亚洲综合av永久无码精品一区二区_一本加勒比HEZYO无码人妻_性无码一区二区三区在线观看_日韩精品无码一区二区三区免费

ad9_210*60
關鍵詞:
中國臺灣網  >   新聞中心  >   國際

勒索軟件考驗全球網絡安防 鎖定黑客身份難度較大

2017年05月19日 08:35:55  來源:經濟參考報
字號:    

  名為“想哭”的勒索軟件自12日起大規模入侵全球電腦網絡,波及超過100個國家和地區,堪稱一場科技恐怖襲擊。多個國家的重要信息網絡受到襲擊,凸顯出各國在防范和應對此類“科技恐襲”方面尚缺乏經驗,網絡安全防范仍待提升和完善。此次事件中,中國部分高校、派出所、加油站等重要信息系統在內的多類用戶也受到沖擊,其中的教訓令人警醒。

  襲擊規模史無前例

  全球多個國家12日起遭受一種勒索軟件的攻擊。這款病毒名為“想哭”,屬于一種勒索軟件。

  據悉,電腦被這種勒索軟件感染后,其中文件會被加密鎖住,支付黑客所要求贖金后才能解密恢復。電腦提示用戶在規定期限內支付300美元等價的比特幣作為贖金,便可恢復電腦資料;每耽擱數小時,贖金額度就會上漲一些,最高漲至600美元。

  據俄羅斯卡巴斯基實驗室研究員庫爾特·鮑姆加特納觀察:“在支付贖金的用戶中,多數人在最初幾小時內就乖乖掏出300美元。”美聯社報道,截至15日,黑客已收到大約7萬美元的贖金。

  目前網絡安全業界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統或使用專殺工具的方式來清除勒索軟件,但若用戶重要數據文件沒有備份,則很難完全直接恢復。

  據Splunk網絡安全公司主管里奇·巴杰描述,“這是全球迄今最大的勒索軟件攻擊事件之一”。據捷克網絡安全企業愛維士公司統計,全球99個國家和地區12日共遭遇超過7.5萬次電腦病毒攻擊,其中俄羅斯、烏克蘭等國遇襲尤其嚴重。

  俄羅斯網絡安全企業卡巴斯基實驗室12日發布一份報告說,在受攻擊最多的20個國家和地區中,俄羅斯所受攻擊遠遠超過其他受害者,中國大陸排在第五。

  歐盟刑警組織負責人羅布·溫賴特14日表示,12日開始的勒索軟件網絡襲擊目前已經波及150多個國家的10萬多家機構,至少20萬人受害,其中不乏大型企業用戶,事件未來還可能進一步升級。

  各地的生產生活受到不同程度影響,中招的包括政府部門、醫療服務、公共交通、郵政、通信、汽車制造等多個領域。

  俄羅斯內務部、梅加豐電信公司均遭到這種病毒攻擊。俄羅斯國際文傳電訊社援引俄內務部發言人伊琳娜·沃爾克的話報道,俄內務部大約1000臺電腦被感染。另一名消息人士稱,俄政府文件未在此次攻擊中泄密。

  英國公共衛生體系國民保健制度的服務系統12日被病毒入侵后,多家醫院電腦癱瘓,不得不停止接待病人,一些救護車等醫療服務也受影響。英國首相特雷莎·梅當天說,英國國家網絡安全中心正與國民保健制度聯手應對這次危機。

  西班牙國家情報中心12日證實,西班牙多家公司遭受了“大規模”的網絡黑客攻擊,西班牙電信業巨頭西班牙電信總部的多臺電腦陷入癱瘓。

  德國鐵路信息系統也受到該病毒軟件攻擊,雖然運行未受影響,但車站顯示出發、到達車次信息的屏幕受到影響,為此德國鐵路公司加派人手在車站為旅客提供信息。

  此次大規模襲擊事件中,監測發現,中國大量企業和機構內網遭到感染,包括教育、企業、醫療、電力、能源、銀行、交通等多個行業均受到不同程度的影響。中國的校園網絡成為重災區,全國多所高校出現病毒感染。大量學生的畢業論文等重要資料被病毒加密,只有支付贖金才能恢復。

  360安全中心方面的緊急公告顯示,不法分子使用黑客武器攻擊微軟“視窗”系統(Windows)的漏洞,令ONION、WNCRY等勒索病毒在校園網內快速傳播感染。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,影響到畢業答辯。

  中國石油天然氣集團公司14日發布消息稱,12日晚其所屬部分加油站受到勒索病毒波及。病毒導致加油站加油卡、銀行卡、第三方支付等網絡支付功能無法使用,但加油及銷售等基本業務運行正常,加油卡賬戶資金安全不受影響。對此,中石油連夜采取措施緊急應對。

  這一勒索軟件利用的是微軟“視窗”操作系統中編號為MS17-010的一個漏洞。除Windows 10系統外,其他未及時安裝安全補丁的Windows系統都可能受到攻擊。盡管此前微軟已發布安全補丁,但仍有許多沒有更新的電腦被感染。鑒于事態嚴重,微軟很快宣布采取非同尋常的安防措施,為一些它已不再支持的老“視窗”平臺提供補丁。多家網絡安全廠商也緊急推出了應對勒索軟件的安全工具。

  中央網信辦網絡安全協調局負責人15日表示,該勒索病毒仍在傳播,但速度已明顯放緩。事件發生后,中國公安、工信、教育、銀行、網信等有關部門都對防范工作提出要求。奇虎360、騰訊、安天、金山安全等相關企業迅速開展研究,主動提供安全服務和防范工具。各相關媒體做了大量報道,幫助提高全社會的防范意識、遏制病毒進一步傳播。

  一些網絡專家認為,未來一段時間內都需對這一病毒保持警惕。360公司首席安全工程師鄭文彬認為:“這個勒索軟件的攻擊未來應該還會持續一段時間。”

  “一些不法黑客還可能受到此次勒索軟件攻擊的啟發,將更多技術手段與勒索軟件相結合,”安天公司安全研究與應急處理中心主任李柏松說,“勒索模式帶動蠕蟲病毒的回潮不可避免,黑客可能利用僵尸網絡分發病毒,還可能針對物聯網設備的漏洞制造和傳播病毒軟件,這些問題都會出現。”

  專家表示,對用戶而言,最有效的應對措施是要安裝安全防護軟件,及時升級操作系統和各種應用的安全補丁。360方面建議,電腦用戶盡快使用諸如“美國國家安全局(NSA)武器庫免疫工具”等專業防護軟件,預防病毒。

  病毒來襲誰之過

  目前,美國、英國、俄羅斯等國都在追查這次襲擊的幕后黑手。一名不愿公開姓名的美國高級官員透露,美國總統唐納德·特朗普12日下令召集一次緊急會議,聯邦調查局、國安局隨后聯手展開調查。據路透社報道,相關調查都在初始階段,而鎖定黑客身份的難度相當大。

  歐盟刑警組織說,這次網絡病毒襲擊“達到史無前例的級別”,要找到元兇需要進行復雜的國際調查。溫賴特說,歐盟刑警組織將與美國聯邦調查局合作追查本次網絡襲擊的罪魁禍首。他們目前傾向于認為這起襲擊是刑事犯罪的可能性大于恐怖襲擊,并且應該是團伙作案,但要找出幕后元兇可能“非常困難”,因為罪犯在互聯網上很容易隱匿自己的行蹤。他說,目前值得慶幸的是只有極少數受害者向罪犯支付了贖金,所以背后的犯罪團伙并沒有從中攫取太多利益。

  比特幣的興起為勒索軟件提供了幫助。比特幣是一種虛擬貨幣,在網上交易難以追蹤,成為許多黑客愛用的交易媒介。鄭文彬說,此次勒索病毒選擇以比特幣作為支付手段,隱蔽性強,難以監管追蹤。

  目前,尚未有黑客組織認領這次襲擊。但業界人士的共識是,這款“想哭”病毒來源于美國國安局的病毒武器庫。

  卡巴斯基強調,這次網絡攻擊所用的黑客工具“永恒之藍”,來源于美國國家安全局的網絡武器庫。今年4月,黑客組織“影子經紀人”在網上披露過一批美國國安局的黑客工具,其中就包括這個漏洞工具。

  美國國土安全部12日發表聲明稱,已獲悉上述勒索軟件影響全球多個實體。但是,聲明除介紹勒索軟件的定義、微軟已針對這個漏洞發布補丁、提醒用戶應安裝補丁外,沒有說明更多情況。

  不少網絡安全專家指責,美國斥巨資研發黑客攻擊工具、而非自衛機制,結果造成全球網絡環境“更不安全”。美國政府察覺到微軟安全漏洞,卻沒有及時告知微軟公司,反而囤積攻擊工具,以致泄露后禍及全球。

  今年3月,“維基揭秘”網站披露了一批據稱是來自美國中情局的黑客工具,批評中情局對其黑客武器庫已經失控,其中大部分工具“似乎正在前美國政府的黑客與承包商中未被授權地傳播”,存在“極大的擴散風險”。

  路透社援引美國聯邦政府公布的數據以及情報部門官員的話報道,美國網絡項目開支中,90%用于研發黑客攻擊武器,例如侵入“敵人”的電腦網絡、監聽民眾、設法讓基礎設施癱瘓或受阻等。

  得知最新攻擊事件后,“棱鏡”監聽項目曝光者、美國前防務承包商雇員愛德華·斯諾登12日發推文說,“盡管多次被警告,(美國國安局)仍然研制了危險的攻擊工具。今天,我們見到代價……醫院里的病人生命受到威脅”。

  美聯社評論,這次席卷全球的襲擊中,黑客并非獨立研發出“想哭”病毒,因此美國國安局難辭其咎。

  美國公民自由聯盟呼吁國會通過立法,以強制美國政府及時向IT企業通報安全漏洞,以便這些公司及時采取補救措施。

  美國高德納咨詢公司網絡安全分析師阿維瓦·利坦說,美國政府確實“存在疏忽”。但他對此感到無奈,“我們無法阻止美國政府研發網絡攻擊武器”。

  “想哭”病毒利用微軟“視窗”操作系統漏洞發動攻擊,微軟公司由此也受到抨擊。利坦認為,微軟已于3月發布針對此類勒索軟件的補丁,凡是安裝過補丁的用戶不太可能遭受這款病毒攻擊。但是,微軟提供的補丁只針對新版本的操作系統,而并不包括“Windows XP”等較老版本。直到本月12日全球電腦紛紛“中招”后,微軟才宣布為較老版本的操作系統免費提供補丁。

  本輪病毒攻擊中,一些國家的醫院系統、公共交通系統發生癱瘓,而這些部門往往出于財務考慮而一直沿用“Windows XP”。觀察人士表示,如果某機構受限于財務狀況,沒有使用新版本的視窗系統,自然也就不太可能付費打補丁,而這些本應由微軟公司考慮到。

  網絡安全形勢嚴峻

  勒索病毒襲擊事件后,網絡安全公司一度出現火爆行情。據西班牙《發展報》報道,美股15日開盤后,網絡安全相關交易所交易基金PureFundsISECyberSecurityETF大漲3.2%,創下2015年6月以來新高。此后三天全球網絡安全領域的大型企業的市值就增加了72億美元,其中大多數是美國企業。

  令網絡安全公司受到青睞的并不只是此次單一的病毒襲擊事件。不少跡象表明,近年來網絡襲擊的規模和數量都在不斷增加,令企業和機構均不敢對網絡安全投資掉以輕心。據美國金融數據軟件公司預測,全球網絡安全領域最主要的11家企業2016年至2018年盈利將增長34.5%,達到508.77億歐元。

  在這種背景下,如何在今后更有效地防范網絡病毒襲擊的問題更加值得思考。一些專家提醒,這次勒索病毒攻擊雖然影響范圍廣,但是從技術而言并不難防范,只要及時安裝更新包,修復電腦操作系統漏洞,便不會輕易中招。所有網絡用戶今后都應加強安全意識,注意更新安全補丁和使用各種殺毒工具,還應將重要數據備份。此外,一些垃圾郵件可能以常用聯系人的名義發來,必須提高警惕,對于可疑的鏈接或附件,不要輕易打開。

  英國內政大臣安伯·拉德13日說,全國有45個公共醫療機構遭到黑客病毒攻擊,但病人數據未被盜取。她敦促相關機構吸取教訓,重視網絡安全問題,及時升級過時的系統。國防大臣邁克爾·法倫14日在接受媒體采訪時也表示,他們此前曾多次警告醫療機構可能面臨網絡襲擊,但沒有引起重視。

  美國加利福尼亞大學洛杉磯分校計算機科學和網絡安全教授彼得·賴海爾提醒,應及時更新電腦操作系統,尤其是安裝安全補丁。以此次攻擊為例,這款病毒利用了微軟“視窗”操作系統的一個漏洞,而微軟曾于3月14日針對這個漏洞發布了補丁。“那些安裝過補丁的用戶,這次不太可能受影響,”賴海爾說。

  溫賴特警告說,許多國家的醫療機構在面對網絡襲擊時非常脆弱,因為他們往往用過時的電腦系統處理大量敏感數據。而以往是網絡犯罪頭號目標的歐洲銀行業本次幾乎沒有受到影響,因為他們汲取了足夠的經驗。他呼吁所有機構優先考慮網絡安全問題并及時更新系統。

  利坦說,醫院系統、政府部門應對聯網電腦進行更妥善的保護,例如限制登錄網站、限定運行軟件的權限、只授權專門技術人員進行某些操作等。此外,這類部門還應對所儲存的文件做好備份。在此次勒索軟件襲擊中,如果“中招”者擁有備份,就無需支付贖金來挽回文件。

  網絡安全企業斯普倫克公司總監里克·巴杰表示,這次事件的擴散方式和產生的后果前所未有,應當作為一個全球性的警鐘。這次攻擊表明重要企業在受到攻擊時必須要準備好應對勒索病毒的對策,保護關鍵基礎設施免受網絡攻擊是不容忽視的責任。

[責任編輯:韓靜]

亚洲综合av永久无码精品一区二区_一本加勒比HEZYO无码人妻_性无码一区二区三区在线观看_日韩精品无码一区二区三区免费

黄色网络在线观看| 国产xxxx振车| 亚洲爆乳无码精品aaa片蜜桃| 欧美国产亚洲一区| 男人天堂网视频| 91在线第一页| 日韩毛片在线免费看| 激情六月丁香婷婷| 91制片厂毛片| 精品这里只有精品| 欧美日韩成人免费视频| 在线免费观看av网| 欧美精品一区二区三区免费播放| 成人免费无码av| 成人一区二区av| 91制片厂毛片| 777米奇影视第四色| 99久久久精品视频| 91插插插影院| 成人性生交免费看| 久久久久人妻精品一区三寸| 青青草综合视频| 中文字幕一区二区在线观看视频| 欧美国产视频一区| 亚洲综合在线一区二区| the porn av| 国产主播在线看| 午夜一区二区视频| 九九九在线观看视频| 久久久久久久中文| 六月婷婷激情综合| 亚洲欧美一二三| 在线a免费观看| 尤物国产在线观看| 欧美黄色性生活| 国产a视频免费观看| 波多野结衣50连登视频| 奇米影视亚洲色图| 美女扒开大腿让男人桶| www.99在线| 欧美黑人又粗又大又爽免费| 无码 制服 丝袜 国产 另类| 喜爱夜蒲2在线| 国产 国语对白 露脸| 97在线播放视频| 国产精品免费入口| 777久久久精品一区二区三区| 亚洲男人天堂2021| 欧美国产日韩另类| а 天堂 在线| av网站在线观看不卡| 国产中文字幕二区| 看av免费毛片手机播放| 日韩视频第二页| 粗暴91大变态调教| 日韩av片网站| 最新免费av网址| 欧美视频亚洲图片| 9999在线观看| 国产免费内射又粗又爽密桃视频| 欧美精品第三页| 日韩欧美黄色大片| 999在线观看| 992kp免费看片| 国产成年人在线观看| 久久综合久久色| 黄色手机在线视频| 激情文学亚洲色图| 北条麻妃视频在线| 亚洲视频第二页| 成人性做爰片免费视频| 欧美做受777cos| 亚洲人精品午夜射精日韩| 无码人妻h动漫| 久久男人资源站| www.九色.com| 国产精品999视频| 性欧美18一19内谢| 免费cad大片在线观看| 大j8黑人w巨大888a片| 黑人巨茎大战欧美白妇| 国产一二三在线视频| 老熟妇仑乱视频一区二区| 怡红院亚洲色图| 黄色三级中文字幕| 精品少妇无遮挡毛片| 午夜免费一级片| 你真棒插曲来救救我在线观看| 69精品丰满人妻无码视频a片| 日本一二三四区视频| 成人免费毛片在线观看| 精品久久久久av| 小说区视频区图片区| 国产精品一色哟哟| www亚洲成人| 激情成人开心网| 日日摸天天爽天天爽视频| 国内精品视频一区二区三区| 美女喷白浆视频| 一本大道东京热无码aⅴ| 成人在线观看a| 中国一级黄色录像| 狠狠爱免费视频| 激情五月五月婷婷| 18禁男女爽爽爽午夜网站免费| 97成人在线免费视频| 57pao国产成永久免费视频| 岛国大片在线播放| 在线观看国产福利| 久色视频在线播放| 日韩视频在线观看视频| 女人另类性混交zo| 污污污污污污www网站免费| 亚洲一二三区av| 精品国产一区二区三区无码| 艹b视频在线观看| 欧美成人三级在线视频| 国产九九九视频| 男人的天堂日韩| www.好吊操| 九九九九九九九九| 国产亚洲欧美在线视频| 18视频在线观看娇喘| 中国老女人av| 日韩大片一区二区| 日韩欧美一区二| 国产在线观看欧美| √天堂资源在线| 99草草国产熟女视频在线| 黄色成人在线看| 手机成人av在线| 一级黄色录像在线观看| 成人在线免费在线观看| 免费极品av一视觉盛宴| 欧美一级小视频| 天天综合网日韩| 六月丁香婷婷在线| 奇米影视亚洲色图| 亚洲77777| 黄色av免费在线播放| av电影一区二区三区| 国产免费黄视频| 欧美久久在线观看| jizz欧美激情18| 精品中文字幕av| 五月六月丁香婷婷| 亚洲综合av在线播放| 精品日韩久久久| 亚洲第一中文av| 欧美 国产 小说 另类| 久久久一本二本三本| 无码粉嫩虎白一线天在线观看| 国产精品亚洲二区在线观看 | a√天堂在线观看| r级无码视频在线观看| 国产成人在线小视频| 男人天堂网站在线| 国产资源第一页| 日本人妻伦在线中文字幕| 欧美日韩午夜爽爽| 日本a级片在线播放| 久久男人资源站| 久艹视频在线免费观看| 亚洲精品蜜桃久久久久久| 欧美日韩福利在线| 日韩欧美理论片| 艳母动漫在线免费观看| 超碰在线免费观看97| 高清一区二区视频| 亚洲少妇第一页| jizzzz日本| 手机在线免费毛片| 粉嫩av一区二区三区天美传媒| 久久精品免费网站| 性刺激的欧美三级视频| 亚洲天堂网2018| 国产成人强伦免费视频网站| 特黄特黄一级片| 91麻豆天美传媒在线| www.亚洲视频.com| 国产成人无码精品久久久性色| 久久av喷吹av高潮av| 800av在线免费观看| 波多野结衣综合网| 免费的av在线| 成人中文字幕在线播放| 国产精品乱码久久久久| www.久久av.com| 亚洲最大综合网| 欧美 国产 小说 另类| 国产精品天天av精麻传媒| 一区二区三区欧美精品| 50度灰在线观看| 成年人观看网站| 欧美成人福利在线观看| 热久久最新网址| 99热成人精品热久久66| 九九九九九伊人| 日本阿v视频在线观看| 亚洲天堂伊人网|