比特币XBTUSD减半削减了新代币供应,对矿工构成威胁-彭博社
Jake Bleiberg
当迈克·赛珀特接到通知说德克萨斯州偏远社区的公用事业正在遭受黑客攻击时,他飞奔穿过办公室,拔掉了运行他所在城市水系统的计算机。
哈尔中心是一个有2000人口的尘土飞扬、以棉花种植为主的小镇,位于距达拉斯西北约五小时车程的地方。在一家软件供应商在一月份发出警报后,城市经理赛珀特表示,他发现有数千次试图入侵哈尔中心防火墙的尝试,其中一些来自一个追溯到俄罗斯圣彼得堡的互联网地址。
在发现这一情况后的几分钟内,赛珀特表示,他向已经在调查附近德克萨斯州城镇相关事件的FBI和美国国土安全部特工报告了这一事件。其中一次黑客攻击导致另一座城市的水箱溢出。
德克萨斯州的这些攻击是黑客 — 其中一些与美国的对手有关 — 瞄准美国庞大水务网络的最新例证。去年十一月,一个伊朗支持的组织攻击了在美国水和废水行业常用的以色列制造的数字控制系统,影响了几个州的组织。同一个月,向超过200万客户供水的北德克萨斯市政水务区遭受了勒索软件攻击。
《华盛顿邮报》在十二月份报道说,中国国家支持的黑客也攻击了夏威夷的一个水务部门。报道。
“水务部门资源匮乏,正受到三面围攻。现在是伊朗、中国和俄罗斯,”Mandiant Intelligence首席分析师约翰·胡尔奎斯特说。
FBI的发言人拒绝置评。国土安全部未立即回应置评请求。
阅读更多: 伊朗相关黑客揭示未能保护美国水系统的失败
Mandiant的研究人员,谷歌云的一个部门,发现了德克萨斯州水务设施遭受攻击与俄罗斯最臭名昭著的黑客组织之一Sandworm之间的潜在联系。该组织被指控多次切断乌克兰的电力并黑入2018年韩国平昌冬奥会的开幕式。美国政府表示这是俄罗斯军事间谍机构的一部分,但Sandworm与德克萨斯州袭击之间的联系并不确定。“我们从未见过他们在美国像这样跨越界限,” Hultquist说。
最近黑客攻击的其他受害者包括德克萨斯州西北部一个拥有5000人口的社区Muleshoe市。一名居民于1月18日致电市政府报告水箱溢出。市政府工作人员发现他们基本失去了对系统的控制,将其下线并致电提供Muleshoe工业控制软件的公司,市长Ramon Sanchez在下个月的一次公开会议上说,这次会议被Plainview Herald报道。供应商告诉市政府官员,其他地区社区也遇到了类似问题,桑切斯在会议上说。
桑切斯没有回复寻求评论的消息。
同一天,一个名为“CyberArmyofRussia_Reborn”的社交媒体账号发布了一个视频,显示黑客正在操纵Muleshoe的工业控制系统。Mandiant和其他网络安全研究人员相信Sandworm创建并控制了CyberArmyofRussia_Reborn,Hultquist描述它为一个黑客活动者角色。他说,其他网络攻击者可能正在利用其平台。
网络安全公司Apollo Information Systems的首席技术官安迪·贝内特表示,黑客可能会针对小镇水系统有各种原因。他说,他们可以为针对更大目标的黑客工具提供一个“测试场”,或者给外国国家一种吓唬美国人的方式。
“美国的小镇感觉很安全,”贝内特说,他是德克萨斯州前网络安全官员,“如果供水受到威胁,那就破坏了这种感觉。”
据知情人士透露,美国情报官员仍在就Sandworm是否参与了德克萨斯州水务部门的违规行为进行辩论,这些知情人士由于敏感性不愿透露姓名。
华盛顿的俄罗斯大使馆拒绝置评。
美国官员特别担心国家黑客对美国经济的关键部门发动攻击,如国防、水坝、能源、金融服务和水务系统。去年,环境保护局放弃了要求各州评估水务设施网络防御的计划。三个州的共和党议员称这种监管是非法的,指责环保局越权。白宫表示将与国会合作,加强环境监管机构的权力。
对德克萨斯州公用事业的攻击至少还针对了另外两个社区。Abernathy市的黑客通过虚拟网络连接进入,但市政府工作人员在30秒内就发现了他们,并在他们试图更改密码时将攻击者断开,市长唐纳德·普罗沃斯特告诉彭博新闻。Lockney市的市长巴斯特·波林格·朱尔回应说,他的工作人员也很早就发现了这次攻击,并且“实际上并没有影响到城市”。
Hale Center的赛珀特说,当城市的工业控制软件供应商打电话告诉他们“封锁”时,他得知其他城镇也遭受了攻击。他说,Hale Center使用的是与Muleshoe和其他几个地区社区相同的供应商。
在收到警告时,赛珀特说,他赶紧拔掉了操作水系统的计算机上的以太网电缆。Hale Center没有被攻破,但赛珀特说,在审查其安全性时,城市的IT承包商发现了一个看似是对Hale Center防火墙进行暴力破解的尝试 —— 四天内有37,000次尝试。
赛珀特说,对Hale Center防火墙的尝试来自世界各地的IP地址,但有一个地址一遍又一遍地重复出现。调查将其追溯到了圣彼得堡,城市的工业控制供应商Morgeson Consulting位于拉伯克,迅速让赛珀特与已经在调查Muleshoe攻击的FBI特工进行电话会议。
Morgeson Consulting的所有者没有立即回复要求评论的电子邮件。
赛珀特说,后来他向FBI提供了有关其防火墙尝试的数据。城市的IT承包商本·沃伦还向调查人员介绍了一些技术细节,他说。特工们对沃伦的技术才能印象深刻,并向城市经理提供了一条建议,赛珀特回忆道。
“抓住他”,他们说,指的是沃伦。
一项备受期待的比特币软件更新称为“减半”已经完成,可能对那些通过确保数字货币平稳安全运行而赚钱的公司构成打击。
这种每四年一次的事件将所谓的挖矿奖励减半,即从网络释放的比特币数量,以补偿被称为矿工的公司验证交易。根据来自分析网站mempool.space和Blockchain.com的数据,修改于纽约时间周五晚上8:10生效。减半后,比特币价格基本保持在64000美元附近。