黑客組織“影子經(jīng)紀(jì)人”近日再度警告,將在6月披露更多竊自美國(guó)國(guó)家安全局的黑客工具,瞄準(zhǔn)Windows 10、路由器、瀏覽器甚至是手機(jī)。接下來全球可能面臨新的網(wǎng)絡(luò)安全威脅。日前在全球肆虐的勒索軟件“想哭”(WannaCry)據(jù)稱即源自該組織外泄的黑客工具,上一波網(wǎng)絡(luò)攻擊讓全球150個(gè)國(guó)家的30萬臺(tái)電腦遭到攻擊。
黑客組織發(fā)威脅:將披露更多美國(guó)安局黑客工具
黑客組織“影子經(jīng)紀(jì)人”16日通過社交媒體發(fā)布聲明,將從6月開始披露更多竊取自美國(guó)國(guó)家安全局的黑客工具和情報(bào)。
聲明稱,它將以訂閱服務(wù)的形式,每月向付費(fèi)訂戶提供更多的國(guó)安局黑客工具和數(shù)據(jù)。黑客工具包括網(wǎng)頁瀏覽器、路由器和手機(jī)的安全漏洞及利用工具,微軟“Windows 10”操作系統(tǒng)安全漏洞;數(shù)據(jù)則包括國(guó)安局入侵SWIFT(環(huán)球銀行間金融通信協(xié)會(huì))和一些國(guó)家中央銀行系統(tǒng)所盜取的網(wǎng)絡(luò)數(shù)據(jù),入侵俄羅斯、伊朗和朝鮮等國(guó)的核及導(dǎo)彈計(jì)劃系統(tǒng)所盜取的網(wǎng)絡(luò)數(shù)據(jù)。
國(guó)際網(wǎng)絡(luò)專家警告:可能將有更隱秘黑客襲擊
據(jù)聯(lián)合早報(bào)18日?qǐng)?bào)道,國(guó)際網(wǎng)絡(luò)專家警告,一款名為Adylkuzz的惡意軟件可能會(huì)以更隱秘的方式發(fā)動(dòng)襲擊,用戶甚至無法立即發(fā)現(xiàn)電腦已受感染。
據(jù)介紹,Adylkuzz軟件并不會(huì)為受感染電腦的文件加密,然后要求用戶支付贖金,而是利用受感染的電腦來“挖掘”虛擬門羅幣,然后把錢轉(zhuǎn)入自己的戶頭。受感染的電腦將無法進(jìn)入視窗系統(tǒng)的分享資源,電腦和服務(wù)器的速度也會(huì)減弱,一些用戶或許無法立即發(fā)現(xiàn)電腦已受感染。
勒索病毒讓我國(guó)多行業(yè)網(wǎng)絡(luò)受極大影響
中國(guó)工業(yè)和信息化部國(guó)家互聯(lián)網(wǎng)應(yīng)急中心公布的數(shù)據(jù)顯示,從5月13日9:30到5月14日10:30的監(jiān)測(cè)期間,全球約242.3萬個(gè)IP地址遭受勒索軟件“想哭”蠕蟲病毒利用SMB漏洞攻擊,被該勒索軟件感染的IP地址數(shù)量近3.5萬個(gè),其中中國(guó)境內(nèi)IP約1.8萬個(gè)。我國(guó)教育、石油、交通、公安等很多行業(yè)網(wǎng)絡(luò)受到極大影響。
專家:勒索病毒攻擊是準(zhǔn)網(wǎng)絡(luò)戰(zhàn)級(jí)別攻擊
復(fù)旦大學(xué)網(wǎng)絡(luò)空間治理研究中心主任沈逸表示,從武器級(jí)的網(wǎng)絡(luò)攻擊能力擴(kuò)散、以及對(duì)國(guó)家維護(hù)網(wǎng)絡(luò)安全能力的考驗(yàn)來看,“想哭”勒索軟件是一次準(zhǔn)網(wǎng)絡(luò)戰(zhàn)級(jí)別的攻擊,如果發(fā)生在戰(zhàn)時(shí),敵方對(duì)后勤系統(tǒng)及基礎(chǔ)設(shè)施發(fā)動(dòng)更為大型和專業(yè)化的網(wǎng)絡(luò)攻擊,其后果難以想象。
中國(guó)國(guó)際戰(zhàn)略學(xué)會(huì)學(xué)術(shù)部主任虞爽認(rèn)為,中國(guó)此番中招,一方面說明中國(guó)互聯(lián)網(wǎng)的普及程度正迅速提高,但另一方面也說明從終端用戶到政府部門對(duì)網(wǎng)絡(luò)安全的重視程度不夠,推進(jìn)網(wǎng)絡(luò)安全事業(yè)的發(fā)展需要科學(xué)合理的指導(dǎo)原則與方法。
勒索病毒事件被指源于美國(guó)國(guó)安局網(wǎng)絡(luò)武器失竊
在美國(guó)著名智庫(kù)蘭德公司早在2015年9月發(fā)表的名為《美中軍事記分卡:武力、地理和力量平衡的變遷》的報(bào)告中,就曾明確指出,美軍如果對(duì)中國(guó)發(fā)起網(wǎng)絡(luò)進(jìn)攻,首選目標(biāo)很可能就是如交通運(yùn)輸、導(dǎo)航、醫(yī)療、電力等相關(guān)領(lǐng)域的基礎(chǔ)設(shè)施。
安天實(shí)驗(yàn)室的主要?jiǎng)?chuàng)始人兼首席技術(shù)架構(gòu)師肖新光表示,這次事件的嚴(yán)重后果源自美國(guó)國(guó)家安全局(NSA)的網(wǎng)絡(luò)武器失竊,這些網(wǎng)絡(luò)武器一旦流失到第三方被大規(guī)模使用,就會(huì)造成大面積安全災(zāi)難。
美國(guó)國(guó)安局矢口否認(rèn)開發(fā)“勒索”病毒代碼
“勒索”病毒肆虐全球后,盡管諸多專業(yè)機(jī)構(gòu)及分析人士均把工具的源頭指向美國(guó)國(guó)安局,但是美國(guó)卻矢口否認(rèn)。美國(guó)國(guó)家安全顧問湯姆·波塞特15日對(duì)外表示,勒索贖金的代碼不是由美國(guó)國(guó)安局的工具開發(fā)出來的。但是,他卻回避了“勒索”病毒與國(guó)安局此前開發(fā)的網(wǎng)絡(luò)間諜工具之間的關(guān)系。到16日,又傳出“勒索”病毒可能與朝鮮有關(guān)的消息。
微軟指責(zé)美國(guó)政府發(fā)現(xiàn)漏洞后隱瞞并利用
事實(shí)上,對(duì)美國(guó)政府的指責(zé)還包括美國(guó)本土的互聯(lián)網(wǎng)公司。微軟總裁以及首席律師史密斯14日坦承微軟公司對(duì)“勒索”病毒襲擊負(fù)有最大責(zé)任,但同時(shí)指責(zé)美國(guó)政府存在過失,認(rèn)為政府在發(fā)現(xiàn)系統(tǒng)漏洞后應(yīng)告知微軟公司,而不是儲(chǔ)備、售賣或者利用它們。
沈逸認(rèn)為,在原有網(wǎng)絡(luò)間諜武器丟失后,美國(guó)政府除了應(yīng)將漏洞告知微軟公司,還應(yīng)盡到通知各國(guó)政府、機(jī)構(gòu)及個(gè)體用戶的義務(wù),以防止網(wǎng)絡(luò)武器擴(kuò)散在全球造成不可估量的損失。
相關(guān)新聞:
不讓玩手機(jī) 女孩負(fù)氣離家至今仍失聯(lián)
新iPhone已出關(guān)118萬臺(tái) 鄭州造為啥算進(jìn)口
幾大巨頭爭(zhēng)相布局手機(jī)租賃 蹭熱點(diǎn)還是新風(fēng)口?