新華社北京5月18日電 (國際觀察)勒索軟件攻擊頻發(fā) 網(wǎng)絡(luò)空間治理亟需合作
新華社記者張瑩
美國科洛尼爾管道運輸公司遭網(wǎng)絡(luò)勒索,一條輸油干線被迫關(guān)停。愛爾蘭衛(wèi)生服務(wù)執(zhí)行局網(wǎng)絡(luò)遭“重大勒索軟件攻擊”,全國多家醫(yī)院的電子系統(tǒng)和存儲信息無法進入……近日,全球接連發(fā)生多起勒索軟件攻擊案件。
專家認(rèn)為,隨著關(guān)鍵基礎(chǔ)設(shè)施的數(shù)字化程度不斷提高,針對關(guān)鍵基礎(chǔ)設(shè)施的勒索攻擊不斷增多,攻擊模式也發(fā)展出一些新特點。網(wǎng)絡(luò)安全是全球性挑戰(zhàn),沒有哪個國家能置身事外,維護網(wǎng)絡(luò)安全也是國際社會的共同責(zé)任。各國需就打擊網(wǎng)絡(luò)犯罪增加互信,加強應(yīng)急響應(yīng)協(xié)作,共同維護安全、清朗的網(wǎng)絡(luò)空間。
網(wǎng)絡(luò)勒索快速增長
勒索軟件是一類木馬病毒,常見的有Maze、WannaCry、Ryuk等,一般偽裝成普通應(yīng)用軟件、程序更新補丁或電子郵件附帶的文件、鏈接等。這些向受害者發(fā)送的惡意程序或鏈接一旦被打開,黑客就可以將勒索軟件植入計算機系統(tǒng),通過騷擾、恐嚇甚至綁架用戶文件等方式,使受害者的數(shù)據(jù)資產(chǎn)或計算資源無法正常使用,并以此勒索贖金。
據(jù)美國媒體報道,本月6日的攻擊中,黑客采取了“雙重勒索”策略,在2小時內(nèi)從科洛尼爾管道運輸公司計算機網(wǎng)絡(luò)中竊取了近100千兆字節(jié)數(shù)據(jù)并將其加密,要解鎖被竊信息就必須付贖金,如不接受勒索,黑客還威脅在網(wǎng)上公布這些信息。美國聯(lián)邦調(diào)查局稱,一個名為“黑暗面”的網(wǎng)絡(luò)犯罪團伙是幕后黑手。
愛爾蘭公共支出與改革部負(fù)責(zé)政府電子政務(wù)的國務(wù)部長奧西安·史密斯14日對媒體表示,當(dāng)天對愛爾蘭衛(wèi)生服務(wù)執(zhí)行局網(wǎng)絡(luò)系統(tǒng)的攻擊也許是該國遭受的迄今最嚴(yán)重網(wǎng)絡(luò)攻擊。攻擊者來自國外網(wǎng)絡(luò)犯罪團伙,其目的也是為了錢。
這兩起網(wǎng)絡(luò)勒索的共同點是面向關(guān)鍵基礎(chǔ)設(shè)施,嚴(yán)重威脅社會秩序。根據(jù)美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局定義,關(guān)鍵基礎(chǔ)設(shè)施指對經(jīng)濟運行、公共衛(wèi)生和國家安全至關(guān)重要的資產(chǎn)、系統(tǒng)和網(wǎng)絡(luò),包括能源、金融服務(wù)、食品和農(nóng)業(yè)等10多個領(lǐng)域。
美國坦普爾大學(xué)發(fā)起的“關(guān)鍵基礎(chǔ)設(shè)施勒索軟件攻擊”數(shù)據(jù)庫追蹤項目顯示,最近幾年全球針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)勒索呈快速增長態(tài)勢。該數(shù)據(jù)庫分析結(jié)果顯示,2019年至2020年針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)勒索大幅增長,占過去7年多此類案件報告總數(shù)的一半以上,其中政府設(shè)施、醫(yī)療設(shè)施和教育部門遭網(wǎng)絡(luò)勒索的頻次排前三位。
對這一現(xiàn)象背后的成因,美國“一號哨兵”網(wǎng)絡(luò)安全公司發(fā)文認(rèn)為,關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的許多組織是公共投資,往往缺乏大型私營企業(yè)的預(yù)算和專業(yè)資源,使其面對網(wǎng)絡(luò)勒索時更加脆弱。
中國全國政協(xié)委員、安天科技集團首席技術(shù)架構(gòu)師肖新光對新華社記者表示,基礎(chǔ)設(shè)施的信息化水平不斷提升,可攻擊面持續(xù)擴大,對應(yīng)的數(shù)字資產(chǎn)的價值也同步提升,對攻擊者的誘惑力增強,這些因素都增加了被攻擊風(fēng)險。他還指出,要特別警惕黑客將對基礎(chǔ)設(shè)施的破壞性攻擊隱藏在網(wǎng)絡(luò)勒索中的情況。一個典型案例是,2017年烏克蘭遭遇偽裝成網(wǎng)絡(luò)勒索的破壞性攻擊,其真實目的是破壞烏克蘭信息系統(tǒng)運行。
防范威脅亟需合作
多家媒體報道,攻擊科洛尼爾管道運輸公司的“黑暗面”主要采取被稱為“勒索軟件即服務(wù)”的作案模式:它向其附屬組織提供勒索軟件和相關(guān)設(shè)施,并從附屬組織獲得的贖金中抽成。
肖新光介紹,勒索軟件也在演化。較早的主流勒索軟件是非定向傳播的,帶有數(shù)據(jù)加密和刪除功能的蠕蟲病毒依靠網(wǎng)絡(luò)或U盤大面積感染計算機,但勒索贖金額度較低。此后勒索攻擊與高級持續(xù)性威脅攻擊相結(jié)合,演化出針對高價值目標(biāo)的定向勒索,并形成勒索“產(chǎn)業(yè)鏈”,上游團伙編寫勒索軟件并提供設(shè)施,下游團伙則負(fù)責(zé)攻擊投放,上下游收益分成。
由于網(wǎng)絡(luò)勒索多為跨國、跨境作案并具有在網(wǎng)絡(luò)空間難以追蹤等特性,取證和執(zhí)法面臨諸多障礙。這凸顯構(gòu)建網(wǎng)絡(luò)空間治理體系、健全打擊網(wǎng)絡(luò)犯罪司法協(xié)助機制的必要性。
美國約翰斯·霍普金斯大學(xué)兼職網(wǎng)絡(luò)安全講師特里·湯普森近日在“對話”網(wǎng)站發(fā)表觀點文章說,美國國家網(wǎng)絡(luò)防御是一個沒有明確解決方案或成功衡量標(biāo)準(zhǔn)的政策問題,難點包括脆弱的軟件供應(yīng)鏈存在安全隱患、政府部門在網(wǎng)絡(luò)安全領(lǐng)域權(quán)力分散、有組織網(wǎng)絡(luò)犯罪和情報活動之間界限模糊以及政府在軟件和網(wǎng)絡(luò)安全技能方面存在不足等。
歐洲刑警組織每年發(fā)布的“互聯(lián)網(wǎng)有組織犯罪威脅評估”報告就最新網(wǎng)絡(luò)犯罪形勢提出應(yīng)對措施。去年10月發(fā)布的新版報告指出,為了更有效應(yīng)對網(wǎng)絡(luò)犯罪挑戰(zhàn),應(yīng)通過公共部門和私人伙伴之間的協(xié)調(diào)與合作加強信息共享,增強防范意識和防御能力建設(shè),同時讓歐洲刑警組織網(wǎng)絡(luò)犯罪聯(lián)合行動特別小組等多邊協(xié)作機制繼續(xù)在當(dāng)前網(wǎng)絡(luò)犯罪領(lǐng)域發(fā)揮關(guān)鍵作用等。
肖新光認(rèn)為,應(yīng)對勒索軟件威脅的關(guān)鍵是做好事前防御,政府應(yīng)引導(dǎo)關(guān)鍵基礎(chǔ)設(shè)施運營方進行有效防御能力建設(shè)。在國際層面,各國應(yīng)就打擊國際化網(wǎng)絡(luò)犯罪增強互信,加強應(yīng)急響應(yīng)協(xié)作和信息共享。
1月28日晚,中央廣播電視總臺2025春節(jié)聯(lián)歡晚會上,40名來自全國林草基層的代表共同獻唱《我的家》,用歌聲傳達對綠水青山的熱愛,深情歌頌美麗中 ...
中超聯(lián)賽8日公布了2023賽季具體賽程。新賽季中超聯(lián)賽將于4月15日開幕,開幕式將于當(dāng)晚在改造復(fù)建后的北京工人體育場舉行。
在9日進行的英超足球聯(lián)賽中,利物浦在先丟兩球的情況下以2:2逼平阿森納,延緩了“領(lǐng)頭羊”的前進速度。水晶宮憑借奧利塞的助攻“帽子戲法”,以5:1 ...
2022-2023賽季法甲足球聯(lián)賽9日結(jié)束了第30輪的全部比賽,積分榜排名第三的馬賽在客場被洛里昂以0:0逼平,錯失了追趕聯(lián)賽“領(lǐng)頭羊”的機會。 ...
葡萄牙體育隊9日晚在葡超足球聯(lián)賽第27輪比賽中客場以4:3險勝“升班馬”卡薩皮亞隊,繼續(xù)排名聯(lián)賽第四,距離歐冠區(qū)還有5分的差距。
2022-2023賽季中國男子籃球職業(yè)聯(lián)賽(CBA)季后賽12進8附加賽10日晚繼續(xù)進行,北京和廣廈分別在主場輕松獲勝,在三場兩勝的賽制中占得先 ...
當(dāng)日,中國女足在西班牙伊維薩島進行賽前訓(xùn)練。作為備戰(zhàn)今年女足世界杯的熱身賽之一,中國女足與西班牙女足的熱身賽將于11日舉行。
中國足協(xié)、中足聯(lián)籌備組10日在2023中國足球職業(yè)聯(lián)賽賽前工作會議公布,新賽季中超聯(lián)賽將實行“升2降2”的升降級政策。
世界乒乓球職業(yè)大聯(lián)盟(WTT)冠軍賽布達佩斯站20日展開第三個比賽日爭奪,奧運冠軍馬龍不敵德國選手,無緣晉級八強。
這位不滿26歲的年輕人是否還能更進一步?對于這一疑問,無論王嘉男的中方主管教練還是田徑界專家都顯示出信心,認(rèn)為他還有不小的上升空間。
世界乒乓球職業(yè)大聯(lián)盟(WTT)冠軍賽布達佩斯站18日在布達佩斯奧林匹克中心拉開戰(zhàn)幕,中國選手馬龍輕松晉級,陳夢逆轉(zhuǎn)勝出。
2023女足世界杯是該賽事第一次擴大為32支球隊參加,由澳大利亞和新西蘭聯(lián)合舉辦。根據(jù)賽程,揭幕戰(zhàn)將于7月20日在奧克蘭上演,決賽將于8月20日 ...
這名在關(guān)鍵時刻敢于亮劍的颯爽少女,在13年前還是汶川地震災(zāi)區(qū)板房里一名留守兒童。是什么讓她破繭成蝶,成長為自己夢想中的模樣?
11日,2022亞足聯(lián)印度女足亞洲杯中國女足23人名單公布,水慶霞擔(dān)任主教練,王霜、唐佳麗、趙麗娜等名將領(lǐng)銜出征。
已經(jīng)走過65載的足協(xié)杯,不僅給不同級別球隊提供了同場競技的舞臺,而且打通了職業(yè)和業(yè)余間的壁壘。
國家體育總局排球運動管理中心10日發(fā)布了《體育總局排球中心關(guān)于選聘國家女排主教練的公告》,中國女排新任主帥的選聘工作正式啟動。
14位東京奧運會的內(nèi)地金牌選手和舉重教練邵國強5日來到香港體育學(xué)院,與香港的年輕精英運動員親密交流。
根據(jù)賽程,四個小項的短節(jié)目和韻律舞比賽將于14日展開,15日進入自由滑和自由舞比拼,16日則將按照國際賽事慣例進行表演滑。
智庫邀請權(quán)威學(xué)者和知名醫(yī)師加入,以公益、醫(yī)療和科研為三個抓手,旨在充分發(fā)揮專家的社會影響力和專業(yè)權(quán)威性,倡導(dǎo)科學(xué)的健身理念,以體育促進大眾身心全 ...
10日晚,中國男足進行了到達沙特阿拉伯吉達后的首堂訓(xùn)練課,備戰(zhàn)12日與沙特隊的世界杯預(yù)選賽12強賽。
當(dāng)?shù)貢r間8日,金球獎評選主辦方《法國足球》雜志公布了2021年金球獎30人候選名單。梅西、C羅和姆巴佩等球星紛紛在列。
5日在上海進行的第18屆建橋杯中國女子圍棋公開賽決賽次局較量中,2002年出生的周泓余執(zhí)黑以3又四分之三子的優(yōu)勢戰(zhàn)勝趙奕斐。
“看人,要找人防守,上來阻擋一下?!痹趶V西天等縣小山鄉(xiāng)中心小學(xué)的運動場上,體育老師張世強盯著隊員們訓(xùn)練時的跑動情況,不時提醒。
在7日舉行的卡塔爾世界杯亞洲區(qū)預(yù)選賽12強賽第三輪比賽中,張玉寧、武磊的進球讓中國隊在下半場一度以2:0領(lǐng)先。
燕京啤酒2021中國足協(xié)杯抽簽儀式29日在北京舉行,前國腳徐亮為32支參加足協(xié)杯正賽的中超、中甲、中乙和中冠球隊分組抽簽。
中國男足繼續(xù)在阿聯(lián)酋沙迦備戰(zhàn)卡塔爾世界杯預(yù)選賽12強賽。中國隊球員于大寶表示,這是自己沖擊世界杯的最后機會。
第18屆建橋杯中國女子圍棋公開賽本賽27日在浙江長興大唐貢茶院揭開戰(zhàn)幕。不久前剛獲得全運會混雙冠軍的老將芮乃偉九段首輪爆冷不敵趙貫汝,被淘汰出局 ...
哈薩克斯坦奧林匹克委員會國際司司長阿利姆然·阿卡耶夫24日表示,針對北京2022年冬奧會和冬殘奧會的備戰(zhàn)工作正在哈薩克斯坦全面展開,希望哈國運動 ...
第16屆中國義烏文化和旅游產(chǎn)品交易博覽會25日在浙江義烏拉開帷幕,本次博覽會特別設(shè)置了“冰雪旅游 助力冬奧”展區(qū)。
上賽季連續(xù)3次敗給切爾西的曼城25日終于翻身,在英超賽場客場1:0力克對手。主場作戰(zhàn)的曼聯(lián)則0:1不敵阿斯頓維拉,費爾南德斯將點球踢飛。