哥倫布法官起訴研究人員披露勒索軟體攻擊的真實影響

哥倫布法官起訴研究人員披露勒索軟體攻擊的真實影響


一個燙手的山芋: 安全研究人員在保護網路免受網路威脅方面發揮著至關重要的作用。他們尋找並揭露關鍵系統中的漏洞,以保護使用者和國家機構。因此,當政府實體對這些監管機構採取法律行動時,這並不是一件小事。

俄亥俄州哥倫布市遭受重大勒索軟體攻擊後,事件發生了奇怪的轉變,法官對網路安全研究員 David Leroy Ross 發布了臨時限制令。 《快報》指出,羅斯據稱上個月發布了有關安全漏洞的訊息,他認為官員試圖掩蓋這起事件。

7 月 18 日的攻擊歸因於勒索軟體組織 Rhysida。它導致哥倫布市伺服器上託管的 6.5 TB 敏感資料被盜。 Rhysida 試圖以 170 萬美元的比特幣拍賣該資訊。然而,由於未能找到買家,該組織在暗網上發布了約 45% 的數據。

哥倫布市長安德魯金瑟最初向公眾保證,被盜資料要么被加密,要么被損壞,導致無法使用。然而,羅斯化名康納·古德沃爾夫,向當地媒體提供證據,證明數據完好無損並包含“高度敏感”信息,對這些說法提出質疑。這些數據包括城市員工和居民的個人詳細資料、家庭暴力案件的敏感資訊以及警察和犯罪受害者的社會安全號碼。

哥倫布法官起訴研究人員披露勒索軟體攻擊的真實影響

作為對羅斯披露的回應,哥倫布市對他提起訴訟,指控他有犯罪行為、侵犯隱私、疏忽和民事轉換。該訴訟稱,透過下載和傳播數據,羅斯與暗網上的犯罪分子進行了互動,需要專門的專業知識和工具。該市還聲稱,他​​的行為使數據更容易公開獲取,對公共安全構成了重大風險。

市檢察官聲稱:“暗網發布的數據不容易供公眾使用。” 」[The] 被告就是這麼做的。

富蘭克林縣法官本週發布了限制令,禁止羅斯存取、下載或傳播任何被盜資料。該決定是「單方面」做出的,這意味著該決定是在沒有通知羅斯或允許他陳述案情的情況下做出的。

Ars Technica 指出,市檢察官 Zach Klein 為這項法律訴訟進行了辯護,稱該訴訟對於防止被盜刑事調查記錄傳播並保護公共安全是必要的。

「這與言論自由或舉報自由無關,」他說。 “這是關於下載和披露被盜刑事調查記錄的問題。”

毫不奇怪,限制令引發了爭議。羅斯指責該市試圖將其安全失敗作為替罪羊。他已表示計劃尋求法律追索,可能涉及美國公民自由聯盟。同時,該市也面臨更多的法律挑戰,因為民事律師已提起至少兩起訴訟,要求就該市未能保護個人資訊進行集體訴訟。

More From Author

憲法受到批評,被認為對美國政治可能構成“威脅”

憲法受到批評,被認為對美國政治可能構成“威脅”

中國和菲律賓船隻在有爭議的環礁相撞,政府提出貿易指控

中國和菲律賓船隻在有爭議的環礁相撞,政府提出貿易指控

Leave a Reply

Your email address will not be published. Required fields are marked *

Recent Comments

No comments to show.

Categories