上周六,萨克拉门托地区运输局(Sacramento Regional Transit,简称SacRT)的网站遭到了黑客入侵。黑客删除了网站服务器中部分文件,并威胁称如果SacRT不向其支付一个比特币(约值8000美元),将制造更多的破坏。
SacRT首席运营官Mark Lonergan表示,黑客删除了服务器上30%的文件,导致SacRT部分内部运营功能丧失,包括人员智能分配和公共汽车智能调度功能。
Lonergan强调,SacRT已经确定并没有数据被窃取,并正在努力确保其网站系统免受进一步的攻击。另外,公共汽车服务和轻轨运输服务也没有受到影响。
SacRT在第一时间删除了其网页上的客户信息,并关闭了Connect Card上用于处理信用卡付款的系统,以防止收到黑客的侵害。
另外,目前客户仍然可以通过SacRT的移动收费APP来进行付款。因为,这个APP是基于独立的云服务器运作的。
回顾整个事件,在周六黑客篡改了SacRT网站的主页,并留下信息“我很抱歉修改了主页,我是一名善良的黑客,我只是想帮你修复这些漏洞。这是漏洞之一,主页能够被篡改...”
这条消息似乎是一个陷阱,在技术人员在进入SacRT系统检查受损情况后的一天,也就是在周日上午,黑客发起了正式的攻击,并删除了部分服务器文件。
周日上午,黑客通过Facebook向SacRT发送消息,并提出赎金需求。消息称:“你好,我会一直攻击你的网站。我们是黑客,我们可以做任何事情。如果支付赎金我们会立即停止攻击。”
当然,SacRT并没有选择支付赎金,而是准备在周一将此事件通报给警方。星期一上午还没有通知警方这起案件,而是打算通知警方。
目前,SacRT的技术人员正在通过备份的数据进行系统功能重建。当然,这可能需要好几天的时间。此外,SacRT已经聘用了安全专家来对其网站系统进行漏洞审查,以确保类似的事件不会再次发生。
(责任编辑:宋编辑)