5月14日,在剛剛過(guò)去的這個(gè)周六,全球企業(yè)都在積極準(zhǔn)備阻擊勒索病毒W(wǎng)annaCry可能發(fā)動(dòng)的新一輪網(wǎng)絡(luò)攻擊。這些企業(yè)認(rèn)為,一度致使全球約100個(gè)國(guó)家和地區(qū)的汽車工廠、醫(yī)院、學(xué)校及其它組織癱瘓的電腦黑客攻擊呈現(xiàn)出減弱勢(shì)頭,只是暫時(shí)的。
跡象表明,周五,名為“WannaCry”的破壞性惡意病毒發(fā)動(dòng)黑客攻擊的速度有所減緩,而在此之前,這種勒索病毒已經(jīng)鎖定了10萬(wàn)多臺(tái)電腦,黑客以此強(qiáng)求用戶支付300美元至600美元的贖金,這樣才能重獲他們的數(shù)據(jù)。
網(wǎng)絡(luò)安全公司Claroty的高管帕特里克·麥克布萊德(Patrick McBride)表示,“WannaCry攻擊雖然暫停了,但它還會(huì)再次發(fā)動(dòng)攻擊。我們完全相信這種攻擊還會(huì)卷土重來(lái)。”
賽門鐵克預(yù)計(jì),目前為止這種勒索病毒侵害攻擊所引發(fā)的損失已高達(dá)數(shù)千萬(wàn)美元,損失主要來(lái)自清除被感染的企業(yè)網(wǎng)絡(luò)。一位分析師表示,目前為止,受害用戶支付的贖金只有數(shù)萬(wàn)美元,但他預(yù)計(jì)這一數(shù)額將會(huì)增加。
如今,諸多企業(yè)用戶都在利用微軟上個(gè)月和周五發(fā)布的補(bǔ)丁來(lái)保護(hù)自己的Windows系統(tǒng)。WannaCry病毒能夠探測(cè)到這些系統(tǒng)的漏洞,進(jìn)而利用這些漏洞將病毒傳播到網(wǎng)絡(luò)之中,這種病毒破壞性極其強(qiáng)大,在剛剛過(guò)去的這個(gè)周五,導(dǎo)致被感染的電腦數(shù)量暴增。
探測(cè)這些漏洞的代碼代號(hào)為“Eternal Blue(永恒之藍(lán))”,早在今年三月,曾被一個(gè)名為“Shadow Brokers”黑客團(tuán)體發(fā)布到互聯(lián)網(wǎng)上。當(dāng)時(shí),這個(gè)黑客團(tuán)隊(duì)聲稱,他們是從美國(guó)國(guó)家安全局(NSA)的黑客工具庫(kù)中竊取到這個(gè)漏洞代碼。不過(guò),NSA一直拒絕對(duì)此事作出回應(yīng)。目前,有關(guān)Shadow Brokers團(tuán)體的身份仍不得而知。
數(shù)月以來(lái)一直關(guān)注基于“永恒之藍(lán)”漏洞進(jìn)行黑客攻擊事件的網(wǎng)絡(luò)安全專家周六表示,他們預(yù)計(jì)黑客用來(lái)發(fā)動(dòng)網(wǎng)絡(luò)攻擊的計(jì)算機(jī)代碼除了用來(lái)勒索之外,還能夠用來(lái)控制網(wǎng)絡(luò)和竊取數(shù)據(jù)。
政府部門和私營(yíng)網(wǎng)絡(luò)安全公司周六也表示,他們預(yù)計(jì)黑客會(huì)修改在周五攻擊中使用過(guò)的惡意代碼,恢復(fù)自我復(fù)制的能力。這些預(yù)期也促使企業(yè)呼吁技術(shù)人員周末時(shí)繼續(xù)加班,以此確保他們的網(wǎng)絡(luò)安裝必要的安全更新軟件,從而擊敗永恒之藍(lán)病毒的攻擊。
獨(dú)立安全咨詢顧問(wèn)肖恩·舒克(Shane Shook)表示,“所有人都號(hào)召起來(lái)了,這就是一場(chǎng)全民戰(zhàn)爭(zhēng)。”舒克的客戶包括大企業(yè)和政府機(jī)構(gòu)在內(nèi)。
法國(guó)國(guó)家網(wǎng)絡(luò)安全部門負(fù)責(zé)人吉拉姆·波帕德(Guillaume Poupard)向路透社表示,他擔(dān)心周一各單位員工回到辦公室打開(kāi)電腦時(shí),會(huì)看到黑客攻擊進(jìn)一步加強(qiáng)。
在剛剛過(guò)去的這個(gè)周六,美國(guó)政府發(fā)布了技術(shù)警告,就如何抵抗這些攻擊提出了一些建議,并要求受害者及時(shí)將受到攻擊的情況匯報(bào)給美國(guó)聯(lián)邦調(diào)查局或美國(guó)國(guó)土安全部。