這些類型的攻擊——持有數據“人質”——正變得愈發普遍。圖片來源:Matej Moderc
Patrick Feng第一次知道針對其學校的網絡攻擊是在一位同事告訴他,自己的電腦受黑客影響無法再用時。
在加拿大卡爾加里大學研究技術和可持續性政策的Feng,立即檢查了正在和那位同事共享的Dropbox文件夾,然后發現它也受到了牽連。Dropbox是一種能將存儲在本地的文件自動同步到云端服務器保存的工具。
“黑客創建了所有Dropbox文件的加密副本,并且刪掉了原始版本。”他介紹說,里面還有一封要求拿比特幣解鎖它們的勒索信。比特幣是一種匿名的網絡貨幣。這使其成為網絡罪犯的一個頗具吸引力的選擇。
這次開始于5月28日的攻擊,使很多研究人員無法接觸他們的數據和學校郵件。5月30日,大多數教職員工恢復了對學校網絡的訪問;6月6日,郵件系統恢復正常。
Feng的Dropbox文件夾含有針對一篇研究論文的數據和手稿。他正在寫一篇關于向本科生傳授研究方法的論文。不過,Feng并未對此次網絡攻擊太過擔心。他的個人筆記本電腦沒有受到影響。同時,他讓Dropbox將其文件夾恢復到網絡攻擊前最后一次保存的版本。該公司在幾天內便能完成這一工作。
其他人就沒有這么幸運了。Feng的兩位同事,包括將此次黑客行動告知他的那位,不得不將學校所發電腦的驅動抹掉再復原。
總部位于美國華盛頓的智庫——關鍵基礎設施技術研究所網絡安全專家James Scott表示,這種“帶有勒索性質”的攻擊正變得越來越普遍,而高校對此幾乎沒有免疫力。在美國,教育部門是繼醫療保健和零售業之后,黑客攻擊的第三個最常見目標。
Scott介紹說,高校尤其容易遭受網絡攻擊,因為它們通常擁有多個相互重疊的公共和私人網絡,而設備受到感染的教職員工或學生可能連接了其中任何一個網絡