首页 > > 25

《紐約時報》:勒索攻擊開始全球擴散 未來或成常態

2017-06-29
来源:新浪科技

  新浪科技訊 北京時間6月29日消息,《紐約時報》報道稱,本周三,全球各地的政府和機構都在積極應對網絡攻擊,這次攻擊襲擊了歐洲、美國及亞洲部分地區。兩個月來,這是黑客第二次發起攻擊,黑客勒索計算機用戶,如果用戶不付錢就威脅說要刪除他們的數據。

  全球性網絡攻擊是從烏克蘭開始的,那裏也是受害最嚴重的地區。網絡攻擊引起一些擔憂:在未來的數字攻擊中,黑客可能會模擬之前出現的技術,使得相似的攻擊更加流行。

  安全專家認為,本周出現的攻擊沒有5月份那么嚴重。從美國到印度,執法機關、政府和企業正在對新攻擊造成的損失進行評估,許多人提醒說,我們應該做好准備,因為類似的攻擊可能會成為常規威脅,全球各地的罪犯會利用機構數字基礎設施的漏洞發起攻擊。

  賽門鐵克情報分析師加文·奧格爾曼(Gavin O'Gorman)說:“有一點很明顯,本次攻擊受到了WannaCry的啟發。未來我們會看到更多類似的攻擊出現。”

  和上個月出現的WannaCry一樣,感染新病毒的計算機會顯示一條信息,告訴機主他們的數據已經被加密,支付300美元贖金才能解密。最開始時,專家認為周二出現的惡意病毒與Petya病毒很相似,年初時Petya首次現身。不過卡巴斯基實驗室隨後指出,這種病毒之前沒有看到過。

  賽門鐵克認為,在WannaCry病毒中黑客使用了NSA的工具,這一次也用了相同的工具,不過他們還用兩種其它的方法傳播病毒。

  為什么這次攻擊感染的范圍沒有上次大?原因暫時還不清楚,一些專家認為人們已經汲取了教訓,准備更充分了。到目前為止,黑客勒索到的贖金不到1萬美元,當然咯,數字可能還會上升。

  安全專家指出,攻擊是從烏克蘭開始的,時間剛好挑在慶祝日的前一天——慶祝1996年烏克蘭第一部憲法通過。微軟認為,烏克蘭1.25萬台計算機成為攻擊目標,很快線上攻擊就擴散到其它64個國家。

  到底誰是發起攻擊的幕後黑手?烏克蘭執法部門正在努力尋找。微軟認為,攻擊最初瞄准的是M.E.Doc的供應鏈軟件,M.E.Doc是一家烏克蘭公司,它開發的軟件主要用於稅務會計領域。M.E.Doc在Facebook發表聲明稱,它不是攻擊的源頭。

  卡巴斯基實驗室指出,攻擊將矛頭指向烏克蘭、俄羅斯、波蘭。報告認為,這三個國家和意大利、德國受害最嚴重。

  日內瓦ABI Research的網絡安全專家米凱拉·門廷(Michela Menting)認為:“Petya勒索軟件迅速擴散真是一件不幸的事,不過並不讓人驚訝。因為WannaCry攻擊的出現,全球各大組織已經驚醒過來。”

  Home Credit是俄羅斯最大的貸款機構之一,受到攻擊之後Home Credit陷入癱瘓狀態,所有辦事處全都關閉。本周三Home Credit在聲明中表示,所有IT系統暫停運行,不過周三就會恢複。

  盡管如此,與WannaCry相比,企業和政府機構這一次的感染的面積小了很多,中國尤其明顯,5月份,中國也是重災區。報告顯示,在周二的攻擊中,受害的企業主要是歐洲、美國公司在當地的分支。

  在印度孟買,一個港口碼頭被迫關閉,該碼頭由丹麥航運巨頭A.P. Moller-Maersk運營。在澳大利亞塔斯馬尼亞島,Cadbury一個巧克力工廠感染了病毒,該工廠歸美國食品公司Mondelez International所有。DLA Piper是一家律師事務所,在全球各地設有分支,它的澳大利亞分公司遭到攻擊。

  上個月,中國遭到WannaCry的嚴重攻擊,這一次只出現了零星的攻擊報告。奇虎360指出,本次遭到攻擊的企業和政府機構數量比WannaCry少了很多。奇虎首席安全官鄭文彬(Zheng Wenbin)說,攻擊報告的數量只相當於WannaCry的十分之一。鄭文彬認為:“攻擊並沒有廣泛爆發。”他還說,在中國被感染的網絡主要與涉及跨國貿易、跨國通信的企業有關。

[责任编辑:朱剑明]
网友评论
相关新闻