網絡敲詐勒索活動十分猖獗,迅速蔓延,擔憂漸漸加劇,在黑客麵前企業無法保證網絡的安全。黑客已經向我們證明,他可以讓重要基礎設施關閉、破壞企業和政府網絡。
目前,勒索軟件已經“攻陷”多個國家和地區,包括烏克蘭基輔機場、美國製藥巨頭默克、丹麥航運巨頭馬士基、俄羅斯石油公司、法國建築材料企業聖戈班集團以及英國廣告公司WPP等多家政府和企業機構遭受攻擊。

病毒中包含了“Eternal Blue”代碼,網絡安全專家相信,這段代碼是黑客從美國NSA(國家安全局)竊取的,上個月的勒索攻擊也使用了該代碼,勒索軟件的名字叫作“WannaCry”。
網絡安全公司Secure Ideas的CEO凱文·約翰遜(Kevin Johnson)說:“網絡攻擊可以輕鬆摧毀我們,企業本來應該做一些事情修正問題,但是它們沒有做。”
影響可能更嚴重
勒索軟件入侵Windows計算機,給硬盤加密,重寫文件,然後要求受害者用比特幣支付300美元才能重新進入計算機。從blockchain.info公布的資料看,已經有30多位受害者付款,錢彙入與攻擊有關的比特比幣賬戶。
微軟表示,3月時公司發布了安全補丁,病毒可以通過安全補丁中的一個漏洞傳播。微軟新聞發言人說:“我們正在繼續調查此事,公司將會采取適當的措施保護客戶。”他還說微軟殺毒軟件已經可以偵測病毒並刪除。
卡巴斯基稱,截止本周二中午,在紐約發現了近2000起攻擊事件。卡巴斯基還說,俄羅斯、烏克蘭受害最為嚴重,其它地區也出現了受害者,包括英國、法國、德國、意大利、波蘭、美國。
安全專家預測,本次攻擊的影響比WannaCry攻擊小,因為上個月出現了WannaCry攻擊,許多計算機已經打上了Windows升級補丁,它可以保護計算機,防範Eternal Blue攻擊。
Juniper Networks刊發博文對攻擊進行分析,它認為,本次攻擊的危害可能比勒索攻擊嚴重,因為攻擊讓計算機無法響應、無法重啟。
研究人員還說,這次攻擊可能從之前的勒索攻擊(比如Petya、GoldenEye攻擊)中借用了惡意代碼。
自上個月遭到攻擊之後,政府、安全公司、產業集團建議企業、消費者升級係統,為計算機安裝微軟新補丁,化解威脅。
美國國土安全局表示,它對攻擊進行了嚴密監控,還與其它國家攜手合作。國土安全局建議受害者不要支付贖金,因為即使付錢也未必能恢複訪問。
Shadow Brokers在網上披露了Eternal Blue和其它黑客工具,這些工具到底是不是NSA開發的?它沒有公開回應。
一些私人安全專家相信Shadow Brokers與俄羅斯政府有關,WannaCry的幕後攻擊者則是朝鮮。兩國政府否認指控。
不要浪費你的時間
攻擊最先從俄羅斯、烏克蘭開始。
按產量計算,俄羅斯Rosneft是世界上最大的原油生產商之一,它說自己的係統感染病毒,影響很嚴重,不過公司同時指出原油生產並未受到影響,因為公司轉到了備用係統。
烏克蘭副總理帕夫洛·羅岑科(Pavlo Rozenko)表示,政府計算機網絡因為攻擊關閉,中央銀行報告說一些銀行和企業暫停運營,包括國有配電公司。
丹麥航運巨頭A.P. Moller-Maersk也說自己遭到攻擊,一些設施因為攻擊中斷運營,包括洛杉磯終端。
世界最大的廣告公司WPP受到感染。一位WPP員工透露說,公司命令員工關閉計算機。該員工稱:“大樓陷入停滯狀態。”
一家烏克蘭媒體公司稱自己的計算機被封鎖,黑客要它支付300美元比特幣才能解鎖。烏克蘭Channel 24公布了一張截圖,上麵有這樣一段信息:“可能你們正在忙著恢複文件,還是不要浪費時間了。如果沒有我們的解密服務,沒有人可以幫你恢複文件。”
俄羅斯中央銀行表示,放貸人的IT係統受到感染,不過隻是孤立事件。消費貸款公司Home Credit被迫讓客戶運營業務暫停。
還有一些公司也說自己遭到攻擊,包括法國建築材料公司Saint Gobain、美國製藥公司Merck & Co、Mars Inc公司旗下的Royal Canin寵物食品業務。
德國美容產品巨頭Beiersdorf、英國消費品巨頭利潔時(ReckittBenckiser)的印度員工透露說,勒索攻擊使得公司在印度的一些係統受到影響。妮維雅化妝品正是Beiersdorf生產的,利潔時擁有美讚臣(Enfamil)和Lysol。
據當地媒體報道稱,西賓夕法尼亞Heritage Valley健康係統周二遭到網絡攻擊,整個網絡被迫關閉。
上個月,WannaCry勒索軟件快速散播,22歲的英國安全研究人員馬庫斯·哈欽斯(Marcus Hutchins)開發了所謂的“kill-switch”(相當於終止開關),此後病毒擴散受到遏製,專家們認為哈欽斯的軟件相當重要,正是它讓攻擊得到緩和。安全專家認為,周二的勒索軟件可能沒有“kill-switch”,也就是說攻擊更難阻擋。
網絡情報公司Flashpoint相信周二的攻擊是從烏克蘭開始的,當係統要求計算機升級會計軟件程序時,攻擊者向計算機植入勒索軟件。
相關資訊
最新熱門應用
中幣交易所app官方安卓版
其它軟件288.1 MB
下載
b安交易所app最新版本
其它軟件179MB
下載
歐聯交易所app官網版
其它軟件34.34MB
下載
kudm交易所
其它軟件104.61MB
下載
tokocrypto交易所官網版
其它軟件25.52MB
下載
中幣網交易所官網2024蘋果版
其它軟件223.89MB
下載
大幣網交易所官網
其它軟件225.08MB
下載
bittok幣拓交易所
其它軟件288.1 MB
下載
門羅幣交易所app蘋果版
其它軟件292.97MB
下載
中幣交易所安卓
其它軟件34.95 MB
下載