今年3月,美国亚特兰大市遭遇勒索软件攻击。尽管黑客并没有成功勒索价值5万美元的比特币,但该市确实支付超260万美元来确保他们不会再遭受类似的威胁。
“无纸化社会”正在向我们走来,各国政府越来越依赖网上在线办公,使办事流程变得更加方便。
作为数字化的另一个核心部分,从去年开始越来越多越多的人们开始理解和接纳加密货币,然而与它相关的诈骗和勒索软件黑客事件发生的频率也在上涨。
市政系统遭受攻击
美国亚特兰大市政府的计算机系统感染恶意软件后,黑客要求支付价值大约5万美元的比特币赎金。
据美国连线杂志的报道,在该市政府考虑付费与否之前,黑客已将付款门户网站删除。这导致该市政府不得不修复网络,这才是真真花钱的地方。
代价高昂的修复和升级
在3月22日至4月2日之间,该市花费2667328美元来修复他们的系统,这包括:
雇佣数字取证专家和微软云专家;
支付安永会计师事务所(Ernst& Young)事件回应费60万美元;
支付公关公司Edelman5万美元……
与最初的赎金——价值5万美元的比特币相比,这一金额极高。但是,一家专业风险管理公司Chertoff Group的高级总监Chris Duvall认为这个金额实际上是合理的,他解释道:
亚特兰大修复的代价可能并不划算,但我认为或许他们做得很好。我们有一位私企客户,他们公司规模较小,收入大概6000万美元。但他们在遭遇勒索软件攻击后花费了大约310万美元,这是事件回应、保险索赔以及隐私检测等等加起来的损失。这可能非常昂贵,但保护内部网络免受黑客入侵并非易事。
我们不会与黑客谈判
政企防务公司Parameter Security的创始人Dave Chronister认为,支付赎金不应是一种选择,这笔钱可以用来修复,并且在并且能在较长时间内免受类似事件侵害。
尽管美国政府不建议支付所要求的赎金,但他们知道不同的案件要用不同的方法处理。就亚特兰大而言,该恶意软件据称已经感染了执法部门的记录系统以及征税系统。
从另一个角度来讲,支付赎金的费用将低于最终支出的金额,但并不能保证黑客事件的终结。
防胜于治
260万美元买了的预防措施和网络安全的升级,将更有可能帮助该市政府彻底防范未来的威胁。
在这种情况下,预防措施更为积极主动。网络安全公司Rendition Infosec的创始人Jake Williams说道:
紧急支持措施远远超过正常情形下处理问题的成本。换句话说,在正常预算中可能花费10万美元的网络升级,在事件期间的紧急支出可能花费30万美元以上。