2017年5月14日
全球各國緊急應對惡意“勒索軟體”病毒。互聯網安全監督機構說,這次攻擊尤其以俄羅斯為目標。
俄羅斯網路安全公司卡巴斯基實驗室是首批確認這種被稱為“想哭”惡意軟體的公司之一。這種病毒蠕蟲利用視窗作業系統的漏洞,繞過用戶許可權對文檔加密。
外界普遍認為,一群被叫做“影子掮客”的駭客,去年4月從美國國家安全局竊取了這個項目,並利用這種惡意軟體作為在全球以使用者資料來勒索贖金的手段。
起初,卡巴斯基實驗室報告說,全球70多個國家受到45000次攻擊,其中俄羅斯受到的攻擊尤其嚴重。這份報告警告說:”目標的範圍以及受害人可能會要多得多。”
幾個小時後,其他互聯網安全公司稱,100個國家的7萬5千台電腦受到攻擊。預計實際數字可能更大。
俄羅斯權力很大的內務部和國營鐵路部門證實,他們都成為這種惡意軟體的受害者。俄羅斯移動通訊巨擎“MegaFon”也發表聲明說,該公司伺服器也受到侵入。
截止到星期六中午,這三個部門的發言人表示,他們成功地排除了這種病毒,營運正常。
與此同時,俄羅斯其他的主要部委和俄羅斯中央銀行反駁了國營電腦基礎設施被侵入的指稱。
這些部門在向俄羅斯媒體發佈的聲明中說,他們使用非視窗作業系統挫敗了這種病毒,並且大力宣稱使用俄羅斯製造的伺服器Elbrus備份資料的好處。
他們的指稱還沒有得到外部專家的證實。
長期以來,克里姆林宮一直懷疑西方技術公司,稱這些公司同美國情報機構串通一氣。
2014年,俄羅斯杜馬通過一項法律,要求臉書、推特和谷歌等西方技術公司把伺服器搬到俄羅斯,以便能保護俄羅斯使用者的資料。這項法律尚未完全履行。俄羅斯互聯網活動人士表示,這項法律能讓俄羅斯安全部門任意獲取私人資料,而幾乎沒有任何法律追索權。
俄羅斯總統普京還推動數位自主,不依賴西方技術公司,其部分原因是對付美國和歐盟對俄羅斯的制裁。2014年,俄羅斯從烏克蘭併吞克里米亞之後受到制裁。
與此同時,俄羅斯互聯網界對俄羅斯成為不對稱的攻擊目標進行辯論,尤其是對這種病毒源於美國國家安全局的指稱。
但是,在俄羅斯設立的安全資訊程式Telegram上,使用者們交換各種說法,指出這種病毒是美國的陰謀,旨在干擾俄羅斯2018年的總統大選,此舉顯然是報復美國情報部門的結論。該結論認為,俄羅斯駭客干擾了去年的美國總統大選。
但是,長期以來一直在俄羅斯互聯網上發聲的主要代表諾希克,駁斥這種“非常令人可笑的”指稱。 他說,74個國家被捲入這場病毒的侵入,這一事實被解釋為是俄羅斯的敵人想隱瞞他們攻擊的真實目的。諾希克還指出,俄羅斯政府官員過於懶惰,沒有安裝視窗的“補丁”。該補丁3月份上線,目的是解決安全性漏洞。
仍在展開的危機,以及與美國國家安全局有關聯的指稱,再次把斯諾登推到聚光燈下。前美國國家安全局合同商斯諾登,因在2013年向媒體洩漏美國國家安全局的檔案,獲得在俄羅斯政治避難。斯諾登在推文中說,美國國家安全局應該對這次洩漏承擔道義上的責任。斯諾登推文說,“儘管發出警告,美國國家安全局還是製造能攻擊西方軟體的危險攻擊工具,今天我們看到了它的代價”。