世界性網路攻擊進入第二天

2017年5月14日

針對數十個國家數以萬計資料網進行的網路攻擊,星期六進入第二天。電腦和網路受到一種被稱為“勒索軟體”的惡意軟體的感染,它鎖定電腦檔,直到受害人向攻擊者支付贖金才能解鎖。沒有消息說尋找攻擊者的努力獲得任何進展。
電腦安全專家告訴那些持續更新PC作業系統的個人電腦使用者,他們是相對安全的。
電腦安全專家建議,那些已經被“勒索軟體”有效關閉網路的人們,別交付贖金。贖金相當於300美元,用數字貨幣比特幣支付,交給一個大概是無法追蹤的位址,那個位址由一長串字母和數位元組成。

然而,名為“WannaCry”的勒索軟體的編輯者告訴受害人,如果在原始感染後的三天內不交納贖金,那麼到了下星期一,在大多數情況下,他們必須支付的金額將會增加一倍。駭客警告說,如果在七天內沒有收到付款,他們將刪除受感染系統上的所有檔。
號稱在全球有4億使用者的國際安全軟體公司阿瓦斯特(Avast)表示,這場攻擊在星期六迅速加強,在高峰時發現有57,000次入侵。兩位捷克研究人員1988年創立的阿瓦斯特公司說,最多的攻擊似乎是針對俄羅斯、烏克蘭和臺灣的,但其他許多國家的主要機構都受到影響。

教訓:更新程式,安裝補丁
位於俄羅斯的安全公司卡巴斯基實驗室(Kaspersky Lab)指出,在駭客發佈與美國國家安全局相關的漏洞的幾個星期之前,微軟公司已經修補了那個允許從後門進入作業系統的軟體漏洞,但 “不幸的是,很多用戶似乎還沒有安裝補丁。”
這真是“漏洞不補,早晚吃苦”,“防衛不努力,中毒徒傷悲。”

英國國家衛生服務局週一首先發出贖金警報。政府星期六召開“危機應對委員會”緊急會議,以評估損失。 當天晚些時候,內政大臣胡伯·魯德表示,國民衛生系統再次“正常工作”,97%的系統部件現已完全恢復。
西班牙公司Telefonica,法國汽車製造商雷諾,美國的送貨服務公司聯邦快遞和德意志鐵路公司等受到影響。
遭受攻擊的公司沒有一家表示是否對駭客支付了或將支付贖金。

source: 
美國之音