2025-04-24 21:40来源:本站
这条在电脑屏幕上闪烁的黑白信息,引发了有着158年历史的英国快递公司Knights of Old的恐慌:“如果你正在读这篇文章,这意味着你公司的内部基础设施已经完全或部分瘫痪。”
骑士管理卡车的网络瘫痪了。预订付款系统也是如此。在2000英里之外,一个名为Akira的与俄罗斯有关联的犯罪黑客团伙破坏了Knights of Old和两家相关货运公司的电脑。
为了迫使谈判,这些骗子在2023年6月部署了恶意软件,加密了骑士的文件,然后威胁要在网上公布其机密的内部数据。Akira说,支付赎金可以让公司获得一个解密密钥,可以用来解锁受感染的计算机和服务器。
“现在,让我们把所有的眼泪和怨恨藏在心里,试着建立一个建设性的对话,”该团伙在一份关于骑士被感染机器的报告中写道。“我们完全意识到锁定你们的内部资源造成了什么损害。”
根据网络安全研究和培训机构SANS研究所的数据,2023年,勒索软件攻击比前一年增加了70%,达到4611次。美国联邦调查局(fbi)和彭博社(Bloomberg)的一项分析发现,自2023年3月以来,Akira仅攻击了350多家组织,勒索了约4200万美元(合1.855亿令吉)。(该团伙有一个网站,没有回复记者的置评请求。)
Akira的攻击目标包括日产汽车公司(Nissan Motor Co.)、斯坦福大学(Stanford University)和雅马哈汽车公司(Yamaha Motor Co.)等知名企业。但网络安全研究人员发现,大约80%的受害者是中小型企业,多数在北美和欧洲。“任何企业都不能忽视这种威胁,无论大小,”58岁的保罗?阿博特(Paul Abbott)表示。
根据数字保险公司Embroker的数据,大多数小型企业将网络安全损失的政策上限设定为100万美元(441万令吉),接近骑士的水平。这笔钱可能被用来支付赎金和帮助重建受感染的电脑。但这往往远远不够。保险经纪公司Marsh & McLennan co .发现,2023年,赎金支付的中位数从去年的33.5万美元(148万令吉)飙升至650万美元(2872万令吉)。
密切跟踪Akira攻击的网络安全专家威尔?托马斯(Will Thomas)表示,该组织通过扫描互联网上运行过时软件的服务器来确定目标,然后伺机攻击。
“他们所做的并不特别复杂或复杂,”托马斯说。“但他们非常成功,而且冷酷无情。”
1865年,威廉·奈特(William Knight)开始用马车运送货物,他驾驶着马车穿过伦敦以北约80英里的一个名叫奥尔德(Old)的英国村庄。因此,他的公司,现在总部设在附近的凯特林,将被称为旧骑士。艾伯特在该地区长大,认识奈特家族,20岁时他加入了老骑士。
他的第一份工作是交通经理,帮助安排卡车的路线,并为司机和客户提供支持。雅培的地位稳步攀升,2007年左右,他和两个商业伙伴(他们没有回应置评请求)成为董事,然后成为共同所有人。
后来,他们与另外两家快递公司——尼尔森配送有限公司和史蒂夫波特运输有限公司——以KNP集团的名义加入了老骑士公司。
到黑客入侵时,KNP拥有近1亿英镑(5.635亿令吉或1.26亿美元)的年收入,900名员工,7个仓库和400辆卡车。骑士是这三家公司中规模最大、最著名的,它的卡车上印着一名装甲骑士的形象,鲜艳的蓝色配色和巨大的黄色字母拼出了“光荣服役”的座右铭。
它的客户包括出版巨头企鹅兰登书屋有限责任公司(Penguin Random House LLC)和阿歇特图书集团(Hachette Book Group),后者依靠它的船队为亚马逊公司(Amazon.com Inc .)和其他零售商分销了数百万本书。2023年初,KNP在伦敦附近的卢顿租了一个14万平方英尺的仓库,作为扩张努力的一部分。
由于过去曾经历过电脑故障,阿博特和他的同事们已经建立了另一种工作方式。他们可以重新为每次送货写纸质票和作业单,并使用手机和Gmail。
雅培曾认为公司是安全的。就在入侵前一个月,他通过英国保险公司英杰华(Aviva Plc)安排了一份价值100万英镑(合563万令吉)的网络攻击保单,该公司拒绝置评。管理人员还对员工进行了网络安全意识培训,并每年向提供支持的承包商支付约6万英镑(合337,971令吉)。
但他说,在袭击发生后,这位承包商(他拒绝透露姓名)几乎没有提供任何帮助,而且“不知道”该做什么。
在最初的攻击之后,英杰华安排了安全公司慰灵网络(Solace Cyber)的一个专家团队来提供帮助。第二天早上,该公司开始对所有连接到公司网络的电子设备——电脑、笔记本电脑,甚至复印机——进行数字化清理。
Solace的董事总经理兼联合创始人保罗?卡什莫尔(Paul Cashmore)表示,数据泄露造成了毁灭性的损失。他回忆起带领骑士的员工经历过山车般的情绪波动。
“首先是震惊。然后是意识。然后是应对影响,”他说。卡什莫尔说,Solace目前每周都在处理大约两起重大的勒索软件事件,而且速度没有放缓的迹象。
雅培说,骑士咨询了美国的Coveware公司,该公司专门与勒索软件黑客谈判。该公司拒绝发表评论,并告诉他,根据KNP的规模和收入,Akira团伙可能期望支付价值270万美元(1192万令吉)至530万美元(2341万令吉)的比特币。
执法机构通常建议不要支付赎金,因为这会刺激进一步的攻击。向犯罪团伙发送加密货币也可能违反针对某些犯罪分子的制裁措施。
阿博特说,他和他的合伙人决定不与阿基拉谈判,也不向该团伙支付任何费用,因为即使有了解密密钥,也不能保证数据可以完全恢复。作为回应,黑客们实施了他们的威胁,在网上公布了超过1万份内部文件,文件格式为“UTF-8”/>,主要是员工工资文件、发票和其他财务信息。
这家公司试图重建它的电脑。几天之内,Knights的技术人员就建立了一个新的运输管理系统,并恢复了仓库软件的旧备份。但财务管理数据库无法立即恢复,因为黑客已经破坏了本应安全存储在其他地方的另一个备份。
面对现金流压力,KNP寻求贷款。雅培表示,只有公司能够提供缺失的财务记录和业绩报告,银行才会提供。由于还在等待保险公司的赔付,共同所有人试图出售公司。
一位欧洲商人差一点就买下了它。但是,由于缺少财务记录,买方坚持要求三位合伙人亲自担保公司的财务状况。他们会拿自己的房子和积蓄冒险。
据雅培称,合伙人对此犹豫不决。他说:“无论我们对生意多么有信心,我妻子都不会让我这么做。”
2023年9月25日,KNP集团进入破产管理程序,相当于英国的破产。在凯特林,阿博特向他的员工宣布了这一消息,其中一些员工与他一起工作了几十年。另一家公司收购了KNP的子公司Nelson Distribution,节省了大约170个工作岗位。但是剩下的大约700名KNP员工,其中大部分来自旧骑士团,失去了生计。
骑士队的卡车司机杰夫·马斯林(Jeff Maslin)表示,司机们仍被拖欠数周的工资。“我认识一些人,他们失去了房子,失去了汽车,最后离婚了,”他说。
KNP后来确定,Akira使用了一种名为“暴力破解”的技术进入了公司的系统,这种技术可以使用软件进行数千次或数百万次猜测,以发现员工的密码。雅培表示,更复杂的安全监控软件可能有助于检测入侵。他建议其他公司:“如果你还没有做到这一点,那就做到这一点。”
今年早些时候,管理人员开始出售骑士总部以及KNP的其他资产。卡车车队大多是租来的,已经归还。这家保险公司最终支付了100万英镑(合563万令吉)的赔款,但没有包括骑士在管理方面的损失。
阿博特现在是其他物流公司的顾问,他最近买了一辆卡车,打算用它重新开始。“我不得不重建我的生活,”他说。“我失去了一切。ta charset="UTF-8" /> -彭博