10月下旬,大英图书馆宣布其正经历一场网络安全攻击。11月20日,Independent官网(英国)报道,大英图书馆被勒索软件组织攻击,并要求用20个比特币赎回数据。
勒索软件组织(Rhysida)要求用20个比特币(约合60.25万英镑)换取大英图书馆被盗数据,其中包括员工护照和财务信息。该组织在暗网上分享了他们在黑客攻击中获得的图像数据,包括护照照片和英国税务海关记录,他们决定对数据进行拍卖,卖给出价最高的人。黑客通过加密来阻止大英图书馆访问其IT系统,并要求支付赎金以换取解密密钥。
Rhysida与另一个名为Vice Society的黑客组织有关联。根据Check Point Research(以色列的一家科技公司,提供IT安全软件和硬件服务)的说法,它是“最活跃且最具侵略性的勒索软件组织之一”。
据《The Telegraph》报道,黑客在网上发布图书馆数据清单并写道:“只有7天时间,快抓住机会竞拍,准备购买这份独家数据。”
大英图书馆拥有超过1.7亿件藏品包括《大宪章》(欧洲历史上第一部成文宪法)和披头士乐队的歌词手稿等。
10月,大英图书馆证实发生了此次“重大技术故障”,并对它们的正常运营造成了巨大影响。此次攻击使大英图书馆的网站、在线系统和图书订购系统瘫痪。因此,现场支付只能使用现金,公共Wi-Fi也无法正常使用。
11月20日,大英图书馆在X/Twitter上发布消息写到:“由于网络攻击,我们继续经历一次重大的技术中断,影响了我们的网站、在线系统和服务,以及一些现场服务。我们预计会在未来几周内恢复服务,但一些中断可能会持续更长时间。”
在确认内部人力资源文件中的一些数据被泄露后,大英图书馆建议所有在大英图书馆登录过,并在其他地方使用相同密码的人更改数据。然而,大英图书馆还表示,“没有证据表明用户的数据被泄露”。“同时,我们已经采取了针对性保护措施,以确保系统完整性,我们正在NCSC(英国国家网络安全中心)、伦敦警察厅和网络安全专家的支持下,继续调查这次攻击,感谢您在调查期间对我们的支持。我们会尽快通知您。”
大英图书馆首席执行官罗利·基廷爵士(Sir Roly Keating)表示:“非常感谢我们的用户和合作伙伴,他们在此次事故调查、恢复过程中表现出的耐心和支持。”
像这样的勒索软件入侵通常是为了谋取经济利益,黑客在未经同意或授权的情况下使用恶意软件入侵计算机系统,然后索要赎金。
截止至发文日,大英图书馆服务尚未完全恢复。