勒索病毒肆虐全球 联邦快递等巨头纷纷遭受冲击遭感染浪潮威胁严重
近期,一场严重的网络攻击事件在全球范围内引起热议。在过去的周末,各级官员忙碌不已,这场大规模的“勒索软件”蠕虫病毒肆虐了世界各地。汽车工厂、医院、商店以及学校的日常运营受到了影响。周日,微软公司对美国在软件漏洞披露方面的行动提出了质疑,指责其未能及时
近期,一场严重的网络攻击事件在全球范围内引起热议。在过去的周末,各级官员忙碌不已,这场大规模的“勒索软件”蠕虫病毒肆虐了世界各地。汽车工厂、医院、商店以及学校的日常运营受到了影响。
周日,微软公司对美国在软件漏洞披露方面的行动提出了质疑,指责其未能及时提供更多信息,为黑客提供了可乘之机。这个名为WannaCry的勒索病毒被网络安全专家所关注,已经在150多个国家锁定了超过20万台计算机。
尽管病毒的传播速度有所减缓,但专家警告称,由于可能出现的新版勒索病毒,人们可能无法获得长时间的喘息机会。微软总裁史密斯(Brad Smith)在博客中默许了研究人员的广泛结论,指出这次攻击利用了由美国国家开发并在4月份被泄露的黑客工具。
史密斯表示:“这是2017年的新趋势。此前,中情局(CIA)积存的漏洞在维基解密中被揭露,而现在这个来自国家的漏洞已经对全球客户造成了影响。”据估计,此次袭击造成的总损失可能达到数亿美元,但不会超过10亿美元。
一位来自美国互联网影响部门的首席经济学家Scott Borg指出,大多数受害者能够通过备份快速恢复被感染的系统。加州的网络风险模型公司Cyence将总体经济损失估计定为高达40亿美元,其中包括与企业运营中断相关的成本。
据路透社报道,美国总统唐纳德·特朗普在周五晚上召集了一次“紧急会议”,以评估此次全球袭击的威胁。次日,即周六,美国高级安全官员在白宫再次举行会议,联邦调查局(FBI)和国土(NSA)正努力减轻损失并确定大规模网络攻击的犯罪分子。
在安全研究人员控制了连接至病毒爆发源头的服务器后,原始的攻击力度有所减弱。安全专家表示,受感染的计算机大多数是过时的设备,这些设备的升级成本被一些组织机构认为不值得投入;而另一些则涉及难以修复的制造行业或医院的机器。
随着越来越多的人受到病毒影响,网络袭击的受害人数量预计将继续增加。微软在上个月和星期五发布了防止勒索病毒传播到网络上的漏洞补丁。
欧盟警察局局长周日表示,网络袭击已经影响了至少150个国家的20万人。随着周一人们返回工作岗位,这一数字预计还将增加。尽管亚洲目前未受到大规模影响,但新加坡安全研究员Christian Karam警告说,周一早上当人们回到办公室时,可能会因钓鱼邮件或其他未经证实的病毒传播方式而感染。
此次网络袭击不仅波及了大型企业,还影响了各种规模的组织。法国雷诺公司表示,为防止勒索病毒的传播,它已经停止了法国和罗马尼亚工厂的生产工作。其他受害者包括尼桑在英国东北部的制造厂、英国国家卫生服务体系下的数百家医院和诊所、以及德国铁路公司和联邦快递公司等。
联邦快递在周五的声明中表示,其基于Windows的系统正受到恶意软件攻击的“干扰”,并正在努力解决该问题。在周日,一家位于雅加达的医院表示,网络攻击感染了400台电脑,破坏了患者的登记和记录查找功能。
被硬编码到恶意“WannaCry”病毒中的账户地址显示,攻击者在周日上午收到了少量匿名比特币,金额不到32500美元。随着更多受害者急于支付300美元或更高的赎金,这个数额可能会继续上涨。一名不愿透露姓名的英国研究人员在推特上表示,他偶然发现通过注册该恶意病毒尝试连接的网址,成功限制了勒索病毒的传播。
该研究人员的举动为那些试图阻止袭击的组织机构争取了宝贵的时间。据编译/风口星网 康杰炜报道。