美政府多部门调查燃油管道公司网络攻击事件 拜登:政府对重要基础设施缺乏管控
原标题:美政府多部门调查燃油管道公司网络攻击事件,拜登:政府对重要基础设施缺乏管控
美国联邦调查局(FBI)当地时间5月10日表示,对美国最大燃油管道公司——科洛尼尔管道运输公司(Colonial Pipeline)进行网络攻击的是勒索软件组织“黑暗面”(Darkside)。FBI表示将继续与科洛尼尔管道运输公司和其他政府部门合作进行密切调查。
科洛尼尔管道运输公司在10日下午发表声明称,目前的情况“仍不稳定”,但是,公司的部分系统正在恢复运行。声明中说,公司将以循序渐进、分阶段的方式进行重启,希望在本周末前能够恢复大部分管道的服务。
在5月7日遭到网络攻击后,科洛尼尔管道运输公司宣布关闭整个系统,美国总统拜登也因此在9日宣布美国进入国家紧急状态。
科洛尼尔管道运输公司的网站显示,该公司经营着长达5500英里的石油管道系统,是美国最大的成品燃油管道,每天运送超过1亿加仑的燃油产品,比如汽油、柴油、喷气燃料和取暖油等,约占美东燃油所需消耗量的45%。
此前一直保持沉默的黑客网络集团“黑暗面”10日也在其官方网站发布了一条简短的消息:我们的目的是要钱,不是为社会制造麻烦。“黑暗面”没有提及科洛尼尔管道运输公司的名字,也没有提及这笔赎金的具体金额。
{image=1}
能源专家:暴露了美国能源基础设施的问题
白宫负责网络事务的副国家安全顾问纽伯格(Anne Neuberger)在10日的白宫新闻简报会上表示,FBI从去年10月起就一直在跟踪“黑暗面”。对于政府是否会建议科洛尼尔管道运输公司向黑客支付赎金,纽伯格表示,这是“私营公司的决定,(政府)行政部门没有就此提供建议”。
能源分析专家认为,这起网络攻击事件暴露了美国能源基础设施建设的薄弱环节。
“科洛尼尔管道运输公司是美国国家能源领域非常珍贵的一部分。我们在40年前曾开玩笑说,科洛尼尔管道运输公司的石油管道是否会被黑客盯上,之后石油会泄漏到大西洋?” 美国能源咨询公司石油价格信息服务(Oil Price Information Service)能源分析师克洛泽(Tom Kloza)在接受第一财经记者采访时表示,“事实是,科洛尼尔管道运输公司有非常强大的重建能力。即使管道遭到外部攻击,也能很快的修复和恢复运转。但是,面对电子网络攻击时,那又是另外一种状况。”
克洛泽还表示,他预计这起网络攻击索要赎金事件将维持两周左右的时间,因为主要管道之下有非常复杂的地方网络,从南部的阿拉巴马州到东部的马里兰巴尔的摩市,全面恢复的时间可能会比科洛尼尔管道运输公司所估计的“到本周末前”的还要长些。
“他们所说的本周末前‘大部分’恢复,并未说明确切范围,比如本周末前恢复燃料供给的60%还是100%,依旧不确定。”克洛泽告诉第一财经记者,“所幸这起攻击事件并未发生在石油需求的高峰期——夏天。因此,这将是能源网络安全历史上的一件大事,但对燃油供应和油价来说却不一定有同样重大的影响。”
白宫国土安全顾问兰德尔(Elizabath Sherwood-Randall)在10日的白宫新闻简报会上表示,截至目前,这起攻击事件并未造成美国燃油供应短缺,但是官方正在评估未来可能的相关影响。
拜登:美国政府缺乏对重要基础设施的管控
美国总统拜登10日在白宫发表有关经济的讲话时谈到了科洛尼尔管道运输公司被黑客网络攻击事件,他表示,美国的这些重要基础设施的所有权和经营权都掌握在私有企业的手中,政府缺乏控制和安全上的管理。
“本届政府致力于保护我们的重要基础设施,但他们中的大部分都由科洛尼尔管道运输公司这样的私有企业所有和经营。”拜登表示,“在网络安全上,做决定的是这些私有企业。”
兰德尔也在当天的白宫简报会上对科洛尼尔管道运输公司等私有企业过多控制美国的重要基础设施系统表示担忧。
“周末的黑客攻击事件突显了这样的事实:我们国家的重要基础设施大部分都由私有企业控制。当这些企业被攻击之后,他们只能依靠自己作为防御,而我们也只能依赖他们防御系统的有效性。”兰德尔表示。
根据美国联邦紧急管理署(FEMA)的统计数据,在2011年,包括石油管道等美国重要基础设施中有约85%都由私人企业控制。
“在电力系统方面,联邦政府有很多严格的管理规定。”能源咨询公司堡垒信息安全(Fortress Information Security)副总裁惠特尼(Tobias Whitney)表示,“但是对石油和天然气就不存在同一个级别的监管。只有在类似事件发生的时候才会引起关注。”
美国能源大州得克萨斯州共和党众议员弗鲁格(August Pfluger)表示,这起黑客攻击石油管道事件和今年2月得州的电力系统在极寒天气中全面崩溃等事件,都证明了美国加强能源基础设施建设的紧迫性。
“涉及能源运输的都是重要的基础设施,我们必须要确保运输系统是信得过的。” 弗鲁格说,“当夏天气温升高时,人们需要能源在家中降温,就像2月我们在得州需要能源取暖一样,这是我们生活中不可缺少的部分。在美国,石油和天然气是保证人们生活质量的必需品。”
同时,也有能源专家指出,这起事件也突显了在涉及网络安全的问题上,美国有多个领域都处于“防御”水平。“他们(黑客)只需成功发动一次袭击,就能让我们的生活一团乱;而网络安全专家却需要每次都正确应对,丝毫都不能出错。”美国非赢利组织“网络安全与教育中心” (Center for Cyber Safety and Education)主任克拉文(Patrick Craven)表示。
责任编辑:张正君
北京一车主因自家车位被占,沟通挪车未果后,开车故意多次撞击停放车辆
来源:法制日报对于不少车主来说,最头疼的事情就是停车时没车位。如果自己明明拥有固定车位,却被人占用了不能停,你会怎么办?北京市的商先生选择了一个损人不利己的错误做法,并为此付出沉痛代价!0001中止上市,比亚迪半导体的无妄之灾
{image=1}出品|虎嗅汽车组作者|王笑渔8月21日消息,创业板发行上市审核信息公开网站显示,深交所已于8月18日中止比亚迪半导体股份有限公司发行上市审核。原因是发行人律师北京市天元律师事务所被中国证监会立案调查,根据《深圳证券交易所创业板股票发行上市审核规则》第六十四条的相关规定,本所中止其发行上市审核。0002多部门联合印发新型消费实施方案 聚焦零售直播、数字人民币
据发改委当日消息,发改委、财政部、工信部、证监会等28个部门日前联合印发《加快培育新型消费实施方案》。方案提出,培育壮大零售新业态。拓展无接触式消费体验,鼓励办公楼宇、住宅小区、商业街区、旅游景区布局建设智慧超市、智慧商店、智慧餐厅、智慧驿站、智慧书店。发展直播经济,鼓励政企合作建设直播基地,加强直播人才培养培训。开展“双品网购节”等活动,组织指导各地开展线上线下深度融合的促销活动。0001“不务正业”?字节跳动2020年一口气跨领域收购9家公司
参考消息网2月18日报道据香港《南华早报》网站1月23日报道,据一份最新报告显示,以短视频应用TikTok/抖音而闻名的北京字节跳动公司,成为2020年中国科技巨头中达成交易最多的公司,其核心业务已经超出娱乐和广告领域。据中国初创数据库企业IT桔子21日发布的一份报告显示,在去年中国新经济领域发生的604起并购中,字节跳动收购了9家公司,涉足从娱乐广告到医疗教育等各个领域。0001宝利国际实控人把侄女婿“送”入狱,还贿赂办案警察?最后自己也被刑拘
近日,北京市中闻律师事务所律师刘长在接受《每日经济新闻》记者采访时称,8月5日,一起国家工作人员涉嫌受贿、滥用职权、徇私枉法的案件在无锡市中级人民法院开庭审理。庭上,公诉机关称,原无锡市公安局国内安全保卫支队支队长马建洪涉及17起指控,并出示了相关证据。其中,宝利国际(300135,SZ)实控人周德洪向马建洪累计行贿达93万元。公诉机关认为,马建洪归案后坦白交代了自己的罪行,可依法从宽从轻处理。0001