企业遭遇网络攻击时的两难抉择
当企业或服务提供商遭遇黑客攻击时,并非总能获得支付赎金的机会。即使有机会支付,支付被要求的赎金也并非总是可行的选择。ProtonMail最近就面临了支付15个比特币或遭受DDoS攻击的两难境地。尽管他们支付了赎金,但服务最终仍因DDoS攻击而中断。
比特币并非罪魁祸首
在继续阅读之前,必须明确一点:在本事件中,比特币并非罪魁祸首。虽然攻击者要求以比特币支付赎金,但这种数字货币并非完全匿名。事实上,与比特币相比,通过西联汇款进行电汇反而更加匿名。
ProtonMail的困境
ProtonMail是少数在面对迫在眉睫的威胁时愿意支付赎金的企业之一。然而,他们的计划适得其反,服务最终还是因DDoS攻击而中断。虽然DDoS攻击在短时间内平息,ProtonMail的服务也很快恢复。ProtonMail在博客中表示,在支付比特币后服务仍持续受到干扰可能是夸大其词,因为关闭DDoS攻击并非眨眼间就能完成的事情。
持续的DDoS攻击
这并非瑞士公司首次遭遇DDoS攻击,最近几周已经发生了一系列协同攻击。尽管ProtonMail收到了黑客团体的勒索邮件,但15分钟的DDoS攻击不久后便发生了。
攻击的严重性
ProtonMail在一份声明中指出,DDoS攻击非常严重,涌入网站的垃圾流量达到了每秒100吉比特。这次攻击不仅针对公司的数据中心,还包括其上游提供商,这些提供商分布在苏黎世、法兰克福和其他对ISP有价值的地点。
攻击责任的悬而未决
在发布时,尚无任何一方声称对此次DDoS攻击负责。ProtonMail未公布与攻击者的电子邮件对话细节,使得谁应对此事件负责仍悬而未决。一些人认为,ProtonMail应在攻击发生前就加强其反DDoS安全措施,而不是在支付赎金后再抱怨。