5月12日開始,一款名為“WannaCry”的勒索病毒席卷全球,國內(nèi)高校校園網(wǎng)、政府部門、銀行、中石油加油站等網(wǎng)絡(luò)均遭受不同程度的感染。昨日,中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局負(fù)責(zé)人回應(yīng)稱,該勒索軟件仍在傳播,但傳播速度已經(jīng)明顯放緩。多地網(wǎng)安部門也相繼發(fā)布應(yīng)對(duì)方案,建議“拔網(wǎng)線安裝補(bǔ)丁,備份文件后再聯(lián)網(wǎng)”。
中央網(wǎng)信辦:相關(guān)部門已部署防范工作
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局負(fù)責(zé)人介紹,事件發(fā)生后,公安、工信、教育、銀行、網(wǎng)信等有關(guān)部門立即做了部署,對(duì)防范工作提出了要求。奇虎360、騰訊、安天、金山安全、安恒、遠(yuǎn)望等相關(guān)企業(yè)迅速開展研究,主動(dòng)提供安全服務(wù)和防范工具。目前,該勒索軟件還在傳播,但傳播速度已經(jīng)明顯放緩。
該負(fù)責(zé)人表示,最有效應(yīng)對(duì)措施是安裝安全防護(hù)軟件,及時(shí)升級(jí)安全補(bǔ)丁,即使是與互聯(lián)網(wǎng)不直接相連的內(nèi)網(wǎng)計(jì)算機(jī)也應(yīng)考慮安裝和升級(jí)安全補(bǔ)丁。作為單位的系統(tǒng)管理技術(shù)人員,可采取關(guān)閉該勒索軟件使用的端口和網(wǎng)絡(luò)服務(wù)等措施。
多地有關(guān)部門建議“斷網(wǎng)打補(bǔ)丁”
昨日,海南省網(wǎng)信辦官方微信發(fā)布安全通告,建議各單位周一先拔網(wǎng)線安裝補(bǔ)丁,將文件備份后再聯(lián)網(wǎng)。隨后,深圳網(wǎng)警、重慶網(wǎng)警、成都市網(wǎng)信辦等也相繼發(fā)布防范勒索病毒的措施?!皵嗑W(wǎng)打補(bǔ)丁”的信息被廣泛轉(zhuǎn)發(fā)。
網(wǎng)絡(luò)安全專家鄭文彬向記者解釋,非專業(yè)人士無法判斷電腦是否開放445等端口,可先拔網(wǎng)線阻礙病毒入侵,然后安裝補(bǔ)丁,將文件備份后再重新聯(lián)網(wǎng)。最關(guān)鍵的是盡快將系統(tǒng)升級(jí)或使用光盤安裝補(bǔ)丁修復(fù)漏洞。
“WannaCry”可遠(yuǎn)程攻擊Windows系統(tǒng)一種用于文件共享服務(wù)的“445端口”,漏洞主機(jī)一旦上網(wǎng),“WannaCry”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
部分高校開始統(tǒng)計(jì)入侵情況
南昌大學(xué)新聞學(xué)專業(yè)的趙同學(xué)電腦12日遭到攻擊,因沒有重要文件被加密,已經(jīng)備份所有文件重裝了系統(tǒng)。南昌大學(xué)學(xué)工處管理科昨日表示,學(xué)院正在查詢學(xué)生電腦受攻擊的具體情況,后續(xù)安排要等數(shù)據(jù)統(tǒng)計(jì)完畢后再討論。
山東大學(xué)宣傳科負(fù)責(zé)人介紹稱,部分學(xué)生電腦受到攻擊導(dǎo)致資料受損,已要求各學(xué)院及時(shí)通知學(xué)生更新補(bǔ)?。煌瑫r(shí)做好學(xué)生電腦資料受損情況的摸底調(diào)查,尤其是畢業(yè)班學(xué)生畢業(yè)論文受損情況的統(tǒng)計(jì)。
此外,中石油加油站無法使用網(wǎng)絡(luò)支付的情況正在逐步解決。記者從中石油北京華威南路加油站一工作人員處獲悉,加油站網(wǎng)絡(luò)13日已恢復(fù)正常,可刷卡消費(fèi)。京津冀三地多家加油站工作人員也表示,13-15日三天,加油站網(wǎng)絡(luò)陸續(xù)恢復(fù)正常,可刷卡消費(fèi)。
銀行方面也加強(qiáng)了防護(hù)。記者從北京、南京、杭州等多家銀行了解到,周末均及時(shí)安裝了防火墻和補(bǔ)丁。南京中信、杭州浙商和廣州農(nóng)行表示,銀行未出現(xiàn)病毒入侵的情況,但都采取措施進(jìn)行防護(hù),目前后臺(tái)系統(tǒng)修復(fù)完成,不會(huì)影響日常業(yè)務(wù)辦理。
追問1
如何防范升級(jí)版勒索病毒?
百度網(wǎng)絡(luò)安全專家謝鑫解釋,未更新漏洞補(bǔ)丁的win10以下系統(tǒng)都存在被攻擊的風(fēng)險(xiǎn)。病毒還會(huì)持續(xù)擴(kuò)散,隨著其他黑客了解了原理,勒索病毒種類會(huì)變得更多。最保險(xiǎn)的方法是關(guān)閉445端口,但也會(huì)導(dǎo)致一些依賴445端口的軟件或功能無法正常運(yùn)作。
阿里云網(wǎng)絡(luò)安全專家王子凌認(rèn)為,出現(xiàn)變種的可能性很大,但只要正確安裝補(bǔ)丁,按安全機(jī)構(gòu)提醒關(guān)閉高危端口,其傳播性是可控的。
追問2
病毒蔓延速度為何如此快?
王子凌解釋,這次病毒入侵首當(dāng)其沖的是高校教育網(wǎng)中暴露445高危端口的電腦,然后進(jìn)一步擴(kuò)散到某些機(jī)構(gòu)內(nèi)網(wǎng)。受攻擊機(jī)構(gòu)內(nèi)網(wǎng)電腦必然是未安裝補(bǔ)丁或沒關(guān)閉445端口,而內(nèi)網(wǎng)電腦相互之間無安全防護(hù),所以淪陷特別快。
謝鑫補(bǔ)充分析道,病毒是上周五下午開始傳播,那個(gè)時(shí)間段基本處于下班狀態(tài),上周六開始大范圍傳播,受到攻擊的這些高校、機(jī)構(gòu)等大多數(shù)周末都在聯(lián)網(wǎng)辦公。
追問3
被加密文件有可能恢復(fù)嗎?
目前加油站系統(tǒng)已恢復(fù),高校被鎖文件是否也能解鎖?謝鑫說,加油站計(jì)算機(jī)是展示用的客戶端,數(shù)據(jù)和操作儲(chǔ)存在服務(wù)器,前端中毒只需重裝系統(tǒng),安裝新客戶端軟件連接服務(wù)器就可以重新工作。而高校計(jì)算機(jī)基本都安裝了很多實(shí)驗(yàn)程序,硬件里也存儲(chǔ)有重要內(nèi)容,加密后短時(shí)間內(nèi)沒法恢復(fù)。
對(duì)于是否可以支付比特幣解鎖文件,王子凌表示,大部分安全機(jī)構(gòu)都不建議支付贖金,這次入侵不是點(diǎn)對(duì)點(diǎn)攻擊,黑客也無法完全掌握受感染電腦的情況,交付贖金也可能拿不到解密密鑰。
■ 回應(yīng)
微軟總裁認(rèn)為,此次網(wǎng)絡(luò)攻擊凸顯政府大量儲(chǔ)存安全漏洞這一問題的嚴(yán)重性
“相當(dāng)于美國軍方戰(zhàn)斧巡航導(dǎo)彈失竊”
據(jù)新華社電 美國微軟公司總裁兼首席法務(wù)官布拉德·史密斯14日指出,12日全球爆發(fā)的勒索軟件網(wǎng)絡(luò)攻擊凸顯了政府大量儲(chǔ)存安全漏洞這一問題的嚴(yán)重性。他呼吁各國政府應(yīng)向信息產(chǎn)品供應(yīng)商報(bào)告安全漏洞,而不是加以儲(chǔ)備和利用。
網(wǎng)絡(luò)空間也應(yīng)遵守武器監(jiān)管規(guī)則
在這次網(wǎng)絡(luò)攻擊中,不法分子利用美國國家安全局網(wǎng)絡(luò)武器庫泄漏的一個(gè)黑客工具制作了惡意勒索軟件。雖然微軟在該黑客工具被曝光之前一個(gè)月就發(fā)布了安全補(bǔ)丁,但仍有大量用戶未安裝補(bǔ)丁。
史密斯說,政府大量儲(chǔ)存安全漏洞的問題在2017年顯現(xiàn)出來。政府掌握的安全漏洞屢屢被泄漏,造成大規(guī)模損害。這就相當(dāng)于常規(guī)武器里美國軍方的一些“戰(zhàn)斧”巡航導(dǎo)彈失竊。
他認(rèn)為,各國政府在網(wǎng)絡(luò)空間中也同樣遵守物理空間中適用于武器監(jiān)管的規(guī)則。政府應(yīng)考慮儲(chǔ)藏并利用安全漏洞可能對(duì)平民造成的損害。政府應(yīng)向信息產(chǎn)品供應(yīng)商報(bào)告所發(fā)現(xiàn)的安全漏洞,而不是儲(chǔ)存、售賣和利用這些漏洞。
一些信息安全專家指出,如果國安局在發(fā)現(xiàn)“視窗”的安全漏洞時(shí)就向微軟披露,而不是據(jù)此開發(fā)黑客工具,那么這次大規(guī)模網(wǎng)絡(luò)攻擊可能就不會(huì)發(fā)生。
專家警告升級(jí)版病毒或?qū)硪u
病毒擴(kuò)散雖已得到有效遏制,但不少電腦專家提醒仍不能掉以輕心。歐盟刑警組織認(rèn)為,黑客組織已經(jīng)開發(fā)出升級(jí)版病毒,或于今后數(shù)日發(fā)動(dòng)新一輪攻擊。
一名參與遏制病毒擴(kuò)散的英國電腦專家預(yù)測,“想哭2.0”可能最早于15日來襲,而升級(jí)版病毒將更難殺滅。
英國網(wǎng)絡(luò)安全公司“數(shù)字陰影”電腦專家貝姬·平卡德告訴法新社記者,“即使周一(意指15日)沒有遭遇新一輪攻擊,預(yù)計(jì)也很快會(huì)發(fā)生”。
目前,美國、英國、俄羅斯等國都在追查幕后黑手。一名不愿公開姓名的美國高級(jí)官員透露,美國總統(tǒng)唐納德·特朗普12日當(dāng)晚下令召集一次緊急會(huì)議,聯(lián)邦調(diào)查局、國安局隨后聯(lián)手展開調(diào)查。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 后人工智能時(shí)代:2025年,在紛擾中重塑數(shù)據(jù)、洞察和行動(dòng)
- 2025年展望:人工智能推動(dòng)IT整合
- 量子計(jì)算:商業(yè)世界的新前沿與設(shè)計(jì)思維的融合
- IDC:三季度全球以太網(wǎng)交換機(jī)收入同比下降7.9%、環(huán)比增長6.6%
- Fortinet李宏凱:2025年在中國大陸啟動(dòng)SASE PoP節(jié)點(diǎn)部署 助力企業(yè)出海
- Fortinet李宏凱:2024年Fortinet全球客戶已超80萬
- 央國企采購管理升級(jí),合合信息旗下啟信慧眼以科技破局難點(diǎn)
- Apache Struts重大漏洞被黑客利用,遠(yuǎn)程代碼執(zhí)行風(fēng)險(xiǎn)加劇
- Crunchbase:2024年AI網(wǎng)絡(luò)安全行業(yè)風(fēng)險(xiǎn)投資超過26億美元
- 調(diào)查報(bào)告:AI與云重塑IT格局,77%的IT領(lǐng)導(dǎo)者視網(wǎng)絡(luò)安全為首要挑戰(zhàn)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。