全球駭客病毒攻擊 擾亂印度港口運作

2017年6月28日

星期三全球網路攻擊,擾亂印度最大貨櫃港口的運作,使得那些受到勒索病毒影響的政府和企業更加頭痛。勒索病毒劫持使用者的資料,直到使用者同意付費將資料贖回。
印度孟買的尼赫魯港口遇到的問題,涉及丹麥航運巨頭A.P.穆勒-馬士基集團。這家公司星期二表示,勒索病毒正在歐洲和美國蔓延,駭客代碼正在影響“許多港口”的終端系統。

澳洲網路安全部長丹·泰漢(Dan Tehan)星期三對媒體表示,現在官方尚未證實這起與攻擊兩家澳洲公司的是不是同一種勒索病毒,但“所有跡象都表明”,它們就是同一種病毒。
烏克蘭的銀行、政府機構和機場是最早報告受到病毒攻擊的地方之一。

烏克蘭副總理羅申科(Pavlo Rozenko)在推特上發了一張電腦黑屏的照片,稱烏克蘭政府機關已經停止運作。
其他受到攻擊的國際公司,包括美國的默克製藥公司、石油巨頭俄羅斯石油公司、英國廣告巨頭WPP集團和法國建材製造商聖戈班集團。

默克公司在推特上表示:“已確認我公司的電腦系統今天受到一起全球駭客攻擊的侵害。其他組織也受到影響。”
美國國家安全委員會一名發言人表示,國土安全部、聯邦調查局和其他機構“正在與公共機構、私企、本地和國際夥伴合作應對這起事件,並為預防和補救損失提供技術資訊。”

這名發言人補充道:“不鼓勵個人和機構支付贖金,因為這不能保證網路會恢復。”
歐洲刑警組織的歐洲網路犯罪中心通知星期二駭客事件的受害者向警方報案,同時讓他們不要向駭客支付贖金。
運營一間危機管理諮詢公司的塞德里克·雷頓(Cedric Leighton)對美國之音表示:“這起事件有趣的地方在於,本應該用來支付比特幣的電子郵件系統已被停用,所以駭客可能得不到他們想要的贖金。”

攻擊中使用的代碼被稱為“永恆藍”(Eternal Blue),是美國國安局開發出來利用微軟“視窗”作業系統漏洞的工具,今年4月被一夥名為“影子經紀人”(Shadowbrokers)的駭客組織公佈在網路上。微軟3月發佈一個補丁,來保護“視窗”系統不受攻擊。
上個月還有一起類似的勒索病毒攻擊名叫“想哭”(WannaCry),侵害了150個國家的電腦系統。

英國網路安全諮詢公司NCC集團的負責人蒂姆·羅林斯(Tim Rawlins)表示,這些攻擊得以持續發生,是因為人們沒有按進度給自己的電腦裝補丁。
羅林斯對美國之音表示:“這是‘想哭’病毒的重複,這真的是因為人們沒有注意那些應該注意的事情,一件非常簡單的事,那就是給電腦系統安裝補丁。”

source: 
美國之音