当前位置:主页 >互联网+ >

勒索病毒攻击全球30万台电脑 黑客称还将瞄准手机

0
时间:2017-05-19 09:38:44 来源:科联网
[导读]影子经纪人日前再度发出警告称,将在6月披露更多窃自美国国家安全局的黑客工具, 瞄准Windows 10、路由器、浏览器甚至是手机。这意味着,

影子经纪人”日前再度发出警告称,将在6月披露更多窃自美国国家安全局的黑客工具, 瞄准Windows 10、路由器、浏览器甚至是手机。这意味着,接下来全球可能面临新的网络安全威胁。

日前在全球肆掠的勒索软件“想哭”(WannaCry)据称即源自该组织外泄的黑客工具,上一波网络攻击发生时,全球150个国家的30万台电脑遭到攻击,其中,攻击对我国很多行业网络也造成极大影响,包括教育、石油、交通、公安等。

复旦大学网络空间治理研究中心主任沈逸对此给予了警告般的评估认为,“想哭”勒索软件是一次准网络战级别的攻击,“如果发生在战时,敌方对后勤系统及基础设施发动更为大型和专业化的网络攻击,其后果难以想象。”他对澎湃新闻说。

“中国此番中招,一方面说明中国互联网的普及程度正迅速提高,但另一方面也说明从终端用户到政府部门对网络安全的重视程度还是不够,推进网络安全事业的发展需要科学合理的指导原则与方法。”中国国际战略学会学术部主任虞爽说。

对国家网络战能力的实战化检验

就在黑客组织“影子经纪人”再度发出警告之际,据联合早报18日报道,国际网络专家警告,一款名为Adylkuzz的恶意软件可能会以更隐秘的方式发动袭击,用户甚至无法立即发现电脑已受感染。

报道援引网络安全机构Proofpoint研究员戈迪耶的话报道说,他们发现新一波的网络攻击行动,“黑客利用美国国安局最近被揭露的黑客工具,虽然微软已修复了该漏洞,但(黑客)以更隐秘的方式(发动袭击),其目的也不同。” 他说,不同的是,Adylkuzz软件并不会为受感染电脑的文件加密,然后要求用户支付赎金,而是利用受感染的电脑来“挖掘”虚拟门罗币,然后把钱转入自己的户头。

Proofpoint还透露,受感染的电脑将无法进入视窗系统的分享资源,电脑和服务器的速度也会减弱,一些用户或许无法立即发现电脑已受感染。

如果以上警告成真,这将是对全世界网络安全的又一次新的考验。而距12日勒索病毒席卷全球150个国家,仅仅不到一周,对于这场网络袭击的定性仍有不同看法。

根据中国工业和信息化部国家互联网应急中心公布的数据显示,从5月13日9:30到5月14日10:30分的监测期间,监测发现全球约242.3万个IP地址遭受勒索软件“想哭”蠕虫病毒利用SMB漏洞攻击,被该勒索软件感染的ip地址数量近3.5万个,其中中国境内IP约1.8万个。

“从武器级的网络攻击能力扩散、以及对国家维护网络安全能力的考验来看,这就是一次准网络战级别的攻击,对所有国家网络战能力的一次实战化检验,因为它直接挑战了国家对网络攻击的防御及响应能力。”复旦大学网络空间治理研究中心主任沈逸对澎湃新闻表示。

不同于大多数学者及研究人员对此次事件黑客犯罪行为的定性,沈逸认为本次由“勒索”病毒引发的网络危机是一次国家框架下的网络安全事件,对中国的应对也构成直接挑战。

“这次事件发生后,不少公共服务机构、加油站随即纷纷中招。如果发生在战时,敌方对后勤系统及基础设施发动更为大型和专业化的网络攻击,其后果难以想象。”沈逸进一步说。

在美国著名智库兰德公司早在2015年9月发表的名为《美中军事记分卡:武力、地理和力量平衡的变迁》的报告中,就曾明确指出,美军如果对中国发起网络进攻,首选目标很可能就是军民共用的关键基础设施(如交通运输、导航、医疗、电力等相关领域的基础设施,和平时期为民用,战争时期可为军队提供保障)。

安天实验室的主要创始人兼首席技术架构师肖新光对澎湃新闻表示,这次事件的严重后果源自美国国家安全局(NSA)的网络武器失窃,这些网络武器用于攻击时的穿透性很强,在非战争条件下,网络武器通常是在情报作业中高度定向、谨慎使用的。

“但一旦网络武器流失到第三方,被大规模使用,就会造成大面积安全灾难。”肖新光说。

中国国际战略学会学术部主任虞爽认为,在过去,我们一些关键的基础设施与部门一直寄希望于内外网分离的方式,但目前看来这种想法已不符合网络攻防技术的发展潮流。“通过早前伊朗核设施遭遇 震网 病毒的攻击一事也可以看出,物理隔离早已非万全之策。”他说。

不过,肖新光也强调,值得一提的是,在网络安全主管部门、行业机构和各安全企业的协力应对下,病毒在行业内网的传播扩散得到了快速遏制,度过了周一的“开机大考”。

网络领域应加强和民间融合

值得注意的是,在“勒索”病毒于5月12日爆发后,数家中国网络安全企业反应迅速,对于病毒特性、感染方式做出详细分析,并给互联网用户提供若干解决方案。

但是,尽管中国互联网公司近年来发展迅速,但在网络安全技术领域,中国企业在世界上排名仍然靠后。根据美国网络安全风险投资公司(Cybersecurity Ventures)发布的、获得业内普遍认可的全球安全企业创新500强榜单,在今年第一季度的排名上,一共只有5家中国大陆企业进入榜单,且均在前100名开外。其中,奇虎360位居第126位,其余还有瀚思、安天等。相比之下,美国有上百家企业进入榜单,且排名靠前。

据《北京晚报》16日报道,360企业安全集团总裁吴云坤15日在媒体通气会上表示,如果没有这次勒索病毒,大家仍会觉得网络安全问题离自己非常远。根据很多咨询机构的数据,中国政企机构安全投入占整个IT投入只有2%,而发达国家占到9%。所以,根本上还是要解决投入问题、意识问题和厂商的问题。

“目前,我国一些网络安全企业的生存状态并不是很乐观。一部分企业,从市场角度来说,它们能够获得的生存土壤是有限的,需要快速盈利的能力。但是,很多网络安全公司所做的事情是一个长线的问题,并不能获得短平快的收益,这种情况下国家就应该对网络安全企业的生态进行主动的塑造。”虞爽表示。

肖新光认为,我国当前网络安全产业最需要进行的是需求侧改革,即如何使我们的网络安全需求导向转为能有效应对威胁。从网络安全的属性来说,真正的高级威胁和深度威胁的一个特点是具有极大的定向性和隐蔽性,是一种客户不易看到的威胁。如果我们整个社会的认知与安全建设导向是以“眼不见为净”为标准,即看不见的威胁就不是威胁,只有产生社会影响的威胁才会收到重视,那将是极其危险的。“因为对手窃取我们相关的技术成果和情报之后,它是不会公开说出来的。”

虞爽也认为,应该从国家层面做一个规划和扶持。“以美国为例,它有专门的风投公司In-Q-Tel (IQT)代表国家对初创的网络安全公司进行注资和扶持,例如现在闻名世界的火眼(Fire Eyes)及谷歌地球的前身Keyhole,其发展都离不开国家的扶持。”

相关阅读

注意你的手机!黑客说这是勒索病毒的下一个目标

注意你的手机!黑客说这是勒索病毒的下一个目标

黑客组织影子经纪人近日再度警告,将在6月披露更多窃自美国国家安全局的黑客工具,瞄准Windows 10、路由器、浏览器甚至是手机。接下来全球更多

2017-05-19 14:29:41
太猖獗!黑客可入侵银行ATM机 黑客入侵ATM机的4种方法

太猖獗!黑客可入侵银行ATM机 黑客入侵ATM机的4种方法

钱骡(Money mule)是指通过因特网将用诈骗等不正当手段从一国得来的钱款和高价值货物转移到另一国的人,款物接收国通常是诈骗份子的居住地更多

2017-09-30 00:23:00
WiFi新加密协议WPA3协议将于年底亮相 路由器或能避免黑客攻击

WiFi新加密协议WPA3协议将于年底亮相 路由器或能

尽管比特币整体价格已经较年初大幅度下降,但目前依然保持在5万元人民币的高位,相对历史来讲,目前的币价不算太低,因此没有打击黑...更多

2018-07-25 09:30:52
macOS系统黑客开发新攻击:黑客可直接绕开系统安全警告

macOS系统黑客开发新攻击:黑客可直接绕开系统安

北京时间8月13日上午消息,一位著名Mac系统黑客刚刚开发了一种新攻击手段:可以在电脑提出是否允许程序获取数据时自动点击允许按钮...更多

2018-08-14 09:21:28
安全公司:黑客每隔60秒窃取100万美元 每分钟1861人受害

安全公司:黑客每隔60秒窃取100万美元 每分钟186

据英国《每日邮报》8月21日报道,黑客每隔60秒就可窃取100万美元。网络安全研究人员发现,每分钟有1861人成为网络攻击的受害者。仅2017年,更多

2018-08-22 14:04:13