北京時間12月20日凌晨消息,本周二,白宮一名官員稱Facebook和微軟公司于上周成功抵御了多次來自于朝鮮的網絡攻擊。同時,美國政府還公開指控稱是朝鮮發起了今年五月份席卷全球多個國家的WannaCry網絡襲擊事件,那次事件使得多家醫院、銀行、和公司的電腦系統陷入癱瘓狀態。
周二,白宮安全顧問湯姆·波塞特(Tom Bossert)稱:“Facebook成功抵御并使攻擊者停止了正在進行的網絡攻擊,微軟則負責修補此次攻擊中出現的漏洞。此次攻擊與今年上半年的WannaCry不同。”對于這次兩家公司具體是怎樣攔截網絡攻擊的,波塞特沒有細說,同時他表示美國政府號召其他公司也應該積極參與網絡安全防御。
近期,在一次白宮新聞發布會上,波塞特指控稱是朝鮮發起了今年上半年產生大規模影響的WannaCry網絡攻擊事件,那次事件波及150多個國家的數萬家公司,它主要是利用了Windows操作系統的一個漏洞。他表示,美國政府已經掌握確鑿的證據證明就是朝鮮發起的攻擊,不過他沒有公布證據。
一位Facebook發言人證實了上周其抵御來自朝鮮的網絡攻擊的消息,并表示公司在上周刪除了與一個名為Lazarus Group的朝鮮黑客團體相關的多個帳戶,并“使他們難以繼續發起攻擊”。該發言人稱,這個黑客團體通過注入虛假帳戶并與潛在受攻擊帳戶建立聯系。Facebook稱已經通知與這些虛假帳戶有聯系的用戶。
微軟公司總裁布拉德·史密斯(Brad Smith)在一篇博文中提到,上周破解了朝鮮黑客團體Lazarus Group攻擊時所用的惡意軟件,并且幫助受到此攻擊的用戶清理他們的電腦,同時還“屏蔽掉了實施攻擊的帳戶”。史密斯表示,微軟的這些措施都是和政府協商后才實施的。
本周一,一名高級政府官員告訴路透社稱,美國情報部門有“十足的把握”確定Lazarus Group就是發起WannaCry網絡攻擊的黑客團體。英國和其他一些國家也曾認為朝鮮應該為WannaCry事件負責。
另外,很多安全研究員和美國官員都認為Lazarus Group也應該為2014索尼影業遭受網絡攻擊事件負責,那次事件損壞了索尼影業的很多文件、泄露了公司間的來往郵件,并最終導致多名高管離職。
朝鮮政府發言人沒有立即對上周的網絡攻擊發表評論,并曾拒絕對WannaCry事件負責。
美國政府沒有發起任何起訴書,也沒有明確指出與上周網絡攻擊事件相關的人員的名字。