美国警察局遭遇勒索软件攻击,8年证据资料永久丢失
事件经过
今年早些时候,达拉斯科克雷尔山警察局遭遇了一系列勒索软件攻击。本地计算机和服务器上存储的数据被立即加密,无法继续使用。勒索软件传播者要求一次性支付价值4000美元的比特币,以换取解密密钥,解锁该部门过去几年收集的数据和证据。
数据损失情况
1月25日,科克雷尔山警察局局长发布声明,承认警察局丢失了可追溯至2009年的视频证据和大量数字文件。这些数据被名为"OSIRIS"的复杂勒索软件变种加密,该软件设计为在比特币支付完成前自动加密数据。
勒索软件运作机制
大多数现代勒索软件变种都具有内部时间锁定系统,如果受害者在规定时间内未能支付比特币,要么永久加密数据,要么完全删除受损数据。绝大多数基于比特币的勒索软件都采用一周的时间锁定,为用户提供168小时的支付窗口。
官方建议与警方决定
包括FBI和各地警察局在内的政府机构都鼓励受害者不要支付比特币赎金,因为无法保证勒索软件开发或传播者在收到付款后会提供解密密钥。科克雷尔山警察局局长及其部门拒绝了勒索软件传播者的要求,拒绝支付4000美元的比特币交易。因此,警察局丢失了8年的数据,目前全国各地的律师和检察官都在寻找这些数据。
案件影响
在勒索软件事件结束后,该部门收到了达拉斯刑事辩护律师Colin Beggs等人的请求,他正在寻找一起重罪逃避案件审判所需的视频片段。Beggs在接受非营利组织MotherJones采访时表示,如果警察局无法或拒绝恢复丢失的片段,他的年轻当事人可能面临10年监禁。然而,该部门坚定回应:"如果对上述材料提出请求并且已经丢失,则没有恢复或生成材料的机会。所有随身摄像机视频、一些照片、一些车内视频和一些警察局监控视频都已丢失。"Beggs进一步强调,警方现有的视频和文件实体副本不足以让他的当事人免除指控。
专家观点与现状
达拉斯地区警探兼安全应急响应团队主任指出,过去两年来,勒索软件攻击一直针对警察部门和执法机构。然而,美国警察部门并未尝试实施基于云的系统或彻底改革其过时的基础设施,以防止勒索软件感染。