BREAKING: Colonial Pipeline paid hackers $5 million|更新:业务恢复了

s
sdggv3
楼主 (北美华人网)
居然是这解决方案
BREAKING: Colonial Pipeline paid hackers $5 million after ransomware attack https://trib.al/AbVUf0y
JUST IN: Colonial Pipeline says it has restored full service http://hill.cm/bknDoMO 

 

🔥 最新回帖

S
Sataima
129 楼
黑客厉害。
kia/hyundai 也付? https://www.motorbiscuit.com/hackers-attack-kia-and-customers-with-ransomware-demanding-20000000-bitcoin/


k.hao 发表于 2021-05-13 22:45

开脑洞: 黑客如果紧盯电动车,达到可以远程或者定时的锁死刹车(或者方向盘、油门),那电车企业肯定也要交一大笔赎金。而且,万一黑客比较虎,demostrate power的时候弄出了人命,那开电车的人还敢上路吗?这么想一下,虽然油车电动控制落后,但是性命攥在自己手里的感觉还是好多了。
y
yanhren
128 楼
楼上的都是歧视呀,怎么能叫黑客呢?赤裸裸地歧视黑人呀! 应该叫白人至上主义者!
C
CoolTeeth
127 楼
回复 8楼bigjohn123456的帖子
是啊,以后黑客们缺钱了就再搞几次,反正不是你掏钱无所谓对吧?最后其实还是羊毛出在羊身上,呵呵
w
wendywu00
126 楼
虚拟货币是犯罪的温床,美国应该禁止虚拟货币的交易。
l
louaci
125 楼
听过fbi cyber security 专家给公司的讲座,说到ransomware 建议就是交钱,说那些人基本服务态度良好交了钱保证一切恢复正常。补救方法只有以后加大投资网络安全。

 

🛋️ 沙发板凳

p
pwwq
我靠, 哪里有黑客培训bootcamp 这比当马工还来钱
b
bigjohn123456
我靠, 哪里有黑客培训bootcamp 这比当马工还来钱
pwwq 发表于 2021-05-13 10:28

必须肉身躲在中俄朝鲜等厉害的国家,不然美国抓住就麻烦了
s
sdggv3
我靠, 哪里有黑客培训bootcamp 这比当马工还来钱
pwwq 发表于 2021-05-13 10:28

真的啊,哈哈
p
pwwq
必须肉身躲在中俄朝鲜等厉害的国家,不然美国抓住就麻烦了
bigjohn123456 发表于 2021-05-13 10:30

是的, 没有强大的祖国作支撑 不敢干
y
yolandos
居然是这解决方案
BREAKING: Colonial Pipeline paid hackers $5 million after ransomware attack https://trib.al/AbVUf0y
sdggv3 发表于 2021-05-13 10:27

they probably paid with bitcoins?
A
Adventures
太丢人了!!!
b
bigjohn123456
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
落地无声
上次黑了亚特兰大市政府人家就没付。
h
hideandseek
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
bigjohn123456 发表于 2021-05-13 10:33

真是盗亦有道呢。
h
hprain
真是盗亦有道呢。
hideandseek 发表于 2021-05-13 10:35

人家要做长远生意的。
y
yolandos
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
bigjohn123456 发表于 2021-05-13 10:33

大概率是连环套啊,下次交50million。。。
y
yanhren
这钱敢拿吗?感觉是鱼饵,现金不能吧,转账能追寻的,只有比特币支付了吧
x
xiaopeng3
以后再来黑一次?或者都来效法,在各行各业黑?
y
yolandos
这钱敢拿吗?感觉是鱼饵,现金不能吧,转账能追寻的,只有比特币支付了吧
yanhren 发表于 2021-05-13 10:36

比特币交了,然后就禁比特币
y
youdai
黑客要的太少了
p
pwwq
给大家看看美国人民抢汽油的智慧

b
bigjohn123456
大概率是连环套啊,下次交50million。。。
yolandos 发表于 2021-05-13 10:36

他们很精明的,研究过对方买的保险,保证赎金不会kill the business, 而且如果你不付钱有了损失走保险未必更划算。
我估计这次很多公司都要花不少资源加强网络安全,也能提供很多就业机会。
v
vinca
回复 1楼sdggv3的帖子
不交钱没办法吧,必须马上解决啊,要不然部分地区要瘫痪了。
S
Seeking668
美国纳税人每年花巨款养着一群CIA,FBI,NSA,DHS,CDC,号称世界最强大的军队。。。 结果美国本土和国民到处被攻击死人财产被抢,养他们有什么用
G
Goldbox
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
bigjohn123456 发表于 2021-05-13 10:33

哈哈哈,牛
h
hijklmn
给大家看看美国人民抢汽油的智慧


pwwq 发表于 2021-05-13 10:39

我的天,装塑料袋里?这也太危险了吧。。。
y
yolandos
给大家看看美国人民抢汽油的智慧


pwwq 发表于 2021-05-13 10:39

Geez, what a fire hazard. Also I bet the car will smell like gasoline for days.
p
pwwq
我的天,装塑料袋里?这也太危险了吧。。。
hijklmn 发表于 2021-05-13 10:47

更危险的是那个 往不带盖子的容器里装吧?
这完全不make sense
c
ccheetos
美国人民的智慧从来不让我失望,塑料袋装汤我都怕漏,人家能装汽油
S
SweetBerry
几年前一家做payroll软件的公司也中招了,也是给了赎金才把数据拿回来的。
g
glmf
美国纳税人每年花巨款养着一群CIA,FBI,NSA,DHS,CDC,号称世界最强大的军队。。。 结果美国本土和国民到处被攻击死人财产被抢,养他们有什么用
Seeking668 发表于 2021-05-13 10:44

CDC都是些没用的东西. 全部解散. 还有IRS收了川普$700的税,就会掐我们中产的脖子
A
Adventures
美国纳税人每年花巨款养着一群CIA,FBI,NSA,DHS,CDC,号称世界最强大的军队。。。 结果美国本土和国民到处被攻击死人财产被抢,养他们有什么用
Seeking668 发表于 2021-05-13 10:44


CIA招人,形象好谈吐好是第一位的,技术和分析能力排不到前边。
当年我们办公室的水平中下的老美帅哥,放弃intel scientist和烂校assitant prof offer,去了package最好的CIA。
X
Xiaoxiaohai
给大家看看美国人民抢汽油的智慧


pwwq 发表于 2021-05-13 10:39

我的个天啊!这是害怕家里着火的话,火烧的不够快不够旺吗?这脑子里装的是啥啊?
X
Xiaoxiaohai
美国人民的智慧从来不让我失望,塑料袋装汤我都怕漏,人家能装汽油
ccheetos 发表于 2021-05-13 10:49

美国人民艺高不高不知道,但人胆大是肯定的
t
tigerpi314
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
bigjohn123456 发表于 2021-05-13 10:33

开眼了。。。过去的我还是眼界太窄
d
dodgers
大家真是后知后觉,这事这样操作已经n年了。
一直是付赎金的。
梦境行者
我特么。。。这搞笑呢?
v
vinca
回复 33楼梦境行者的帖子
还是比特币闯的祸,要不然转钱也没那么容易吧?
1
119ppp
是的, 没有强大的祖国作支撑 不敢干
pwwq 发表于 2021-05-13 10:31

这位同学是真的每天都能把我笑死,人杰呐~
d
dodgers
回复 33楼梦境行者的帖子
还是比特币闯的祸,要不然转钱也没那么容易吧?
vinca 发表于 2021-05-13 11:02

和bitcoin一点关系都没有
t
twptwp
开眼了。。。过去的我还是眼界太窄
tigerpi314 发表于 2021-05-13 10:57

co
k
kingboo
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
bigjohn123456 发表于 2021-05-13 10:33

真是奇耻大辱啊
g
gvcc
太丢人了!!!
Adventures 发表于 2021-05-13 10:33

这是无奈的救急之法。 没有量子计算,靠现在的计算机算法破解不了黑客的加密, 比如常用的RSA,私钥大数弄长点,Bruteforce都要花几千年。 和勒索malware一样,客户不交Bitcoin,黑客就不解密。 最后客户耗不过,只能交钱。
P
Paperfaa
有媒体报道这个黑客组织在俄罗斯,并且号称不会攻击前苏联的国家。不知道这个媒体有没有在造谣。
g
gvcc
美国纳税人每年花巨款养着一群CIA,FBI,NSA,DHS,CDC,号称世界最强大的军队。。。 结果美国本土和国民到处被攻击死人财产被抢,养他们有什么用
Seeking668 发表于 2021-05-13 10:44

加密解密是非对称的,没有突破量子计算, 面对一个超长字节的私钥,神仙来也破不了, 穷举要花上千年,没人耗得起
s
surge
理性觉得付了5 million其实是对的,真的是毛毛雨。但是感情上就是觉得窝囊。
S
Seeking668
这是无奈的救急之法。 没有量子计算,靠现在的计算机算法破解不了黑客的加密, 比如常用的RSA,私钥大数弄长点,Bruteforce都要花几千年。 和勒索malware一样,客户不交Bitcoin,黑客就不解密。 最后客户耗不过,只能交钱。
gvcc 发表于 2021-05-13 11:07

就是奇怪他们系统没有备份和防护?只能说明他们的IT太烂
y
yolandos
我的个天啊!这是害怕家里着火的话,火烧的不够快不够旺吗?这脑子里装的是啥啊?
Xiaoxiaohai 发表于 2021-05-13 10:55

脑子里装满的肯定是汽油而不是脑细胞
C
CleverBeaver
美国纳税人每年花巨款养着一群CIA,FBI,NSA,DHS,CDC,号称世界最强大的军队。。。 结果美国本土和国民到处被攻击死人财产被抢,养他们有什么用
Seeking668 发表于 2021-05-13 10:44

可以考虑升级换代一下了
和bitcoin一点关系都没有
dodgers 发表于 2021-05-13 11:05

那你说说以前是怎样转钱给骇客的?
g
gvcc
有媒体报道这个黑客组织在俄罗斯,并且号称不会攻击前苏联的国家。不知道这个媒体有没有在造谣。
Paperfaa 发表于 2021-05-13 11:08

不清楚。不过毛子的黑客非常厉害,还有以色列,北欧的。 我们公司的一个客户当年也是中了毛子黑客的勒索病毒, 数据被加密了,最后只能交bitcoin了事。拿到数据第一件事就是做离线备份。
p
pwwq
脑子里装满的肯定是汽油而不是脑细胞
yolandos 发表于 2021-05-13 11:12

用袁腾飞的话说
”脑子里都是屎汤子, 走起路来晃悠晃悠从鼻子嘴里往外流”




S
Seeking668
加密解密是非对称的,没有突破量子计算, 面对一个超长字节的私钥,神仙来也破不了, 穷举要花上千年,没人耗得起
gvcc 发表于 2021-05-13 11:09

但是被攻击就要hit back,hard,下次他们才不敢再犯 即使没有确切证据是俄国不能扔炸弹,但黑客攻击俄国也是可以的
C
CleverBeaver
就是奇怪他们系统没有备份和防护?只能说明他们的IT太烂
Seeking668 发表于 2021-05-13 11:11

传统公司的it都是烂的一塌糊涂
这家黑客公司可以考虑一家一家黑过来
金言的马家
你们不看新闻吗?塑料袋装汽油的有不少人这么干的,已经发出警告不要这么干了
C
CleverBeaver
但是被攻击就要hit back,hard,下次他们才不敢再犯 即使没有确切证据是俄国不能扔炸弹,但黑客攻击俄国也是可以的
Seeking668 发表于 2021-05-13 11:14

美帝现在有这个本事嘛
c
coalpilerd
就是奇怪他们系统没有备份和防护?只能说明他们的IT太烂
Seeking668 发表于 2021-05-13 11:11

是挺废柴的,说明他们的系统第一没有防火墙,第二没有disaster recovery。
j
jpbabyking
就是奇怪他们系统没有备份和防护?只能说明他们的IT太烂
Seeking668 发表于 2021-05-13 11:11

备份和防护没用的, 要是把黑客破罐破摔数据泄露出去, 光罚款就不止这个数, 掏钱确实是最直接,
d
deerinn
IT马公动辄年薪百万,这些多资源养着码工们,都搞不定啊?
c
coalpilerd
但是被攻击就要hit back,hard,下次他们才不敢再犯 即使没有确切证据是俄国不能扔炸弹,但黑客攻击俄国也是可以的
Seeking668 发表于 2021-05-13 11:14

怎么hit back?人家在俄国啊,而且鬼知道网络后面的黑客躲在哪个犄角旮旯里。 针对俄国去黑么,俄国那个破地方,黑了也不会吃多大的亏。
j
jpbabyking
IT马公动辄年薪百万,这些多资源养着码工们,都搞不定啊?
deerinn 发表于 2021-05-13 11:19

IT security team, 就干这个的,我们公司光这个部门好几百人。 但是防不胜防的, 黑客很多国际性的, 比如中国的都是国家在养着。人家投入的钱不比你少的
g
gvcc
就是奇怪他们系统没有备份和防护?只能说明他们的IT太烂
Seeking668 发表于 2021-05-13 11:11

大部分公司的IT部门就是混日子,不要把他们想象的高大上。
S
Seeking668
美帝现在有这个本事嘛
CleverBeaver 发表于 2021-05-13 11:15

肯定有啊,关键是要有决心和意愿,而不是满足于官僚人浮于事只管拿钱啥事不干 现在状态就是这样,人家以前是攻击公司银行之类的,没事,现在升级到infrastructure了,再不回击hit them hard,后面就要攻击电力水核设施了
S
Seeking668
怎么hit back?人家在俄国啊,而且鬼知道网络后面的黑客躲在哪个犄角旮旯里。 针对俄国去黑么,俄国那个破地方,黑了也不会吃多大的亏。
coalpilerd 发表于 2021-05-13 11:20

就对等hit他们的石油管道公司或其他infrastructure啊,这次攻击肯定是国家层面的,否则他们没这个胆 这5m其实是烟幕弹,如果没有俄国国家支持,他们也不敢搞这么大,俄国警方也会抓他们破坏美俄关系的大局
花生芝麻
黑客也不是很贪心么
y
yummyeah
Such a shame!!!
m
magnoliaceae
这钱交了,以后就等着天天都有各种公司设施被黑客攻击挟持吧,下次可能就挟持核电站了都说不定
y
yanhren
比特币交了,然后就禁比特币
yolandos 发表于 2021-05-13 10:38

有可能是这个套路
C
CleverBeaver
肯定有啊,关键是要有决心和意愿,而不是满足于官僚人浮于事只管拿钱啥事不干 现在状态就是这样,人家以前是攻击公司银行之类的,没事,现在升级到infrastructure了,再不回击hit them hard,后面就要攻击电力水核设施了
Seeking668 发表于 2021-05-13 11:25

其实美帝这边码code水平较高的也是俄国裔吧
A
Adventures
IT security team, 就干这个的,我们公司光这个部门好几百人。 但是防不胜防的, 黑客很多国际性的, 比如中国的都是国家在养着。人家投入的钱不比你少的
jpbabyking 发表于 2021-05-13 11:23

几百人。。。一线大公司了吧!
i
iceox
别的agency 不知道,但我知道 DC 这边陆军里照样养着这种 unit,以前合作过,当兵时差点转 MOS 去那层楼。
这年代哪个国家不养这些人。都是曝光不曝光的事而已
c
cafe1123
美国纳税人每年花巨款养着一群CIA,FBI,NSA,DHS,CDC,号称世界最强大的军队。。。 结果美国本土和国民到处被攻击死人财产被抢,养他们有什么用
Seeking668 发表于 2021-05-13 10:44

好像从来没有听说过中国的公司被勒索过。
s
sanguo9
回复 57楼jpbabyking的帖子
如果老有内部人蠢的被钓鱼,几万人防守也没用
景的童话
我的个天啊!这是害怕家里着火的话,火烧的不够快不够旺吗?这脑子里装的是啥啊?
Xiaoxiaohai 发表于 2021-05-13 10:55

脑子里应该也装了汽油。
h
happywindveryhappy
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
bigjohn123456 发表于 2021-05-13 10:33

wtf...
C
CleverBeaver
回复 57楼jpbabyking的帖子
如果老有内部人蠢的被钓鱼,几万人防守也没用
sanguo9 发表于 2021-05-13 11:44

yeah
j
jpbabyking
回复 57楼jpbabyking的帖子
如果老有内部人蠢的被钓鱼,几万人防守也没用
sanguo9 发表于 2021-05-13 11:44

现在有的公司很严的, 如果你乱点开了钓鱼的LINK, 哪怕是公司内部测试用的, 都要被送去教育, 第二次直接被开
a
anye
不清楚。不过毛子的黑客非常厉害,还有以色列,北欧的。 我们公司的一个客户当年也是中了毛子黑客的勒索病毒, 数据被加密了,最后只能交bitcoin了事。拿到数据第一件事就是做离线备份。
gvcc 发表于 2021-05-13 11:13

下次第一件事是找大厂cloud,不要自己做了,在黑客眼里这些公司的IT都是些二傻子。
a
anye
IT马公动辄年薪百万,这些多资源养着码工们,都搞不定啊?
deerinn 发表于 2021-05-13 11:19

lol,you are talking about some programmers that earn around 100k a year. What do you expect.
They are not the "horse worker" normally discussed on this board.. And in fact, they can't even provide a rock solid network for companies. Only the elite engineers that build the public cloud (AWS, Microsoft, Google, etc.) can save their ass.
w
whatafool
就是奇怪他们系统没有备份和防护?只能说明他们的IT太烂
Seeking668 发表于 2021-05-13 11:11

任何防护都有疏漏;不知道什么地方有疏漏,备份也没用,不付钱系统不停被侵入,还有数据泄露问题
t
thymetime
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
bigjohn123456 发表于 2021-05-13 10:33

这么搞笑的吗,是不是还该夸一句这些黑客很professional,售后服务做得好。。。
N
NJ橘猫
现在有的公司很严的, 如果你乱点开了钓鱼的LINK, 哪怕是公司内部测试用的, 都要被送去教育, 第二次直接被开
jpbabyking 发表于 2021-05-13 11:51

太能忽悠了。哪个公司因为点开测试的钓鱼软件被开除了
d
dogtailmama
我们学校用的cloud based 的平台,Blackbaud, 一个在教育和非盈利机构普遍使用的软件,前年就被HACK了,立马乖乖交了RANSOM。。。
N
NJ橘猫
交钱是代价最小的办法。 这个黑客据说还提供customer support, 交钱之后如果按他们的说明无法解压数据文件还可以联系他们客服帮忙解决
bigjohn123456 发表于 2021-05-13 10:33

他们应该请你代言
w
whatafool
IT马公动辄年薪百万,这些多资源养着码工们,都搞不定啊?
deerinn 发表于 2021-05-13 11:19

马公跟蚂蚁一样,有很多工种啊
w
whatafool
这钱交了,以后就等着天天都有各种公司设施被黑客攻击挟持吧,下次可能就挟持核电站了都说不定
magnoliaceae 发表于 2021-05-13 11:33

这钱一直在交,N年了
j
jpbabyking
太能忽悠了。哪个公司因为点开测试的钓鱼软件被开除了
NJ橘猫 发表于 2021-05-13 12:02

只是你不懂而已, 我们开会通报了的了, 那个公司在Chicago,但是我们公司没用就是教育再教育
c
csliz
回复 1楼sdggv3的帖子
现在,只能这样 5M 真不多。。
w
whatafool
好像从来没有听说过中国的公司被勒索过。
cafe1123 发表于 2021-05-13 11:44

中国公司security 和 privacy都是P
c
csliz
回复 8楼bigjohn123456的帖子
我觉得这是 正解,关键看以后,
但永远道高一尺,魔高一丈。。
人间不拆
这都行 以后黑客想要钱没事黑一下就可以??
o
oqo
回复 17楼pwwq的帖子
这是违法的 汽油桶
庚子
回复 1楼sdggv3的帖子
仿佛又回到奥巴马时代飞机运现金到伊朗赎人的场景。民主党政府有的是钱,大家快来要啊。
庚子
有媒体报道这个黑客组织在俄罗斯,并且号称不会攻击前苏联的国家。不知道这个媒体有没有在造谣。
Paperfaa 发表于 2021-05-13 11:08

又是俄罗斯……难道不应该是Trump吗?
b
bigjohn123456
太能忽悠了。哪个公司因为点开测试的钓鱼软件被开除了
NJ橘猫 发表于 2021-05-13 12:02

是真的,有些公司特意发钓鱼邮件,你如果不小心点开 hr会记录在案。到时候裁人这个是重要标准
C
CleverBeaver
我们学校用的cloud based 的平台,Blackbaud, 一个在教育和非盈利机构普遍使用的软件,前年就被HACK了,立马乖乖交了RANSOM。。。
dogtailmama 发表于 2021-05-13 12:02

好吧
j
jaehn
早点付钱事情早就完了,硬顶着干嘛
他们legal team很早就给advice了,事后永远可以追责,但是事中的处理必须以解决问题为第一,就特么傻逼政客硬插手
M
MissWeiWei
我们学校用的cloud based 的平台,Blackbaud, 一个在教育和非盈利机构普遍使用的软件,前年就被HACK了,立马乖乖交了RANSOM。。。
dogtailmama 发表于 2021-05-13 12:02

我工作过的一个私立医院两年,hack了两次,乖乖交钱
G
Geofan
我靠, 哪里有黑客培训bootcamp 这比当马工还来钱
pwwq 发表于 2021-05-13 10:28

黑客关键是平天赋,不看学历,这个最牛!看看北京几个鹅厂的高这方面的,很少是有什么科班出身的
m
msusana2018
给大家看看美国人民抢汽油的智慧


pwwq 发表于 2021-05-13 10:39

这个惊到我了,
d
dfgd
The company paid the hefty ransom in difficult-to-trace cryptocurrency within hours after the attack.
就这一条,就可以开始立法禁止虚拟货币。不受监管。完全是洗钱,黑帮,各种黑市交易的温床。
开心
这也行?我们公司天天给我们cyber security training, 说遇到这种情况一定不能给黑客钱