LockBit 表示在勒索未得手后已泄露波音被盗文件 50GB
LockBit 团伙对波音发起勒索软件攻击,并声称在赎金未支付后泄露了 50GB 文件,这引发了关于此类被盗企业数据究竟有多大价值、以及谁会想要这些数据的讨论,从竞争制造商到情报机构都被提及。评论者质疑支付赎金是否真的有意义,因为“删除数据”的承诺无法验证,并主张加强企业责任,甚至可能禁止支付赎金,以减少攻击激励。帖子还讨论了查看泄露数据在伦理与法律上的问题,以及网络安全和漏洞奖励长期投入不足如何使关键基础设施和国防承包商持续暴露于风险之中。
勒索软件动态与数据泄露
- 一旦数据被外传,很多人认为它就应被视为已经泄露;真正的问题是“何时”,而不是“是否”。
- 一些勒索软件团伙会刻意经营一种声誉:如果付费,就会履行不泄露的承诺,以最大化未来的赎金收入。
- 也有人指出,声誉并不可靠:团伙可能分裂,个人可能保留副本,数据也可能被转售或交给政府。
- 对于数据是否总是会被外传,也存在争论:有时数据只是就地加密,这更容易验证。
波音泄露内容的性质与潜在价值
- 早期检查显示,这些似乎是平平无奇的“零件与分销”数据:备份、物流、Citrix/Ivanti 服务等。
- 对于纯粹出于好奇或“自己造喷气发动机”爱好者来说,这看起来没什么吸引力。
- 也有多人指出,物流信息、供应商名单和内部系统信息对社会工程和供应链攻击极其有价值。
- 50GB 与完整产品 CAD 或全部公司邮件相比并不大,但其中仍可能包含极其敏感的文件或尴尬的往来通信。
获取泄露数据的伦理与法律问题
- 有些人认为,进一步下载/分析会加重受害者的损失,本质上是在替勒索者“执法”。
- 也有人对波音更少同情,原因是其过往疏忽(例如 737 MAX 坠机事故),并因此提出这是否足以让人无视其保密权。
- 从法律上看,评论者强调可能涉及版权和商业秘密暴露;如果数据被用于攻击,还可能引发反恐相关问题;总体建议是不要将此类数据用于商业用途。
- 对于法律边界的具体范围,存在明确的不确定性;几位评论者强调这不构成法律意见。
谁可能会想要这些数据
- 被提及的潜在买家包括:国家行为体(例如中国、俄罗斯、朝鲜、伊朗)、工业竞争对手以及情报机构。
- 一些人怀疑,相比专业数据提供商出售的结构化数据,原始波音维护/运营数据并没有强劲的合法商业市场。
- 另一些人则认为,这些数据可用于知识产权盗窃、更低成本的零件制造,或更精确的预测性维护模型。
安全态势、激励与漏洞奖励
- 勒索软件团伙的攻击面可能比全球大型企业更小;“比受害者更安全”被认为是有可能的。
- 勒索软件生态被描述为高度模块化(开发者、初始访问经纪人、数据卖家、变现者),从而分散风险。
- 白帽工作和漏洞赏金被认为报酬偏低且风险更高,而网络犯罪的收益更高,从而扭曲了激励。
在法庭与证据原则中的使用
- 讨论指出,如果政府没有实施或指使底层犯罪,非法取得的证据仍可能被采纳。
- 据说“毒树之果”原则主要适用于政府不当行为,而不适用于私人黑客。
政策构想:禁止支付赎金
- 一个提议是:将支付赎金定为非法(并让高管承担责任),以切断该商业模式的资金来源。
- 顾虑在于:政府和关键承包商可能仍需要“逃生阀”;法律可能会包含国家安全例外,或者在实践中被绕过。
- 有人预计,国际联盟会劝阻支付赎金,尤其是在对手国家很可能已经拿到被盗数据的情况下。