美國最大燃油運輸管道營運商殖民管道公司(Colonial Pipeline)的網絡上月遭受黑客襲擊及勒索、導致輸油服務一度癱瘓的事件有新發展。司法部周一宣布,調查人員成功起回了據稱是該公司支付給黑客的大部分加密貨幣贖金,但由於比特幣幣值近期大跌,該公司蒙受巨大損失。起回的金額兌換成美元,約為該公司支付的440萬美元(3,400多萬港元)贖金的一半,只相當於230萬美元。
美國副司法部長莫尼卡在記者會上說:「今天,我們向與俄羅斯相關的『黑暗面』(DarkSide)網絡犯罪集團作出反擊,追蹤他們進行敲詐勒索及發動數碼襲擊的整個生態系統,包括他們處理數碼貨幣收益的程序。」
司法部指出,聯邦調查局人員追蹤到殖民管道公司支付給黑客的75個單位比特幣(當時的價值相等於440萬美元)。當時,犯罪分子正試圖利用不同的神秘渠道,把款項轉來轉去。
調查人員最終成功起回了63.7個單位比特幣。不過,由於比特幣幣值過去一個月大跌,起回的單位數目只相當於230萬美元(接近1,800萬港元),大約是該公司付出的贖金的一半。
今次是司法部新成立的網絡勒索及敲詐罪案專責調查小組在偵查此類案件時,首次成功起回贖金。過去數年,許多商業公司和公共機構包括學校、醫院、地方政府等都被黑客以類似手法勒索,涉及金額達數以千萬美元計。
莫尼卡表示:「支付贖金的做法,只會為數碼勒索行為增添燃料,而我們今天宣布的消息,顯示美國運用所有可用工具,令犯罪集團發動這種襲擊行動的成本更高、收益更低。我們會繼續對付整個生態系統,阻止類似的襲擊行動。」
莫尼卡沒有詳細解釋如何從「黑暗面」網絡犯罪集團手上討回那筆款項。分析家相信,聯邦調查局和軍方的科網戰略行動單位擔當了一個重要角色。
殖民管道公司於5月7日被迫暫停部分服務後一周,「黑暗面」成員「Darksupp」在網上留言,承認該組織無法控制部分運作網絡,包括支付系統和其他伺服器,並承認收到的贖金有部分被人移走。