东芝证实也遭DarkSide网攻
路透报导,东芝法国部门Toshiba Tec France在14日证实,其4日晚间遭网路攻击,跟美国最大油管营运商Colonial Pipeline在7日遭勒索软体攻击一样,都是由网路犯罪集团DarkSide发动。外传Colonial支付赎金后才让其系统恢复运作。
遭攻击的东芝部门是向零售商出售「自行付费结帐技术」和「销售点系统」。
东芝部门遭勒索软体攻击,仅「极小量」工作资讯被盗窃,迄今没发现这些资料外泄,遭网攻后已采取保护措施,把资料放置在安全地方。
勒索软体攻击的目的,是对受害者勒索赎金。赎金到手后才释放被加密的资料。目前外界不晓得东芝是否有支付赎金。
美国一位匿名官员13日向媒体爆料,Colonial已对DarkSide支付近500万美元赎金。Colonial未评论相关报导。
Colonial在12日表示,在网攻导致其整个系统被迫关闭几天后,已恢复公司的输油管系统运作,并形容暂时性关闭输油管服务是预防性措施。
白宫发言人莎琪(Jen Psaki)重申联邦政府坚持不付赎金的立场,因为支付后只会鼓励罪犯发动更多网路攻击。
但负责网络和新兴技术的副国家安全顾问纽伯格(Anne Neuberger)对外表示,是否支付赎金通常由企业自行决定。
由于网攻迫使Colonial关闭长达5,500英里的输油管,导致美国东岸近半燃料供应中断,和造成东南部汽油供应短缺,因此引发外界揣测活跃于东欧与俄罗斯的DarkSide,发动攻击的背后是否受到俄国指使,以报复美国对其制裁行动。
DarkSide透过媒体放话,他们对政治毫无兴趣,发动网攻只为了钱,并无意给社会制造问题。拜登表示目前没有情资显示,DarkSide的网攻跟俄国有关。俄国已否认其对美国发动网攻。