本周,全球最大(dà)的文獻儲存中(zhōng)心之一(yī)英國大(dà)英圖書(shū)館(British Library)公開(kāi)證實遭遇了黑客軟件攻擊。近日,黑客組織Rhysida表示他們爲此次襲擊負責,并以偷竊的安全數據作爲要挾對大(dà)英圖書(shū)館進行勒索。
大(dà)英圖書(shū)館作爲英國的國家圖書(shū)館,同時也是世界上最大(dà)的學術圖書(shū)館之一(yī),擁有超過1.7億件館藏,收藏了在英國及愛爾蘭地區出版的所有文學作品,涵蓋400多種語言。10月28日,大(dà)英圖書(shū)館稱正受到黑客攻擊,技術設施出現異常情況,引起社會各界的關注。11月20日,圖書(shū)館在推特上公開(kāi)表示,一(yī)個月以來,由于遭受持續的網絡攻擊,圖書(shū)館正經曆“重大(dà)的技術中(zhōng)斷”,網站、在線服務系統和部分(fēn)線下(xià)服務均受到影響,圖書(shū)館的公共wifi也已被禁用。目前,圖書(shū)館正在積極修複這些服務。
據《電(diàn)訊報》報道,近日,黑客團隊Rhysida 聲稱對此次網絡攻擊負責。該組織在暗網上分(fēn)享了他們從此次攻擊中(zhōng)獲得的數據圖像,其中(zhōng)包括圖書(shū)館員(yuán)工(gōng)的護照掃描件和财務信息等。他們表示會将這些數據進行競拍:“打開(kāi)你的錢包,準備好購買獨家數據”。這次拍賣将持續一(yī)周,同時,他們也向大(dà)英圖書(shū)館索要20比特币(合計約602500英鎊)作爲歸還被盜數據的交換。
據《金融時報》,受訪的一(yī)些網絡安全專家表示,這次引人關注的網絡攻擊凸顯了政府對網絡安全的投資(zī)仍然不足,“尤其是在學校、醫院等關鍵性的基礎設施等方面”。而這些區域恰恰是Rhysida(黑客組織)攻擊的重點。Rhysida與名爲Vice Society的黑客組織關系密切,也是目前最爲活躍的網絡勒索組織之一(yī),新冠疫情期間,該組織曾針對性攻擊美國的醫療機構。反虛假信息部門 Logically 的研究主管凱爾·沃爾特(Kyle Walter)表示,這些類型的組織受到勒索軟件攻擊的威脅正在變得越來越大(dà)。
英國政府機構國家網絡安全中(zhōng)心(NCSC)建議,公共部門“永遠不應該爲網絡攻擊支付贖金”,而應該緻力于提升恢複數據的技術,即便會有高昂的花費(fèi)。NCSC本身即是英國政府改善網絡安全的努力,成立于2016年。樸茨茅斯大(dà)學網絡安全研究員(yuán)瓦西裏奧斯認爲,現在很多基礎設施型部門正在使用過去(qù)遺留的、已經過時的安全軟件,網絡安全系統的升級換代是一(yī)個亟待解決的問題。
目前,大(dà)英圖書(shū)館首席執行官羅利·基廷爵士(Roly Keating)表示,目前他們還在評估此次網絡攻擊的實際影響。不過,目前“還尚未有确切證據表明圖書(shū)館用戶的數據已經被洩露”。大(dà)英圖書(shū)館也建議在不同地方遠程登錄圖書(shū)館賬号的人們更改信息作爲預防。
轉載自:百度(新京報官徽)