• 2017年6月30日

    新勒索病毒蔓延至60多国 俄政府称对源头一无所知


    外媒称,一种新电脑病毒今天给全球各地的企业造成巨大破坏。它蔓延至60多个国家,导致包括孟买和洛杉矶在内的许多港口中断作业,澳大利亚一家巧克力工厂也因此暂时停产。

    据路透社6月28日报道,美国风险模型企业西恩斯公司说,本周这一轮攻击以及上个月的“想哭”病毒攻击造成的经济损失总计可能高达80亿美元。这一估算数字凸显出日益猖獗的网络攻击使至关重要的电脑网络陷入瘫痪,令全球企业面临巨大损失。

    美国“众击”网络安全服务公司总裁乔治·库尔茨说:“当系统崩溃,无法创造收入时,这的确引起了高管和董事会成员的关注。这也使人们进一步意识到加强网络复原能力和安全措施的必要性。”

    这种被研究人员称作“GoldenEye”或“Petya”的电脑病毒是27日从乌克兰开始扩散的。据乌克兰警方和网络专家说,访问该国一家新闻网站的电脑被感染,下载一款被病毒感染的热门税务会计软件更新程序的电脑也因此中毒。

    病毒还关闭了丹麦航运巨头马士基航运集团的货物订舱系统。该集团旗下马士基集装箱码头公司在全球运营的76个港口中有一部分因此发生堵塞。马士基集团28日晚称系统已经恢复正常。

    美国联邦快递公司说,它旗下的TNT国际快递公司受到病毒的严重影响。这种病毒还扩散至南美洲,影响到中国中粮集团有限公司在阿根廷运营的港口。

    安全专家说,他们认为这一轮攻击的目的是破坏乌克兰全国的电脑系统,而不是敲诈勒索,因为攻击中使用了威力强大的清除软件,使得丢失的数据不可能被恢复。

    美国战略网络安全公司总裁汤姆·凯勒曼说:“这是一种伪装成勒索软件的清除软件。他们并不打算从攻击中赚钱。”

    曾在英国政府通信总部任职的布赖恩·洛德说,他认为这次攻击是一次使用勒索软件制造破坏的“试验”。

    这种恶意软件似乎利用了被称为“永恒之蓝”的代码,而该代码据信是由美国国家安全局(NSA)研发的。

    “永恒之蓝”是一个自称“影子经纪人”的组织于4月从NSA盗取并公布在网上的一批黑客工具之一。安全研究人员认为,该组织与俄罗斯政府有关联。

    此次攻击引起了对NSA持批评态度人士的关注。他们说,NSA隐瞒有关软件漏洞的信息,以便它能够在网络行动中利用这些漏洞,置公众于风险之中。

    美国民主党众议员刘云平28日要求NSA立即公开它可能掌握的一切有助于避免攻击的“永恒之蓝”相关信息。他在一封致NSA局长迈克·罗杰斯的信中写道:“如果NSA拥有这次新的恶意软件攻击的‘销毁开关’,那么应该现在就使用它。”

    NSA未对置评请求进行回应,也从未承认“影子经纪人”组织泄露的黑客工具是由它研发的。

    此次攻击的目标似乎是俄罗斯的敌人乌克兰。乌克兰已遭遇两次针对该国电网的网络攻击,并将此归咎于莫斯科。

    自俄罗斯在2014年吞并克里米亚以来,乌克兰已多次指责莫斯科策划了针对该国计算机网络和基础设施的网络攻击。

    一直对此予以否认的克里姆林宫今天说,它对攻击的源头一无所知,而且一些俄罗斯企业也遭到了攻击,包括俄罗斯石油公司和一家钢铁厂。克里姆林宫发言人德米特里·佩斯科夫说:“毫无依据地横加指责不会解决这个问题。”

    _____________

    请加入我们的FacebookTwitterG+,或者新浪微博获取最快资讯,我们的微信订阅号是:sgnypost