英国图书馆网址因网络攻击已离线 10 天
一次重大的勒索软件攻击使英国图书馆的网站和许多数字服务离线数周,恢复预计还要数月,并且已有部分用户数据泄露到暗网。评论者将此次故障规模与英国公共部门 IT 长期投入不足、备份和灾难恢复实践薄弱,以及针对图书馆和文化机构的一波更广泛网络攻击联系起来。此事也引发了更大的争论:公共机构是否应被允许支付赎金、如何为网络安全提供资金并配置人员,以及过度依赖数字系统保存关键档案的风险。
故障的状态与范围
- 英国图书馆的公共网站已被一个“临时占位页”取代,页面说明发生了严重的网络攻击以及长期中断。
- 故障可追溯到 10 月,受影响的不只是网站:还包括内部系统、人事记录、向作者的付款以及数字服务。
- 攻击者已在暗网发布了一些用户数据;图书馆警告用户应更改在其他地方重复使用的密码,但其自身的密码系统仍处于离线状态。
- 场馆的部分线下服务仍在继续;展览和现场活动在很大程度上仍照常进行。
勒索软件、备份与恢复
- 讨论串将此次事件与一个已知的勒索软件团伙联系起来,并提到据报勒索金额约为 60 万英镑,而图书馆在法律上被禁止支付。
- 多条评论质疑为什么组织不能“直接从备份恢复”。
- 其他人解释:
- 备份可能不完整、恢复速度太慢,或者本身也被加密/损坏。
- 全机构恢复可能需要数月,而且通常不会进行演练(“黑启动”测试很少见)。
- 许多备份架构是为了防范硬件故障,而不是防范拥有特权访问权的攻击者。
原因、技术与目标选择
- 讨论认为,常见问题是配置错误、IT 团队资源不足,以及对承包商的依赖,而不是某一种单独的操作系统。
- Netcraft 数据显示公共网站运行在 Linux 上;文中还提到图书馆系统(例如 Unix 上的 Aleph/Oracle)。目前尚不清楚究竟哪些系统被攻破。
- 讨论还围绕勒索软件是否主要是 Windows 问题展开;普遍共识是所有平台都存在风险,只是 Windows 因为普及率更高而更常成为目标。
图书馆的角色与结构性投入不足
- 一些评论认为,英国文化遗产和图书馆部门长期资金不足,尤其是在网络安全方面。
- 另一些人指出,按全国标准看 IT 薪酬“正常”,但相对于责任而言偏低,而官僚体系更倾向于提拔“会说的人”而非“会做的人”。
- 还有更广泛的批评认为,公共图书馆已经事实上变成了社会服务枢纽(互联网、食物、淋浴、吸毒急救),从而拉伸了其使命和资源。
政策与执法想法
- 有人认为,支付赎金应始终违法;也有人指出,涉及医院等关乎生命的场景会让这一问题更复杂。
- 有人呼吁政府积极追踪并阻断加密货币赎金流向。
- 关于司法部计划将遗嘱数字化的旁支讨论,引出了档案保存上的权衡:成本与纸质文件的持久性。