一波未平一波又起,“WannaCry”的陰影還未消散,又一勒索病毒于近日肆虐全球。是什么樣原因,讓勒索病毒如此猖獗?勒索病毒的猖獗,又帶給人們什么樣的挑戰呢?
勒索病毒再度來襲
今年5月份,名為“WannaCry”的勒索病毒乍然驚現并迅速肆虐全球,給各國民眾帶來了難以估量的損失,引得滿世界人心惶惶。一個月之后,驚魂未定的民眾再度“中招”,一款新型勒索病毒悄然出現,短短時間內已形成爆發之勢。
該新型勒索病毒的加密流程與去年出現的一個名為“Petya”的勒索病毒流程相似,多家網絡安全服務公司表示,此次的勒索病毒恐怕是已知病毒“Petya”的一個變種。該病毒以各國政府、銀行、電力系統以及企業等為主要攻擊目標,通過加密電腦文件的方式對用戶進行“勒索”,受害者若想解鎖需以比特幣形式支付約合300美元的贖金。自6月27日開始,該病毒從烏克蘭、俄羅斯開始,一路肆虐至印度、西班牙、法國、英國、丹麥、美國等國家。受災最嚴重的烏克蘭,政府部門一度無法正常使用電腦,切爾諾貝利核設施輻射監測系統也被迫轉成人工操作模式。此外,俄羅斯石油公司、丹麥航運與石油集團馬士基、英國傳播服務集團WPP等國際知名企業也深受荼毒。
勒索病毒頻發,原因何在?
無論是“WannaCry”,還是最新的勒索病毒,就其本質而言,并不是新型的病毒形態,也沒有多么地先進,其蠕蟲病毒的攻擊手段甚至十余年前已經出現。那么,又是什么原因,讓這些勒索病毒一再涌現、猖獗蔓延呢?
其一,犯罪風險較以前有所降低。兩次病毒的勒索行為都是通過比特幣來進行交易,這當然不是巧合。比特幣目前已擁有較為成熟的體系,可以兌換大多數國家的合法貨幣,但是國際法律在比特幣方面并未隨之產生具體的監管政策,這一漏洞,使得在病毒勒索過程中黑客不再承擔合法貨幣的交易風險。而且,據比特幣行情顯示,1比特幣目前可以兌換445美元左右,巨大的利益也誘惑著黑客們的鋌而走險。
其二,勒索病毒受害者的縱容。不少民眾或組織在遭遇勒索病毒的襲擊時,或出于“圖省事”的心態,或出于對電腦文件和核心數據的保護,選擇了對勒索者的順從,向勒索者支付了贖金。這樣的縱容行為,一方面助長了勒索者的囂張氣焰,一方面刺激了勒索者的獲利欲望。
其三,大眾網絡安全意識的缺失。普通大眾對網絡安全的理解并不深入,很多人在使用電腦時,完全沒有防護意識,系統沒有及時升級、系統補丁沒有及時更新,還有不少人甚至不安裝任何病毒防護軟件,尤其是在政府部門和企業內部。這樣的電腦使用習慣,給了網絡病毒可乘之機,可以輕松打開網絡缺口,進行大范圍的傳播和感染。
積極迎接網絡安全的挑戰
科技越發達,人類對科技越依賴,科技方面的安全也越重要。連續的勒索病毒的爆發,也說明了這一點。人類生產生活向著高度智能化發展的進程中,對安全環節的怠慢,將招致難以估量的損失。全球互聯網產業日新月異的進步,一方面讓人類的生產生活變得更為智能化,另一方面,也向人類社會提出了新的挑戰。
為應對網絡安全方面的挑戰,多國已將其上升到國家主權這一層級,通過資金投入、專設機構、特別立法等手段確保網絡安全,保障社會經濟活動正常運行,我國也積極響應。今年6月1日起,《中華人民共和國網絡安全法》等一系列互聯網領域的法律法規正式實施,這是保障網絡安全的重大舉措,為中國網民撐起了一把“保護傘”,也為中國企業生產發展進行有力“護航”。
此外,勒索病毒頻發,讓人們看到了社會各界對網絡安全的巨大需求,促使全球網絡安全產業升溫,推動了產業的發展。有業內人士指出,網絡安全形勢嚴峻,國內在網絡安全領域的投入將繼續保持高速增長,預計大量資本未來幾年內將向網絡安全產業流動,網絡安全類企業有望迎來業績爆發。