5月12日晚上開始,國內(nèi)多所大學的學生電腦遭遇Onion、WNCRY兩類敲詐者病毒變種攻擊,中毒電腦上所有的文檔、圖片以及視頻等各類有用的文件會全部被加密,攻擊者稱需支付最多3個比特幣才能解鎖。
不僅是高校,這次病毒攻擊是全球性的,涉及美國、英國、西班牙及中國等近百個國家,除了高校,機場、地鐵、電信公司、醫(yī)院、公安、銀行以及加油站等社會基礎設施及公共服務部門也被爆大面積遭遇“勒索病毒”攻擊。
“勒索病毒”影響了美國、英國、西班牙及中國等近百個國家
而這一切,此前幾乎都存在于電影或者互聯(lián)網(wǎng)安全公司的新聞預警之中,比如360公司董事長周鴻祎就曾說過,“物聯(lián)網(wǎng)時代,網(wǎng)絡攻擊的威力和核武器是一樣的”。
他還在多個場合提醒過,一旦社會基礎設施及公共服務部門被攻擊,將會帶來特別大的危害。
在2016年出席西安電子科技大學的活動時,周鴻祎曾表示,物聯(lián)網(wǎng)時代,需要考慮的是如何保護國家和社會的基礎設施。屆時,水電站會受到攻擊,比如水閘忽然被升起;電力系統(tǒng)會受到攻擊,比如在最冷的時候突然斷電;交通樞紐,比如空管系統(tǒng)也會受到攻擊,導致飛機飛行起降計劃全部被打亂等等。
而這次“勒索病毒”事件,幾乎印證了周鴻祎的“預言”。
這次“勒索病毒”攻擊雖然沒有出現(xiàn)攻擊者控制水電站斷水斷電的案例,但確實存社會基礎設施相關公司遭遇攻擊的案例。例如交通系統(tǒng),有網(wǎng)友表示德國火車站遭遇了病毒攻擊,國內(nèi)也有網(wǎng)友稱廣東鐵路調(diào)度系統(tǒng)電腦被“勒索病毒”感染了。
德國火車站遭遇了病毒攻擊
周鴻祎還曾提過,“社會公共服務也會加入到互聯(lián)網(wǎng)基礎之上,最后網(wǎng)絡會變成生活、工作的基石,如果被攻擊會帶來特別大的的危害。”
在“勒索病毒”的攻擊中,社會公共服務方面被攻擊的情況更加嚴重。西班牙國家情報中心12日證實,西班牙天然氣公司遭遇了病毒攻擊,電信巨頭西班牙電信總部的電腦也因這次攻擊而陷入癱瘓。據(jù)BBC、英國每日郵報等國外媒體報道,英國至少19家醫(yī)院及私人診所也在同時遭到幾乎相同的攻擊,英國醫(yī)院遭受攻擊直接導致了多位病人手術無法進行。
國內(nèi)方面,出入境管理中心、公安系統(tǒng)、銀行以及加油站等多類社會公共服務機構都受到了較大范圍的影響。
如果沒有親身經(jīng)歷“勒索病毒”事件,可能我們會和以往一樣,覺得周鴻祎是聳人聽聞,是恐嚇營銷。
但我們來看這次“勒索病毒”的攻擊中,攻擊者的目的只是進行勒索,但如果未來真的出現(xiàn)網(wǎng)站戰(zhàn)爭,如果攻擊者的身份有所變化,比如換成激進群體甚至恐怖分子,帶來的影響會是什么樣的?
一定不僅僅是電腦癱瘓,如果攻擊者對被感染的電腦進行控制,從醫(yī)院、銀行到加油站,從機場到鐵路,可能都會亂套,那么用網(wǎng)友的話來說,“可以將城市生活水平直接打回100年前”。
此次“勒索病毒”的攻擊中,利用了美國國家安全局(NSA)泄露的黑客武器“永恒之藍”,“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網(wǎng),“永恒之藍”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
而我們必須要知道,“永恒之藍”只是NSA泄漏的一個黑客武器,可能只是一個低級武器。如果用的是更高級別的黑客武器呢?周鴻祎在一次演講中曾透露,國外有黑客曾把美國網(wǎng)絡武器庫中一個黑客武器偷出來出賣,售價7億美金,有人測試發(fā)現(xiàn),那個黑客武器可以控制骨干網(wǎng)絡路由器。所以如果這類黑客武器真的被用來進行網(wǎng)絡攻擊,后果可想而知。
互聯(lián)網(wǎng)的發(fā)展,讓我們享受了很多便利,但是其中“對安全的挑戰(zhàn)和威脅也會是指數(shù)級的增長,今天很多固有的防范手段都會失效。事實上,網(wǎng)絡安全真正的戰(zhàn)爭才剛剛開始。”這是周鴻祎的一個觀點。
周鴻祎的“預言”成真,我們且不說這打了誰的臉,更多的是需要進行反思。其實這次病毒所利用的漏洞,微軟在早前曾發(fā)布過針對Windows 7以上系統(tǒng)的不定,360也曾發(fā)布過預警,但仍然造成了較大的影響。那么下一次,如果是真實網(wǎng)絡戰(zhàn)爭,會不會還會被這種已經(jīng)預警過的漏洞攻陷?
最近幾年,國家領導人多次提及“沒有網(wǎng)絡安全就沒有國家安全”,也一直強調(diào)要注重提升核心原創(chuàng)技術能力,“切實做好國家關鍵信息基礎設施安全防護。”但其實很多單位和機構,在網(wǎng)絡安全方面的意識都非常淡薄,不當回事。
希望這次“勒索病毒”事件,能夠讓各行各業(yè),讓機構和負責人都能吸取教訓提升網(wǎng)絡安全意識,也許在未來的網(wǎng)絡安全事件或戰(zhàn)爭中,能夠避免一些無謂的損失,降低傷害。
文章內(nèi)容僅供閱讀,不構成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。
2024年的Adobe MAX 2024發(fā)布會上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。