北京時間6月29日消息,《紐約時報(bào)》報(bào)道稱,本周三,全球各地的政府和機(jī)構(gòu)都在積極應(yīng)對網(wǎng)絡(luò)攻擊,這次攻擊襲擊了歐洲、美國及亞洲部分地區(qū)。兩個月來,這是黑客第二次發(fā)起攻擊,黑客勒索計(jì)算機(jī)用戶,如果用戶不付錢就威脅說要刪除他們的數(shù)據(jù)。
全球性網(wǎng)絡(luò)攻擊是從烏克蘭開始的,那里也是受害最嚴(yán)重的地區(qū)。網(wǎng)絡(luò)攻擊引起一些擔(dān)憂:在未來的數(shù)字攻擊中,黑客可能會模擬之前出現(xiàn)的技術(shù),使得相似的攻擊更加流行。
安全專家認(rèn)為,本周出現(xiàn)的攻擊沒有5月份那么嚴(yán)重。從美國到印度,執(zhí)法機(jī)關(guān)、政府和企業(yè)正在對新攻擊造成的損失進(jìn)行評估,許多人提醒說,我們應(yīng)該做好準(zhǔn)備,因?yàn)轭愃频墓艨赡軙蔀槌R?guī)威脅,全球各地的罪犯會利用機(jī)構(gòu)數(shù)字基礎(chǔ)設(shè)施的漏洞發(fā)起攻擊。
賽門鐵克情報(bào)分析師加文·奧格爾曼(Gavin O'Gorman)說:“有一點(diǎn)很明顯,本次攻擊受到了WannaCry的啟發(fā)。未來我們會看到更多類似的攻擊出現(xiàn)。”
和上個月出現(xiàn)的WannaCry一樣,感染新病毒的計(jì)算機(jī)會顯示一條信息,告訴機(jī)主他們的數(shù)據(jù)已經(jīng)被加密,支付300美元贖金才能解密。最開始時,專家認(rèn)為周二出現(xiàn)的惡意病毒與Petya病毒很相似,年初時Petya首次現(xiàn)身。不過卡巴斯基實(shí)驗(yàn)室隨后指出,這種病毒之前沒有看到過。
賽門鐵克認(rèn)為,在WannaCry病毒中黑客使用了NSA的工具,這一次也用了相同的工具,不過他們還用兩種其它的方法傳播病毒。
為什么這次攻擊感染的范圍沒有上次大?原因暫時還不清楚,一些專家認(rèn)為人們已經(jīng)汲取了教訓(xùn),準(zhǔn)備更充分了。到目前為止,黑客勒索到的贖金不到1萬美元,當(dāng)然咯,數(shù)字可能還會上升。
安全專家指出,攻擊是從烏克蘭開始的,時間剛好挑在慶祝日的前一天——慶祝1996年烏克蘭第一部憲法通過。微軟認(rèn)為,烏克蘭1.25萬臺計(jì)算機(jī)成為攻擊目標(biāo),很快線上攻擊就擴(kuò)散到其它64個國家。
到底誰是發(fā)起攻擊的幕后黑手?烏克蘭執(zhí)法部門正在努力尋找。微軟認(rèn)為,攻擊最初瞄準(zhǔn)的是M.E.Doc的供應(yīng)鏈軟件,M.E.Doc是一家烏克蘭公司,它開發(fā)的軟件主要用于稅務(wù)會計(jì)領(lǐng)域。M.E.Doc在Facebook發(fā)表聲明稱,它不是攻擊的源頭。
卡巴斯基實(shí)驗(yàn)室指出,攻擊將矛頭指向?yàn)蹩颂m、俄羅斯、波蘭。報(bào)告認(rèn)為,這三個國家和意大利、德國受害最嚴(yán)重。
日內(nèi)瓦ABI Research的網(wǎng)絡(luò)安全專家米凱拉·門廷(Michela Menting)認(rèn)為:“Petya勒索軟件迅速擴(kuò)散真是一件不幸的事,不過并不讓人驚訝。因?yàn)閃annaCry攻擊的出現(xiàn),全球各大組織已經(jīng)驚醒過來。”
Home Credit是俄羅斯最大的貸款機(jī)構(gòu)之一,受到攻擊之后Home Credit陷入癱瘓狀態(tài),所有辦事處全都關(guān)閉。本周三Home Credit在聲明中表示,所有IT系統(tǒng)暫停運(yùn)行,不過周三就會恢復(fù)。
盡管如此,與WannaCry相比,企業(yè)和政府機(jī)構(gòu)這一次的感染的面積小了很多,中國尤其明顯,5月份,中國也是重災(zāi)區(qū)。報(bào)告顯示,在周二的攻擊中,受害的企業(yè)主要是歐洲、美國公司在當(dāng)?shù)氐姆种А?/p>
在印度孟買,一個港口碼頭被迫關(guān)閉,該碼頭由丹麥航運(yùn)巨頭A.P. Moller-Maersk運(yùn)營。在澳大利亞塔斯馬尼亞島,Cadbury一個巧克力工廠感染了病毒,該工廠歸美國食品公司Mondelez International所有。DLA Piper是一家律師事務(wù)所,在全球各地設(shè)有分支,它的澳大利亞分公司遭到攻擊。
上個月,中國遭到WannaCry的嚴(yán)重攻擊,這一次只出現(xiàn)了零星的攻擊報(bào)告。奇虎360指出,本次遭到攻擊的企業(yè)和政府機(jī)構(gòu)數(shù)量比WannaCry少了很多。奇虎首席安全官鄭文彬(Zheng Wenbin)說,攻擊報(bào)告的數(shù)量只相當(dāng)于WannaCry的十分之一。鄭文彬認(rèn)為:“攻擊并沒有廣泛爆發(fā)。”他還說,在中國被感染的網(wǎng)絡(luò)主要與涉及跨國貿(mào)易、跨國通信的企業(yè)有關(guān)。