這些類型的攻擊——持有數(shù)據(jù)“人質(zhì)”——正變得愈發(fā)普遍。圖片來源:Matej Moderc
Patrick Feng第一次知道針對其學(xué)校的網(wǎng)絡(luò)攻擊是在一位同事告訴他,自己的電腦受黑客影響無法再用時。
在加拿大卡爾加里大學(xué)研究技術(shù)和可持續(xù)性政策的Feng,立即檢查了正在和那位同事共享的Dropbox文件夾,然后發(fā)現(xiàn)它也受到了牽連。Dropbox是一種能將存儲在本地的文件自動同步到云端服務(wù)器保存的工具。
“黑客創(chuàng)建了所有Dropbox文件的加密副本,并且刪掉了原始版本。”他介紹說,里面還有一封要求拿比特幣解鎖它們的勒索信。比特幣是一種匿名的網(wǎng)絡(luò)貨幣。這使其成為網(wǎng)絡(luò)罪犯的一個頗具吸引力的選擇。
這次開始于5月28日的攻擊,使很多研究人員無法接觸他們的數(shù)據(jù)和學(xué)校郵件。5月30日,大多數(shù)教職員工恢復(fù)了對學(xué)校網(wǎng)絡(luò)的訪問;6月6日,郵件系統(tǒng)恢復(fù)正常。
Feng的Dropbox文件夾含有針對一篇研究論文的數(shù)據(jù)和手稿。他正在寫一篇關(guān)于向本科生傳授研究方法的論文。不過,F(xiàn)eng并未對此次網(wǎng)絡(luò)攻擊太過擔(dān)心。他的個人筆記本電腦沒有受到影響。同時,他讓Dropbox將其文件夾恢復(fù)到網(wǎng)絡(luò)攻擊前最后一次保存的版本。該公司在幾天內(nèi)便能完成這一工作。
其他人就沒有這么幸運(yùn)了。Feng的兩位同事,包括將此次黑客行動告知他的那位,不得不將學(xué)校所發(fā)電腦的驅(qū)動抹掉再復(fù)原。
總部位于美國華盛頓的智庫——關(guān)鍵基礎(chǔ)設(shè)施技術(shù)研究所網(wǎng)絡(luò)安全專家James Scott表示,這種“帶有勒索性質(zhì)”的攻擊正變得越來越普遍,而高校對此幾乎沒有免疫力。在美國,教育部門是繼醫(yī)療保健和零售業(yè)之后,黑客攻擊的第三個最常見目標(biāo)。
Scott介紹說,高校尤其容易遭受網(wǎng)絡(luò)攻擊,因為它們通常擁有多個相互重疊的公共和私人網(wǎng)絡(luò),而設(shè)備受到感染的教職員工或?qū)W生可能連接了其中任何一個網(wǎng)絡(luò)