原本估計(jì)會(huì)在本週一(15日)再次爆發(fā)的勒索軟體網(wǎng)路攻擊並未發(fā)生,而且傳播速度在當(dāng)天還有所放緩,不過,歐洲刑警組織當(dāng)天表示,人們依舊不能放鬆警惕。
此前,曾參與遏制病毒擴(kuò)散的英國一名電腦專家表示,新一輪病毒15日可能會(huì)再次來襲,駭客很可能會(huì)升級(jí)“想哭”病毒,使之更難被殺滅。
美國白宮方面當(dāng)天則表示,這款名為“想哭”的勒索軟體現(xiàn)已入侵約150個(gè)國家的超過30萬臺(tái)電腦,駭客已非法攫取7萬美元贖金,但駭客身份尚未查明。
網(wǎng)路攻擊與朝鮮有關(guān)?
據(jù)央視新聞客戶端報(bào)道,歐洲刑警組織負(fù)責(zé)人韋恩萊特15日表示,當(dāng)天受勒索軟體攻擊的用戶數(shù)量少於預(yù)計(jì),這很有可能是因?yàn)槿藗兗皶r(shí)更新了電腦系統(tǒng)。
不過,亞洲一些國家依然受到侵害。據(jù)聯(lián)合早報(bào)報(bào)道,位於印度尼西亞首都雅加達(dá)最大的癌癥醫(yī)院Dharmais昨早遭到攻擊,導(dǎo)致多臺(tái)電腦陷入癱瘓。日本國家警察廳表示,在該國國內(nèi)確認(rèn)了兩起,分別為某綜合醫(yī)院和個(gè)人電腦感染病毒,並未造成財(cái)産損失。韓國總統(tǒng)府表示,韓國共發(fā)現(xiàn)九起勒索病毒感染案例,但它未提供詳情。
此前,中國石油旗下多地加油站受到影響,根據(jù)5月14日的最新通報(bào),中石油80%的加油站已經(jīng)恢復(fù)網(wǎng)路。
儘管預(yù)想中的升級(jí)版勒索軟體並未出現(xiàn),但歐洲多國的網(wǎng)路安全部門15日警告説,威脅依然存在,新版本的勒索軟體已經(jīng)出現(xiàn),其他的駭客團(tuán)夥也有可能受到此次全球網(wǎng)路襲擊的啟發(fā)。
另據(jù)中新網(wǎng)報(bào)道,白宮方面消息稱,該勒索軟體現(xiàn)已衍生出三個(gè)變種。美國總統(tǒng)國土安全和反恐助理博賽特15日在白宮舉行記者會(huì)時(shí)表示,美國土安全部正在密切關(guān)注事態(tài)發(fā)展,該部門正在與私營(yíng)IT公司及多國政府合作應(yīng)對(duì)此事。
今年4月,一個(gè)駭客組織將美國國家安全局的大量機(jī)密資訊發(fā)佈在網(wǎng)際網(wǎng)路上。有駭客基於被公開的系統(tǒng)漏洞編寫出“想哭”勒索軟體。對(duì)此,博賽特15日回應(yīng)稱,研發(fā)這種勒索軟體是駭客,而非美國國家安全局。他提醒企業(yè)和個(gè)人用戶儘快升級(jí)安全補(bǔ)丁。
目前,網(wǎng)路攻擊的幕後操作者仍然未知。但路透社16日稱,網(wǎng)路安全研究人員已發(fā)現(xiàn)一些技術(shù)線索,他們稱此次攻擊可能與朝鮮有關(guān)。
賽門鐵克(Symantec)和卡巴斯基實(shí)驗(yàn)室(Kaspersky Lab)15日表示,“想哭”勒索軟體較早版本中一些代碼還出現(xiàn)在Lazarus Group使用的程式中。多家公司的研究人員都已確認(rèn)Lazarus Group是朝鮮的駭客機(jī)構(gòu)。
美國和歐洲安全部門官員匿名對(duì)路透表示,現(xiàn)在説誰是此次攻擊的幕後黑手還為時(shí)尚早,但他們不排除朝鮮有嫌疑。
2014年,韓國也曾指責(zé)朝鮮駭客攻擊韓國智慧手機(jī),不過,朝方隨後回應(yīng)稱這只是韓國方面的“陰謀”,所謂“朝鮮駭客説”不過是為了破壞朝韓關(guān)係。
此外,由於這款勒索軟體感染電腦後,會(huì)將電腦文件加密鎖住,並告訴用戶支付駭客贖金後才能解密恢復(fù),歐洲刑警組織15日還警告所有受到攻擊的用戶,不要支付贖金,因?yàn)檫@不僅無法保證找回所有文件,還會(huì)給駭客組織資金上的幫助。
勒索軟體引發(fā)英國黨派“口水仗”
英國的公共衛(wèi)生系統(tǒng)是本次全球網(wǎng)路襲擊中受害最早,受影響程度最大的部門之一。由於英國下月即將舉行大選,因此這次網(wǎng)路襲擊事件也引發(fā)了英國各黨派之間的新一輪爭(zhēng)鬥。
央視新聞客戶端報(bào)道,有消息稱,英國政府早在去年7月就收到報(bào)告,警告公共衛(wèi)生系統(tǒng)的網(wǎng)路安全存在安全隱患,但遲遲沒有採取行動(dòng)。英國衛(wèi)生大臣亨特幾天來面對(duì)記者的圍追堵截不願(yuàn)做出任何表態(tài),更是引起外界的不滿。15日,亨特終於發(fā)表了自網(wǎng)路襲擊爆發(fā)以來的首次公開講話。亨特説,英國的公共衛(wèi)生系統(tǒng)目前還沒有受到第二輪攻擊,這是一個(gè)令人振奮的好消息。並表示,公共衛(wèi)生系統(tǒng)近年來在維護(hù)網(wǎng)路安全方面已經(jīng)取得了很好的成績(jī)。
“就像我所説的,(英國衛(wèi)生系統(tǒng))在最近18個(gè)月裏,‘視窗XP’作業(yè)系統(tǒng)的數(shù)量,已經(jīng)減少了三分之二,我認(rèn)為我們是世界上第一個(gè)建立了網(wǎng)路安全中心的衛(wèi)生系統(tǒng),正因?yàn)橛辛诉@些工作,我們才能在受到襲擊後的24小時(shí)內(nèi),恢復(fù)超過95%的服務(wù),這都是為了患者著想。” 亨特説。
但是反對(duì)黨對(duì)此並不買賬。15日,英國工黨的衛(wèi)生發(fā)言人阿什沃思稱,政府在此次網(wǎng)路襲擊中應(yīng)對(duì)混亂,同時(shí)指責(zé)政府對(duì)公共衛(wèi)生系統(tǒng)的資訊技術(shù)方面投入不夠,導(dǎo)致醫(yī)院在面對(duì)勒索軟體襲擊時(shí)毫無還手之力。
這次勒索軟體襲擊始於本月12日,英國部分醫(yī)院最先遭到病毒攻擊,超過40家醫(yī)療機(jī)構(gòu)受到此次網(wǎng)路攻擊影響,多家醫(yī)院不得不停止接收病人,常規(guī)手術(shù)紛紛臨時(shí)取消。據(jù)美聯(lián)社報(bào)道,截至15日,仍有7家醫(yī)療機(jī)構(gòu)沒有完全恢復(fù)正常運(yùn)作。網(wǎng)路專家指出,英國絕大多數(shù)公立醫(yī)院電腦仍在使用老舊的微軟“視窗XP”作業(yè)系統(tǒng),也未及時(shí)更新安全補(bǔ)丁,因此在這次網(wǎng)路襲擊中不堪一擊。
另外據(jù)報(bào)道,這次勒索軟體大爆發(fā)甚至還可能危及到英國的核威懾力量。目前英國的核威懾力量主要由前衛(wèi)級(jí)核潛艇搭載三叉戟潛射彈道導(dǎo)彈構(gòu)成,英國衛(wèi)報(bào)在去年曾披露,英國的三叉戟核武器系統(tǒng)仍在老舊的視窗XP作業(yè)系統(tǒng)上運(yùn)作,而這一作業(yè)系統(tǒng)極易受到勒索軟體的感染。面對(duì)媒體的質(zhì)疑,英國國防大臣邁克爾·法倫稱,前衛(wèi)級(jí)核潛艇在執(zhí)行任務(wù)時(shí)都是與外界網(wǎng)路隔絕的,不會(huì)受到勒索軟體影響,因此他對(duì)英國核威懾力量的安全有絕對(duì)信心。
[責(zé)任編輯:郭曉康]