哥伦比亚国家石油公司前脚刚拍胸脯说“拦住了”,自称“绅士”的黑客组织后脚就把数据挂上暗网,连油田钻井图都摆上了货架。
7月,这家哥伦比亚最大的企业承认,一名外部攻击者钻进旗下十多家公司的云存储,拖走数千个用户账户。公司声称及时阻止了文件加密——也就是俗称“信息绑架”的勒索手段。结果第二天,“绅士”就站出来认领:鲁维亚莱斯等油田的钻井记录、工资单、银行数据、员工病历和指纹,一样不落。更打脸的是,官方刚否认凭证被窃,对方手里就亮出了还能用的远程访问密码。
哈韦里亚纳大学的数字安全专家帕埃斯点破要害,钻井数据标着油田的实际位置,竞争对手和投资者都能拿它做文章;病历外泄,更可能直接招来刑事诉讼。《国家报》记者用Tor浏览器验证过,暗网上的泄露页面至今打得开,两千多个文件夹里,不少直接以员工姓名命名。
这个“绅士”来头不小。网络安全公司Check Point统计,它是今年全球第二活跃的勒索团伙,迪士尼、德国军工船厂蒂森克虏伯都栽在它手里。内部分赃,成员能拿赎金的九成,比行规高出一截。调查记者克雷布斯发现,种种迹象指向操作者。哥伦比亚检方则查出,攻击者一个月前就借道一个有管理员权限的第三方混进内网,连董事会成员的邮箱都被翻了个底朝天。
勒索信息一旦公开,企业平均善后成本涨到508万美元。公司递交给美国证交会的文件里,只敢写“损失尚不确定”。钱算得清,信任这本账抹不平——何况暗网上那批文件夹,至今还敞着口等人下载。
