周二,全球多個國家和地區的諸多大型公司遭到了新勒索病毒的大規模攻擊,這種新勒索病毒能夠對被攻擊用戶的計算機加密,然后再強制要求用戶支付價值約300美元的比特幣才能解鎖,從而恢復對數據的訪問。
此次新攻擊席卷了整個歐洲,諸如英國、烏克蘭、西班牙、法國、俄羅斯、丹麥等都成為此次黑客攻擊的嚴重受害國。然而,這一攻擊并未就此停止,如今已經蔓延至全球,美國也未能幸免。
就在周二(美國東部時間)晚些時候,美國最大制藥商之一的默克(Merck)公司就報告稱,該公司也遭到了新勒索病毒的攻擊,與此同時,在美國設有20多家辦事處的跨國法律公司歐華律師事務所(DLA Piper)也遭到了新勒索病毒的攻擊。
另外,在賓夕法尼亞州西部經營兩家醫院的醫療網絡機構——Heritage Valley健康系統也于周二通過聲明向Recode證實,該系統也成了這個業已蔓延至全球的新勒索病毒攻擊的犧牲品。
匹茲堡行動新聞4節目 (Pittsburgh's Action News 4)采訪的一位女士稱,受此次新勒索病毒攻擊的影響,當地至少有一例外科手術被迫延遲。
此新勒索病毒代號為“NotPetya”,其黑客攻擊方式目前已被多家安全公司證實與今年5月爆發的WannaCry勒索病毒極為相似。今年5月,WannaCry勒索病毒充分利用美國國家安全局(NSA)泄露的危險漏洞“永恒之藍(Eternal Blue )”,攻擊了全球大量的電腦。
這一漏洞最初于去年4月,由一個代號為“ShadowBrokers”的黑客或團隊外泄出來。“永恒之藍”主要利用了微軟Windows操作系統中的漏洞,為此,微軟還在今年初發布了一些補丁,但并非所有的Windows用戶都安裝了該補丁,因此,這也是WannaCry勒索病毒能夠全球蔓延的重要原因之一。
據卡巴斯基實驗室的全球研究團隊負責人科斯丁-拉尤(Costin Raiu)在Twitter中分享的數據,從周二的形勢來看,烏克蘭可能是遭受新勒索病毒攻擊最為嚴重的國家。據稱,烏克蘭全國的多個政府機構,包括基輔的公共交通系統、國家電信公司以及該國的中央銀行等都遭到了黑客攻擊。另外,丹麥的A. P. 穆勒-馬士基有限公司(A.P. Moller - Maersk A/S)的電腦系統周二也遭到了新勒索病毒的攻擊。除此之外,周二當天被新勒索病毒攻擊的對象還包括俄羅斯國家石油公司Rosneft以及跨國廣告公司WPP等。