歐洲刑警組織調查“幕后黑手”
央視網消息:12號,全球近百個國家和地區遭受到一種勒索軟件的攻擊,有網絡安全公司表示,目前全球至少發生了約7萬5千起此類網絡攻擊事件。事件發生后,受波及的多國采取應對措施,歐洲刑警組織也對“幕后黑手”展開調查。
13號,歐洲刑警組織在其官網上發布消息稱,歐洲刑警組織已經成立網絡安全專家小組,對發動本輪網絡攻擊的“幕后黑手”展開調查。此外,歐洲刑警組織還開始與受影響國家的相關機構展開緊密合作,共同應對網絡攻擊威脅,并向受害者提供幫助。
據報道,電腦被這種勒索軟件感染后,其中文件會被加密鎖住,支付攻擊者所要求的贖金后才能解密恢復。網絡安全專家說,這種勒索軟件利用了“視窗”操作系統的一個名為“永恒之藍”的漏洞。
微軟發布相關漏洞補丁
美國微軟公司12號宣布針對攻擊所利用的“視窗”操作系統漏洞,為一些它已停止服務的“視窗”平臺提供補丁。
英全民醫療體系電腦系統恢復正常
在本輪網絡攻擊中,英國NHS,也就是全民醫療體系旗下多家醫療機構的電腦系統癱瘓。目前,除了其中6家外,其余約97%已經恢復正常。英國首相特雷莎·梅13號發表講話,稱英國國家網絡安全中心正在與所有受攻擊的機構合作調查。
事實上,這次大規模的網絡攻擊并不僅限于英國。當地時間12號,俄羅斯內政部表示,內政部約1000臺電腦遭黑客攻擊,但電腦系統中的信息并未遭到泄露。同樣遭到攻擊的美國聯邦快遞集團表示,部分使用Windows操作系統的電腦遭到了攻擊,目前正在盡快補救。西班牙國家情報中心也證實,西班牙多家公司遭受了大規模的網絡黑客攻擊。電信業巨頭西班牙電信總部的多臺電腦陷入癱瘓。
研究人員:全球損失不可估量
美國著名軟件公司賽門鐵克公司研究人員13號預計,此次網絡攻擊事件,全球損失不可估量。
賽門鐵克公司研究人員表示,修復漏洞中最昂貴的部分是清空每臺受攻擊的電腦或服務器的惡意軟件,并將數據重新加密。單單此項內容就將花費高達數千萬美元。
據路透社報道,軟件公司關于修復漏洞的高額損失并沒有包含受影響的企業所遭受的損失。
我國相關部門采取防范措施
由于這個勒索蠕蟲病毒的發展速度迅猛,不僅在世界范圍內造成了極大的危害,對我國的很多行業網絡也造成極大影響,目前已知遭受攻擊的行業包括教育、石油、交通、公安等,針對這個情況,公安部網安局正在協調我國各家網絡信息安全企業對這個勒索蠕蟲病毒進行預防和查殺。
據公安部網安局專家介紹,雖然目前國內部分網絡運營商已經采取了防范措施,但是在一些行業內網中依然存在大量漏洞,并成為攻擊目標,而一旦這些行業內部的關鍵服務器系統遭到攻擊,從而將會帶來很嚴重的損失。
公安部網絡安全保衛局總工程師郭啟全:因為它是在互聯網上傳播,互聯網是連通的,所以它是全球性的。有些部門的內網本來是和外網是邏輯隔離或者是物理隔離的,但是現在有些行業有些非法外聯,或者是有些人不注意用U盤又插內網又插外網,因此很容易把病毒帶到內網當中。
據記者了解,這個勒索蠕蟲病毒會在局域網內進行主動攻擊,病毒會通過文件共享端口進行蠕蟲式感染傳播,而沒有修補系統漏洞的局域網用戶就會被病毒感染。
公安部網絡安全保衛局總工程師郭啟全:現在我們及時監測病毒的傳播、變種情況,然后還是要及時監測發現,及時通報預警,及時處置。這幾天,全國公安機關和其他部門和專家密切配合,特別是一些信息安全企業的專家,盡快支持我們重要行業部門,去快速處置,快速升級,打補丁,另外公安機關還在開展偵查和調查。
勒索蠕蟲病毒真面目如何?
5月12日開始散播勒索蠕蟲病毒,從發現到大面積傳播,僅僅用了幾個小時,其中高校成為了重災區。那么,這款病毒是一個什么樣的病毒,如何傳播,何以造成如此嚴重的后果呢?
這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。一旦電腦感染該病毒,被感染電腦會主動對局域網內的其他電腦進行隨機攻擊,局域網內沒有修補漏洞的電腦理論上將無一幸免的感染該病毒。而該漏洞微軟在今年3月份已經發布補丁,對漏洞進行了修復。
網絡安全專家孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習慣,沒有及時修復這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。
根據網絡安全公司數據統計,截止5月13日晚8點,我國共有39730家機構被感染,其中教育科研機構有4341家,高校成為了這次蠕蟲病毒的重災區。
網絡安全專家孫曉駿:這次病毒利用了445的一個重要的端口。校園網因為ip直連的情況,導致沒有一個nat和防火墻來阻斷對445端口的訪問所以在校園網沒有打補丁的機器就直接暴露在病毒之下了。
因為電腦蠕蟲病毒有主動攻擊的特性,所以每一次蠕蟲病毒的傳播范圍都很廣。然而在5月12號爆發的蠕蟲病毒與以往不同,它入侵電腦后會加密電腦中圖片、文檔、視頻、壓縮包等各類資料,并跳出彈窗,被告之只有交了贖金,才能解密電腦中被加密的資料。
被感染蠕蟲病毒后,不到十秒,電腦里的所有用戶文件全部被加密無法打開。網絡安全專家介紹,用戶電腦一旦被感染這種勒索病毒,被加密的文件目前還沒有找到有效的辦法可以解鎖。而專家并不建議用戶支付贖金取得解鎖。
網絡安全專家孫曉駿:加密的文件會根據病毒指引去付贖金獲得密鑰,但是根據目前的研究看成功的幾率非常低,整個互聯網安全界在積極的探索有沒有辦法解開這個密鑰。因為它用的是高強度非對稱加密的算法,這個密鑰空間非常大,就算用暴力破解也需要非常長的時間,目前來看是不可接受的。
針對已經被感染病毒的用戶,專家建議首先使用安全軟件查殺蠕蟲病毒,并保留被加密的文件,待日后網絡安全公司找到有效方法后再進行解鎖。
5月15日可能再次迎來病毒傳染高峰
勒索蠕蟲病毒從發現到爆發,僅用了幾個小時,然而網絡專家表示,傳染高峰期不能單純認為已經過去。在5月15日,也就是下周一可能再次出現一個高峰,網絡專家特別提示,網民們一定要做好防范措施。
這次勒索蠕蟲病毒爆發的時間是5月12日,星期五,正是機構和單位休息的周末,網絡安全專家提示,周一上班首先要做的就是先斷網,進行補丁修復。
網絡安全專家孫曉駿:周一上班一定要先拔網線,安裝安全軟件,打上補丁,然后再插上網線進行工作,否則沒有打補丁的電腦非常大的幾率會收到蠕蟲病毒攻擊。
1月28日晚,中央廣播電視總臺2025春節聯歡晚會上,40名來自全國林草基層的代表共同獻唱《我的家》,用歌聲傳達對綠水青山的熱愛,深情歌頌美麗中 ...
12月28日晚,文化惠民演出——“南臺有戲閩韻頌福”閩劇專場演出在福建省福州倉前公園上演,由福州閩劇藝術傳承發展中心選送的民樂合奏、閩劇折子戲等 ...
2024年閩臺藝術青年音樂會開幕,本次音樂會由省文旅廳主辦,是第九屆福建藝術節和兩岸藝術青年歡樂匯的重要配套活動。
在9日進行的英超足球聯賽中,利物浦在先丟兩球的情況下以2:2逼平阿森納,延緩了“領頭羊”的前進速度。水晶宮憑借奧利塞的助攻“帽子戲法”,以5:1 ...
2022-2023賽季法甲足球聯賽9日結束了第30輪的全部比賽,積分榜排名第三的馬賽在客場被洛里昂以0:0逼平,錯失了追趕聯賽“領頭羊”的機會。 ...
葡萄牙體育隊9日晚在葡超足球聯賽第27輪比賽中客場以4:3險勝“升班馬”卡薩皮亞隊,繼續排名聯賽第四,距離歐冠區還有5分的差距。
2022-2023賽季中國男子籃球職業聯賽(CBA)季后賽12進8附加賽10日晚繼續進行,北京和廣廈分別在主場輕松獲勝,在三場兩勝的賽制中占得先 ...
當日,中國女足在西班牙伊維薩島進行賽前訓練。作為備戰今年女足世界杯的熱身賽之一,中國女足與西班牙女足的熱身賽將于11日舉行。
這位不滿26歲的年輕人是否還能更進一步?對于這一疑問,無論王嘉男的中方主管教練還是田徑界專家都顯示出信心,認為他還有不小的上升空間。
世界乒乓球職業大聯盟(WTT)冠軍賽布達佩斯站18日在布達佩斯奧林匹克中心拉開戰幕,中國選手馬龍輕松晉級,陳夢逆轉勝出。
2023女足世界杯是該賽事第一次擴大為32支球隊參加,由澳大利亞和新西蘭聯合舉辦。根據賽程,揭幕戰將于7月20日在奧克蘭上演,決賽將于8月20日 ...
國家體育總局排球運動管理中心10日發布了《體育總局排球中心關于選聘國家女排主教練的公告》,中國女排新任主帥的選聘工作正式啟動。
根據賽程,四個小項的短節目和韻律舞比賽將于14日展開,15日進入自由滑和自由舞比拼,16日則將按照國際賽事慣例進行表演滑。
智庫邀請權威學者和知名醫師加入,以公益、醫療和科研為三個抓手,旨在充分發揮專家的社會影響力和專業權威性,倡導科學的健身理念,以體育促進大眾身心全 ...
“看人,要找人防守,上來阻擋一下。”在廣西天等縣小山鄉中心小學的運動場上,體育老師張世強盯著隊員們訓練時的跑動情況,不時提醒。
第18屆建橋杯中國女子圍棋公開賽本賽27日在浙江長興大唐貢茶院揭開戰幕。不久前剛獲得全運會混雙冠軍的老將芮乃偉九段首輪爆冷不敵趙貫汝,被淘汰出局 ...
哈薩克斯坦奧林匹克委員會國際司司長阿利姆然·阿卡耶夫24日表示,針對北京2022年冬奧會和冬殘奧會的備戰工作正在哈薩克斯坦全面展開,希望哈國運動 ...