據外媒報道,烏克蘭情報機構 SBU 于近期發布聲明,警示烏克蘭或將在 10 月 13 日至 17 日遭受類似勒索軟件 NotPetya 的大規模網絡攻擊。據稱,由于 10 月 14 日是烏克蘭重大紀念日之一 —— 烏克蘭捍衛者日,安全專家推測攻擊者可能想在該期間導致烏克蘭國家動蕩。
今年 6 月, 勒索軟件 NotPetya 網絡攻擊首次襲擊烏克蘭公司,旨在加密電腦私人數據并要求受害用戶繳納 300 美元贖金。調查顯示,該起攻擊活動通過一款廣泛使用的會計軟件 MeDoc 感染惡意代碼并于全球范圍內肆意傳播,也對聯邦快遞旗下 TNT 公司、美國默克等知名企業造成嚴重損失。
據情報顯示,攻擊者似乎在此次活動中主要瞄準烏克蘭政府機構與私營企業發動新一輪攻擊浪潮。目前,SBU 已通知此類機構并提醒他們作好防御準備。安全專家表示,攻擊者可能通過侵入各機構的信息系統后破壞國家局勢穩定;也可能通過更新軟件的供應流程進行網絡攻擊,其中包括公共應用軟件。
為保護烏克蘭各企業系統免遭網絡攻擊,SBU 提出如下建議:
Ο 更新服務器與工作站計算機的防病毒軟件簽名;
Ο 在計算機設備上進行冗余信息處理;
Ο 提供系統軟件的日常更新,包括所有版本的 Windows 操作系統。
據悉,由于此類攻擊不易發現和預防,因此安全專家提醒用戶將其重要文件進行定期備份或存儲。此外,最重要的是,始終保持一個良好的防病毒系統,以便檢測與阻止任何惡意軟件入侵