竟有多大,而是国家行为体究竟能够做出多差劲的事情。03F曹操读书网

03F曹操读书网

网络空间的问题,我们不敢说依靠政府,就能解决所有问题。但是,我们可以说,首先先解决政府不作恶的问题,就可能解决了很大的问题。这个角度可能真正接近了问题的本质。而这个勒索病毒,本身就是美国政府私下开发的。03F曹操读书网

03F曹操读书网

第三,网络战和网络攻击是不讲究什么规则的,你的民用设施也一样会成为攻击对象,只要存在细小的漏洞。面对网络威胁,要把重点放到构建全球性的网络安全防御体系之上,放到团结和凝聚世界各国力量对抗非国家行为体的常态机制。03F曹操读书网


03F曹操读书网

相关文章

  • 无可救药!美国强加中国三大罪名!
    无可救药!美国强加中国三大罪名!

    作者:一毛来源公众号:戎评(ID:rongping898)已获转载授权不出所料,近日在英国举行的七国集团(G7)外长会议,在英美的操控下,又成了一次讨伐中俄的“审判会”。这是近两年来七国集团代表首次举行线下会议。经历过疫情后的生离死别,这些全世界最富裕国家(美国、英国、德国、法国、意大利、加拿大、日本7国的GDP总量占世界经济总量的一半左右)的代表再次聚首,讨论的重点却不是如何对付正在荼毒这些国家人民的新冠病毒,而是中国和俄罗斯。为了制造更多“话题”,他们把中国塑造成了一个“恃强凌弱者”,把俄罗斯塑造成了...

    2021-05-10 20:27:06
  • 补壹刀:养虎为患?美国遭遇“史上最严重袭击”,拜登这次真急了!
    补壹刀:养虎为患?美国遭遇“史上最严重袭击”,拜登这次真急了!

    贯穿美国中东部的最大、也是最重要的油气管道Colonial Pipeline遭遇黑客攻击,美国的这条能源主动脉,被人掐断了。白宫震动,多地进入紧急状态。如果未来几天还不能恢复营运,普通人的出行、还有包括纽约、华盛顿等地的机场,甚至一些军事基地都将受到影响。而一些地方,已经出现油价上涨。专家担心,部分地区可能出现恐慌性抢油。但,受到影响的普通美国公众,只能怪自己倒霉遇上了黑客袭击吗?事情恐怕没这么简单。黑客袭击近年已然成为美国国内安全的一大威胁,黑客勒索见怪不怪,就在去年,美国公司支付的平均赎金就增加了近三...

    2021-05-10 19:05:13
  • 叶檀:美国 欧盟急了!狂拉印度包围中国!关键时刻 重磅信号出现 破局的时候到了?!
    叶檀:美国 欧盟急了!狂拉印度包围中国!关键时刻 重磅信号出现 破局的时候到了?!

    累计确诊超过2100万,居世界第二,仅比美国少一千多万。从3月份下旬爆炸式增长,目前日增40w+。控制疫情需要两点:一是强大的社会运作能力;二是强大的疫苗研发、运输、注射链条能力。很遗憾,目前印度这两点都不具备。印度是世界仿制药基地,但不能改变他们的产业链结构和社会治理结构。引用格上理财一篇文章的说法,印度13亿人口里,有10亿以上穷人,至少有5亿是买不起氧气瓶的,除了喝恒河水保佑自己,别无选择。印度其实不缺氧。据统计,印度全国一天的氧气产能是7200吨,而整个国家的需求量是6800吨。问题在于,治理能力...

    2021-05-10 18:52:15
  • 占豪:美国必然衰败,4大深层原因曝光!
    占豪:美国必然衰败,4大深层原因曝光!

    病毒谁身上都有,为什么有的人得病,有的人却安然无恙?这是因为不同的人抗病毒免疫力不同;危机的种子哪个国家都存在,为什么有的国家有惊无险、顺利化解,有的国家却会酿成重大公共事件乃至社会政治危机?这是因为不同的国家、不同的制度化解和应对危机能力不同。时隔一年有余,当我们今天再次检视彼时这段大洋彼岸颇有代表性的隔岸观火的言论时,发现其中的内涵,竟已是——轻舟过万山,沧海已桑田。当初他们总结的这段话,不久之后其中角色即彻底互换,如今细品真是无限感慨。巨大的讽刺啊!美国,成为全球“新冠之王”,用纽约时报的话说,这绝...

    2021-05-10 18:29:40
  • 新财迷:美国政客透露真相,针对中国开辟“第二战场”,有个国家是关键…
    新财迷:美国政客透露真相,针对中国开辟“第二战场”,有个国家是关键…

    环球网消息,拜登上月宣布美军将于今年9月11日之前撤出阿富汗,美国一些政客极力反对,曾在阿富汗服役的美国共和党众议员华尔茨认为,阿富汗对美军非常重要,因为这个国家不仅与中国、俄罗斯和伊朗都共享边界,而且可以用于从中国的西侧对中国“开辟第二战场”。国际1.加拿大约克大学社会学者吴志明在《华盛顿邮报》刊文称,调查发现,中国政府应对疫情的成果促进了其“合法性”,98%的受访者信任中国政府。(观察者网)画外音:这比日记靠谱,当然还要感谢以美国为首的西方媒体污蔑。2.德国《焦点》周刊刊发《无声的制度变革:我们正在复...

    2021-05-10 18:25:55
  • 外事儿:黑客“掐断”了美国燃油管道大动脉
    外事儿:黑客“掐断”了美国燃油管道大动脉

    其原因在于美国最大的燃油管道运营商Colonial Pipeline受到勒索软件攻击,因此被迫关闭其美国东部沿海各州供油的关键燃油网络。据BBC报道,多方消息源表示,此次勒索软件攻击是由一个名为“黑暗面”(DarkSide)的网络犯罪团伙发起的。“黑暗面”入侵Colonial Pipeline的网络后,获取了大量数据,并以此威胁要求赎金。专家表示,由于关键燃油网络关闭,美国燃油价格可能会于周一上涨2%-3%,但如果运营商不能尽快恢复正常服务,其影响将更为严重。暂时解除部分公路运输燃油限制以应对危机Colo...

    2021-05-10 18:10:03
  • 文子稻:美国打出这张牌,中国必须警惕!
    文子稻:美国打出这张牌,中国必须警惕!

    作为邻居,当很多人喊出“救印度就是救中国”时,却忘记了还有一个国家的安危对中国至为重要。这个国家叫阿富汗。印度的今天都是莫迪政府作死的杰作。阿富汗的今天是因为美国的侵略。天作孽犹可恕,自作孽不可活。所以,我们是时候多关注一下阿富汗了。因为大疫之下,最可能发生的是动乱和战争。据媒体报道,5月8日下午,阿富汗首都喀布尔一所学校附近发生3起爆炸。目前遇难者人数已上升至68人,另有165人受伤,遇难者大多数为11-15岁的女学生。看视频,地上满是带血的书包和鞋子。还有不少家庭在寻找爆炸中失踪的孩子。悲从心起。我们...

    2021-05-10 17:26:35
  • 戎评:无可救药!美国强加中国三大罪名!
    戎评:无可救药!美国强加中国三大罪名!

    不出所料,近日在英国举行的七国集团(G7)外长会议,在英美的操控下,又成了一次讨伐中俄的“审判会”。这是近两年来七国集团代表首次举行线下会议。经历过疫情后的生离死别,这些全世界最富裕国家(美国、英国、德国、法国、意大利、加拿大、日本7国的GDP总量占世界经济总量的一半左右)的代表再次聚首,讨论的重点却不是如何对付正在荼毒这些国家人民的新冠病毒,而是中国和俄罗斯。为了制造更多“话题”,他们把中国塑造成了一个“恃强凌弱者”,把俄罗斯塑造成了一个“恶贯满盈者”。作为此次会议的东道主,英国外交大臣更是口出狂言,要...

    2021-05-10 17:23:30
  • 美国必然衰败,4大深层原因曝光!
    美国必然衰败,4大深层原因曝光!

    原创:占豪来源公众号:占豪微信ID:zhanhao6682020年2月11日,《纽约时报》中文网曾在社交媒体上,以一种优越的道德感刊文说:病毒谁身上都有,为什么有的人得病,有的人却安然无恙?这是因为不同的人抗病毒免疫力不同;危机的种子哪个国家都存在,为什么有的国家有惊无险、顺利化解,有的国家却会酿成重大公共事件乃至社会政治危机?这是因为不同的国家、不同的制度化解和应对危机能力不同。时隔一年有余,当我们今天再次检视彼时这段大洋彼岸颇有代表性的隔岸观火的言论时,发现其中的内涵,竟已是——轻舟过万山,沧海已桑田...

    2021-05-10 11:51:59
  • Clubhouse 终于推出 Android 版,已在美国开启测试
    Clubhouse 终于推出 Android 版,已在美国开启测试

    在iOS版上线一年多之后,社交音频平台 Clubhouse终于发布了Android版应用程序,并已在美国开启测试。该公司在一篇博文中表示:「我们未来几周的计划是收集社区反馈,解决我们发现的所有问题,并努力在支付和开启聊天室之前添加一些最终功能,例如付款和club创建。」该公司表示,到目前为止,Android应用程序在其社区一直是高需求,其将在未来几天和几周内推广到其他英语市场以及世界其他地区。美国...

    2021-05-10 09:08:21
留言与评论(共有 0 条评论)
   
验证码:
推荐文章