精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

新勒索軟件再次席卷全球!微軟等企業積極應對

責任編輯:editor005 作者:星海 |來源:企業網D1Net  2017-06-28 11:08:13 本文摘自:新浪科技

北京時間6月28日消息,本周二,全球再次出現大規模網絡攻擊事件,一些企業的計算機遭到破壞,包括俄羅斯最大的石油公司、烏克蘭銀行和一些跨國企業,這次出現的病毒與上個月的勒索軟件極為相似,勒索軟件感染了30萬臺計算機。

網絡敲詐勒索活動十分猖獗,迅速蔓延,擔憂漸漸加劇,在黑客面前企業無法保證網絡的安全。黑客已經向我們證明,他可以讓重要基礎設施關閉、破壞企業和政府網絡。

目前,勒索軟件已經“攻陷”多個國家和地區,包括烏克蘭基輔機場、美國制藥巨頭默克、丹麥航運巨頭馬士基、俄羅斯石油公司、法國建筑材料企業圣戈班集團以及英國廣告公司WPP等多家政府和企業機構遭受攻擊。

病毒中包含了“Eternal Blue”代碼,網絡安全專家相信,這段代碼是黑客從美國NSA(國家安全局)竊取的,上個月的勒索攻擊也使用了該代碼,勒索軟件的名字叫作“WannaCry”。

網絡安全公司Secure Ideas的CEO凱文·約翰遜(Kevin Johnson)說:“網絡攻擊可以輕松摧毀我們,企業本來應該做一些事情修正問題,但是它們沒有做。”

影響可能更嚴重

勒索軟件入侵Windows計算機,給硬盤加密,重寫文件,然后要求受害者用比特幣支付300美元才能重新進入計算機。從blockchain.info公布的資料看,已經有30多位受害者付款,錢匯入與攻擊有關的比特比幣賬戶。

微軟表示,3月時公司發布了安全補丁,病毒可以通過安全補丁中的一個漏洞傳播。微軟新聞發言人說:“我們正在繼續調查此事,公司將會采取適當的措施保護客戶。”他還說微軟殺毒軟件已經可以偵測病毒并刪除。

卡巴斯基稱,截止本周二中午,在紐約發現了近2000起攻擊事件。卡巴斯基還說,俄羅斯、烏克蘭受害最為嚴重,其它地區也出現了受害者,包括英國、法國、德國、意大利、波蘭、美國。

安全專家預測,本次攻擊的影響比WannaCry攻擊小,因為上個月出現了WannaCry攻擊,許多計算機已經打上了Windows升級補丁,它可以保護計算機,防范Eternal Blue攻擊。

Juniper Networks刊發博文對攻擊進行分析,它認為,本次攻擊的危害可能比勒索攻擊嚴重,因為攻擊讓計算機無法響應、無法重啟。

研究人員還說,這次攻擊可能從之前的勒索攻擊(比如Petya、GoldenEye攻擊)中借用了惡意代碼。

自上個月遭到攻擊之后,政府、安全公司、產業集團建議企業、消費者升級系統,為計算機安裝微軟新補丁,化解威脅。

美國國土安全局表示,它對攻擊進行了嚴密監控,還與其它國家攜手合作。國土安全局建議受害者不要支付贖金,因為即使付錢也未必能恢復訪問。

Shadow Brokers在網上披露了Eternal Blue和其它黑客工具,這些工具到底是不是NSA開發的?它沒有公開回應。

一些私人安全專家相信Shadow Brokers與俄羅斯政府有關,WannaCry的幕后攻擊者則是朝鮮。兩國政府否認指控。

不要浪費你的時間

攻擊最先從俄羅斯、烏克蘭開始。

按產量計算,俄羅斯Rosneft是世界上最大的原油生產商之一,它說自己的系統感染病毒,影響很嚴重,不過公司同時指出原油生產并未受到影響,因為公司轉到了備用系統。

烏克蘭副總理帕夫洛·羅岑科(Pavlo Rozenko)表示,政府計算機網絡因為攻擊關閉,中央銀行報告說一些銀行和企業暫停運營,包括國有配電公司。

丹麥航運巨頭A.P. Moller-Maersk也說自己遭到攻擊,一些設施因為攻擊中斷運營,包括洛杉磯終端。

世界最大的廣告公司WPP受到感染。一位WPP員工透露說,公司命令員工關閉計算機。該員工稱:“大樓陷入停滯狀態。”

一家烏克蘭媒體公司稱自己的計算機被封鎖,黑客要它支付300美元比特幣才能解鎖。烏克蘭Channel 24公布了一張截圖,上面有這樣一段信息:“可能你們正在忙著恢復文件,還是不要浪費時間了。如果沒有我們的解密服務,沒有人可以幫你恢復文件。”

俄羅斯中央銀行表示,放貸人的IT系統受到感染,不過只是孤立事件。消費貸款公司Home Credit被迫讓客戶運營業務暫停。

還有一些公司也說自己遭到攻擊,包括法國建筑材料公司Saint Gobain、美國制藥公司Merck &Co、Mars Inc公司旗下的Royal Canin寵物食品業務。

德國美容產品巨頭Beiersdorf、英國消費品巨頭利潔時(ReckittBenckiser)的印度員工透露說,勒索攻擊使得公司在印度的一些系統受到影響。妮維雅化妝品正是Beiersdorf生產的,利潔時擁有美贊臣(Enfamil)和Lysol。

據當地媒體報道稱,西賓夕法尼亞Heritage Valley健康系統周二遭到網絡攻擊,整個網絡被迫關閉。

上個月,WannaCry勒索軟件快速散播,22歲的英國安全研究人員馬庫斯·哈欽斯(Marcus Hutchins)開發了所謂的“kill-switch”(相當于終止開關),此后病毒擴散受到遏制,專家們認為哈欽斯的軟件相當重要,正是它讓攻擊得到緩和。安全專家認為,周二的勒索軟件可能沒有“kill-switch”,也就是說攻擊更難阻擋。

網絡情報公司Flashpoint相信周二的攻擊是從烏克蘭開始的,當系統要求計算機升級會計軟件程序時,攻擊者向計算機植入勒索軟件。

烏克蘭內政部長的一名顧問周二曾表示,病毒通過“釣魚”郵件進入計算機系統,這些郵件是用俄文、烏克蘭文書寫的,目的是吸引員工打開郵件。根據國家安全機構的介紹,郵件包含附件,里面有感染的Word文檔和PDF文檔。

關鍵字:微軟硬盤加密

本文摘自:新浪科技

x 新勒索軟件再次席卷全球!微軟等企業積極應對 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

新勒索軟件再次席卷全球!微軟等企業積極應對

責任編輯:editor005 作者:星海 |來源:企業網D1Net  2017-06-28 11:08:13 本文摘自:新浪科技

北京時間6月28日消息,本周二,全球再次出現大規模網絡攻擊事件,一些企業的計算機遭到破壞,包括俄羅斯最大的石油公司、烏克蘭銀行和一些跨國企業,這次出現的病毒與上個月的勒索軟件極為相似,勒索軟件感染了30萬臺計算機。

網絡敲詐勒索活動十分猖獗,迅速蔓延,擔憂漸漸加劇,在黑客面前企業無法保證網絡的安全。黑客已經向我們證明,他可以讓重要基礎設施關閉、破壞企業和政府網絡。

目前,勒索軟件已經“攻陷”多個國家和地區,包括烏克蘭基輔機場、美國制藥巨頭默克、丹麥航運巨頭馬士基、俄羅斯石油公司、法國建筑材料企業圣戈班集團以及英國廣告公司WPP等多家政府和企業機構遭受攻擊。

病毒中包含了“Eternal Blue”代碼,網絡安全專家相信,這段代碼是黑客從美國NSA(國家安全局)竊取的,上個月的勒索攻擊也使用了該代碼,勒索軟件的名字叫作“WannaCry”。

網絡安全公司Secure Ideas的CEO凱文·約翰遜(Kevin Johnson)說:“網絡攻擊可以輕松摧毀我們,企業本來應該做一些事情修正問題,但是它們沒有做。”

影響可能更嚴重

勒索軟件入侵Windows計算機,給硬盤加密,重寫文件,然后要求受害者用比特幣支付300美元才能重新進入計算機。從blockchain.info公布的資料看,已經有30多位受害者付款,錢匯入與攻擊有關的比特比幣賬戶。

微軟表示,3月時公司發布了安全補丁,病毒可以通過安全補丁中的一個漏洞傳播。微軟新聞發言人說:“我們正在繼續調查此事,公司將會采取適當的措施保護客戶。”他還說微軟殺毒軟件已經可以偵測病毒并刪除。

卡巴斯基稱,截止本周二中午,在紐約發現了近2000起攻擊事件。卡巴斯基還說,俄羅斯、烏克蘭受害最為嚴重,其它地區也出現了受害者,包括英國、法國、德國、意大利、波蘭、美國。

安全專家預測,本次攻擊的影響比WannaCry攻擊小,因為上個月出現了WannaCry攻擊,許多計算機已經打上了Windows升級補丁,它可以保護計算機,防范Eternal Blue攻擊。

Juniper Networks刊發博文對攻擊進行分析,它認為,本次攻擊的危害可能比勒索攻擊嚴重,因為攻擊讓計算機無法響應、無法重啟。

研究人員還說,這次攻擊可能從之前的勒索攻擊(比如Petya、GoldenEye攻擊)中借用了惡意代碼。

自上個月遭到攻擊之后,政府、安全公司、產業集團建議企業、消費者升級系統,為計算機安裝微軟新補丁,化解威脅。

美國國土安全局表示,它對攻擊進行了嚴密監控,還與其它國家攜手合作。國土安全局建議受害者不要支付贖金,因為即使付錢也未必能恢復訪問。

Shadow Brokers在網上披露了Eternal Blue和其它黑客工具,這些工具到底是不是NSA開發的?它沒有公開回應。

一些私人安全專家相信Shadow Brokers與俄羅斯政府有關,WannaCry的幕后攻擊者則是朝鮮。兩國政府否認指控。

不要浪費你的時間

攻擊最先從俄羅斯、烏克蘭開始。

按產量計算,俄羅斯Rosneft是世界上最大的原油生產商之一,它說自己的系統感染病毒,影響很嚴重,不過公司同時指出原油生產并未受到影響,因為公司轉到了備用系統。

烏克蘭副總理帕夫洛·羅岑科(Pavlo Rozenko)表示,政府計算機網絡因為攻擊關閉,中央銀行報告說一些銀行和企業暫停運營,包括國有配電公司。

丹麥航運巨頭A.P. Moller-Maersk也說自己遭到攻擊,一些設施因為攻擊中斷運營,包括洛杉磯終端。

世界最大的廣告公司WPP受到感染。一位WPP員工透露說,公司命令員工關閉計算機。該員工稱:“大樓陷入停滯狀態。”

一家烏克蘭媒體公司稱自己的計算機被封鎖,黑客要它支付300美元比特幣才能解鎖。烏克蘭Channel 24公布了一張截圖,上面有這樣一段信息:“可能你們正在忙著恢復文件,還是不要浪費時間了。如果沒有我們的解密服務,沒有人可以幫你恢復文件。”

俄羅斯中央銀行表示,放貸人的IT系統受到感染,不過只是孤立事件。消費貸款公司Home Credit被迫讓客戶運營業務暫停。

還有一些公司也說自己遭到攻擊,包括法國建筑材料公司Saint Gobain、美國制藥公司Merck &Co、Mars Inc公司旗下的Royal Canin寵物食品業務。

德國美容產品巨頭Beiersdorf、英國消費品巨頭利潔時(ReckittBenckiser)的印度員工透露說,勒索攻擊使得公司在印度的一些系統受到影響。妮維雅化妝品正是Beiersdorf生產的,利潔時擁有美贊臣(Enfamil)和Lysol。

據當地媒體報道稱,西賓夕法尼亞Heritage Valley健康系統周二遭到網絡攻擊,整個網絡被迫關閉。

上個月,WannaCry勒索軟件快速散播,22歲的英國安全研究人員馬庫斯·哈欽斯(Marcus Hutchins)開發了所謂的“kill-switch”(相當于終止開關),此后病毒擴散受到遏制,專家們認為哈欽斯的軟件相當重要,正是它讓攻擊得到緩和。安全專家認為,周二的勒索軟件可能沒有“kill-switch”,也就是說攻擊更難阻擋。

網絡情報公司Flashpoint相信周二的攻擊是從烏克蘭開始的,當系統要求計算機升級會計軟件程序時,攻擊者向計算機植入勒索軟件。

烏克蘭內政部長的一名顧問周二曾表示,病毒通過“釣魚”郵件進入計算機系統,這些郵件是用俄文、烏克蘭文書寫的,目的是吸引員工打開郵件。根據國家安全機構的介紹,郵件包含附件,里面有感染的Word文檔和PDF文檔。

關鍵字:微軟硬盤加密

本文摘自:新浪科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 荥经县| 日土县| 宜宾市| 诏安县| 逊克县| 雅安市| 马龙县| 陇西县| 达州市| 乌恰县| 若尔盖县| 苍山县| 鄂伦春自治旗| 内江市| 吴江市| 灵川县| 新和县| 兰西县| 灵宝市| 甘孜县| 玉溪市| 措勤县| 阳城县| 图们市| 新田县| 远安县| 灵川县| 通州市| 乌拉特前旗| 中方县| 太湖县| 丰台区| 德格县| 万年县| 石嘴山市| 巨野县| 阳曲县| 金湖县| 漳州市| 永修县| 崇明县|