网络攻击是如何使大英图书馆瘫痪的

2024-11-17 02:27来源:本站

  

  The British Library

  “我们对所有人开放,”大英图书馆一个色彩鲜艳的迎宾牌上写着。但在伦敦圣潘克拉斯车站旁的这座通风的大楼里,并不是每个人都能得到他们想要的。自从图书馆上月末被网络罪犯袭击后就没见过了。

  这次勒索软件攻击由一个以此类活动闻名的组织实施,导致英国国家图书馆的网站瘫痪。它还关闭了来这里工作的人群所依赖的WiFi。

  但也许最具破坏性的是,它阻止了用户从图书馆的1.5亿多件藏品中订购他们可能需要的任何东西。

  经过多年的数字化,我们的国家图书馆——世界上最大的图书馆之一——又回到了黑暗时代。读者仍然可以通过填写纸质表格,通过印刷目录来索取一些图书,但这不包括存放在波士顿斯帕市西约克郡图书馆分馆的任何图书。

  42岁的伊丽莎白·普罗查斯卡(Elizabeth Prochaska)正在利用图书馆研究她即将出版的关于分娩史的书。或者至少她在努力。她在离开图书馆的露台餐厅时说:“仍然可以买到一些书,但一切都必须手工完成,而且只能订购某些类型的书——这些书就在这里。”

  The British Library

  她所需要的研究资料中大约有一半都在约克郡,因此难以获得。

  “阅览室就像鬼屋。员工们看起来真的很沮丧。”“但人们一直在理解,因为大家都知道这些网络攻击是一种恶意的破坏行为。人们询问了(服务何时恢复运行的)时间表,但我认为他们明白解决这些问题需要时间。”

  问题已经持续了近三周,图书馆只能提供含糊的保证。该公司预计将在“未来几周”恢复许多服务,同时警告称,一些中断可能会持续更长时间。图书馆首席执行官罗利?基廷爵士(Sir Roly Keating)表示:“现在给出一个确切的时间表还为时过早,但随着这项重要工作的进展,我们将定期提供最新情况。”

  在这个几乎所有东西都数字化的时代,勒索软件的攻击往往是不分青红皂白的,这是一种现代弊病。肇事者——通常是俄罗斯及其邻国的网络犯罪分子——只是针对他们可以访问的任何系统。据估计,他们每年在英国发动数百起袭击。

  事实上,在某些情况下,攻击者直到整个攻击发生后才意识到受害者的身份。一位从事网络安全工作的消息人士表示:“从网络犯罪分子的角度来看,这是大英图书馆的事实是无关紧要的。”

  他们的动机是金钱。顾名思义,其目的是向组织和企业勒索赎金。他们的攻击方法是勒索软件,这是一种恶意软件(旨在破坏、破坏或未经授权访问计算机系统的软件),通常通过加密文件来阻止受害者访问他们的设备和存储在其中的数据。

  因此,由于看不到明确的结局,学生、学者、自由职业者和直率的读者越来越沮丧。35岁的佐伊·特威德将于12月中旬提交关于剧作家塞缪尔·贝克特、表演艺术家玛丽娜·阿布拉莫维奇和安娜·门迭塔的博士论文。

  Books in the British Library

  这位雷丁大学戏剧表演专业的研究生说:“就研究而言,这对我来说绝对是一个关键时期。”如果她需要在书中检查一些东西,这不再是一个简单的过程。

  “以前,我可以看看那本书是否有货,然后在接下来的一个小时内订购。我没能做到这一点真的很沮丧……这真的很令人不安。”

  尽管他们目前在这里能做的事情有限,但图书馆中庭的几乎每个空位都像往常一样被占据了——主要是盯着笔记本电脑的年轻人。但由于Wi-Fi断了,他们只能通过捆绑手机上网。

  与此同时,英国广播公司(BBC)律政剧《丝绸》(Silk)的电视编剧、61岁的彼得?莫法特(Peter Moffat)表示,阅览室变得“非常安静”。“数量的下降是深远的。”

  对于那些要赶最后期限的人来说,时间是很紧张的。但是,对图书馆的袭击造成的损害无法迅速解决,图书馆里有从《大宪章》原始四份副本中的两份到披头士乐队原始手写歌词的所有内容。补救措施要么需要很多时间,要么需要很多钱。

  对解密密钥收取的赎金取决于罪犯认为受害者能负担得起的金额。这已经成为了一笔大生意,赎金通常高达数百万英镑。

  British Library

  一些受害者会直接赔付,希望能尽快悄悄地解决问题。另一些人则“出于道德原因排除了它,不会考虑它”,网络安全消息人士表示。还有第三种人,他们的生意岌岌可危,尽管对前景感到不安,但他们觉得别无选择,只能服从罪犯的要求。

  政府反对支付赎金。鉴于大英图书馆是一个由文化、媒体和体育部赞助的非部门公共机构,它不太可能把钱交给袭击者。相反,它可能面临数周的系统重建。

  “(你自己)解密加密的机会为零,”消息人士说。“你不能再把它恢复正常,所以你必须从零开始,重建一切。这意味着您必须进行离线备份,并回到存储所有内容的位置。如果您采取了正确的预防措施并进行了离线备份,就可以绕过它。但这是一个非常漫长和昂贵的过程,通常花费比赎金还多。”

  打击犯罪本身并不简单。犯罪分子在海外办公大楼活动,像做生意一样经营他们的活动。“他们非常专业,”消息人士说。此外,威胁还在不断演变,从仅加密到数据窃取,以及这些数据将被泄露的威胁。从长远来看,数据勒索甚至可能比实际的加密更有利可图。

  British Library

  上月底,国际反勒索软件倡议的50个成员国(包括英国)在华盛顿举行会议,重申共同致力于建立集体抵御能力,并合作追捕网络罪犯。但在本周的年度审查中,国家网络安全中心(NCSC)警告称,英国的网络弹性仍未达到应有的水平。去年8月,一家名为Advanced的公司遭到攻击,该公司为部分医疗服务提供软件,导致整个NHS大面积中断。病人转诊、救护车调度、非工作时间预约、精神健康服务和紧急处方都受到影响。

  与伦敦警察厅一起,国家图书馆服务中心正在支持对大英图书馆遇袭事件的调查。与此同时,一些图书馆的老用户发现了一线希望。一位正在写一篇关于19世纪英国戏剧的文章的学者正在二楼吃三明治,低头看着大厅里络绎不绝的游客。

  他若有所思地说:“无法获得所需的东西的另一面是,你必须自己思考。”他再也不能推迟他工作的实际执行了。“现在,”他耸耸肩,“我就坐着写作。”

三九点资讯声明:未经许可,不得转载。