烏克蘭安全企業(yè) ISSP 發(fā)出警告稱,下一輪全球性的大規(guī)模網(wǎng)絡攻擊或最快在本周到來,指其試圖在烏克蘭獨立日(8 月 24 號)當天向重要目標發(fā)動攻擊。ISSP 在官網(wǎng)通通告中表示,該公司在母公司 Crystal Finance Millennium 的網(wǎng)站上發(fā)現(xiàn)了惡意軟件,其有一款會計軟件被該國許多企業(yè)和政府部門所廣泛使用。目前這款惡意軟件還有被定名,但從當前情況來看,它應該是想感染這款軟件的客戶端。
發(fā)稿的時候,問題頁面似乎已經(jīng)被托管公司給撤下,以阻止這款惡意軟件的傳播。
ISSP 表示,肯能還有一場即將在 8 月 24 日發(fā)動的大規(guī)模攻擊事件,因此建議該會計軟件的客戶在未來幾天屏蔽相關鏈接、以及阻止軟件升級。
這一事件不禁讓我們聯(lián)想到了此前鬧得沸沸揚揚的 Petya / NotPetya 系列勒索軟件,其曾在感染后短時間內(nèi)讓該國多個系統(tǒng)離線,并且很快蔓延到了烏克蘭境外的許多公司網(wǎng)絡(比如歐洲的大型組織)。