JBS付骇客千万美元比特币赎金

美国肉品加工巨头JBS USA上周遭到网路攻击瘫痪电脑系统后,稍早表示公司已支付价值1,100万美元的比特币赎金,以确保合作餐厅商家农民不再面临供货受阻的威胁

JBS USA执行长诺谷艾拉(Andre Nogueira)9日受访时表示:「付钱给犯罪者是相当痛苦的决定,但我们为顾客做了正确的抉择。」他表示公司是在各地加工厂恢复正常运作后交付赎金。

JBS是全球最大肉品公司,专门加工来自澳洲南美欧洲等地的牛、猪、禽类肉品。该公司是美国最大牛肉供应商,旗下子公司Prilgrim’s Pride也是美国第二大家禽类肉品供应商,市占率仅次于泰森食品。美国全国肉品供应量有高达五分之一来自JBS,因此上周的网路攻击一度影响美国肉品供应。

JBS在上周第一时间通报美国联邦调查局(FBI),经FBI调查后初步认定网路攻击来自勒索软体犯罪组织REvil。JBS与外部业者共同进行的鉴识分析仅确认没有客户、供应商或员工资料在这场网路攻击中外流,但仍无法确定骇客是由何种管道入侵JBS电脑系统。

诺谷艾拉表示JBS虽是利用备用系统来恢复厂房运作,但为了不让恢复过程再遭受骇客攻击,公司才会决定支付赎金以保全顾客权益

联邦调查局奉劝企业面对勒索软体时不要轻易交付赎金,以免助长骇客气势,但许多企业为了顾全大局选择屈服。美国油管商Colonial Pipeline先前在5月遭到骇客攻击时,也支付价值440万美元的比特币赎金,使执行长布朗特(Joseph Blount)为此出席国会作证。

布朗特面对参议院国土安全委员会质问时表示,虽然公司在案发当时也是利用备用系统恢复输油管线运作,但如果当时未付赎金恐怕会拖累复原进度。他表示:「试想当时若拖到下一个星期才恢复管线运作,会变成怎样的局面?」