5月12日起,我國多所高校遭遇網(wǎng)絡(luò)勒索病毒攻擊。被攻擊的電腦上文檔資料被黑客鎖定,彈出界面提示,須支付價(jià)值300美元(約合人民幣2000元)的“比特幣”才能解鎖。記者了解到,包括山東大學(xué)、浙江大學(xué)、南昌大學(xué)、淮陰工學(xué)院、寧波大學(xué)、杭州師范大學(xué)等多所高校電腦“中招”。而清華大學(xué)、復(fù)旦大學(xué)等高校陸續(xù)發(fā)布防范信息,提醒學(xué)生不要點(diǎn)開來路不明的鏈接,并安裝殺毒軟件。
遭勒索病毒“感染”的電腦會(huì)收到“勒索信”,內(nèi)容為想解鎖文檔需支付價(jià)值300美元的比特幣。
這個(gè)周末,“永恒之藍(lán)”病毒以迅雷不及掩耳之勢攻擊多個(gè)國家和地區(qū),據(jù)初步統(tǒng)計(jì),該“蠕蟲”已影響了約上百個(gè)國家的學(xué)校、醫(yī)院、機(jī)場、銀行、加油站等設(shè)備,使得這些設(shè)備上的文檔資料全部被加密,損失慘重。
在我國,大量行業(yè)企業(yè)、內(nèi)網(wǎng)大規(guī)模感染,導(dǎo)致部分政府部門工作癱瘓、加油站停止網(wǎng)絡(luò)支付交易、而教育網(wǎng)受損最嚴(yán)重,多所高校疫情嚴(yán)重,造成了學(xué)生重要資料無法讀取、應(yīng)屆生畢業(yè)論文被加密篡改、教學(xué)系統(tǒng)癱瘓等等,更讓人無奈與可怕的是,目前安全機(jī)構(gòu)暫未能有效破除該勒索軟的惡意加密行為,用戶只能進(jìn)行預(yù)防,中毒后可以通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。
勒索病毒迅速在網(wǎng)絡(luò)擴(kuò)散,目前已擴(kuò)展至包括美、英、中、俄、西、意等100多個(gè)國家和地區(qū)。
病毒攻擊并不僅局限在我國。據(jù)國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心緊急通報(bào):5月12日20時(shí)許,新型“蠕蟲”式勒索病毒爆發(fā),目前已有100多個(gè)國家和地區(qū)的數(shù)萬臺(tái)電腦遭該勒索病毒感染。我們常說,網(wǎng)絡(luò)不是法外之地,網(wǎng)絡(luò)安全與每一個(gè)人息息相關(guān),此次,“勒索病毒”用異常迅猛的方式給億萬網(wǎng)民上了最生動(dòng)的一課。
我們已經(jīng)進(jìn)入地球村時(shí)代。高速發(fā)達(dá)的互聯(lián)網(wǎng)成為媒介橋梁,讓分處各地的民眾互通有無,重要訊息瞬間便可以傳遍全世界?,F(xiàn)代網(wǎng)絡(luò)在加快信息傳播、促進(jìn)經(jīng)貿(mào)文化往來、增進(jìn)人際互動(dòng)的同時(shí),也在為網(wǎng)絡(luò)危險(xiǎn)行為提供特別載體。此次勒索軟件便是利用此前披露的Windows SMB服務(wù)漏洞向終端用戶進(jìn)行滲透傳播,并向用戶勒索比特幣或其他價(jià)值物。
勒索病毒W(wǎng)annaCry2.0卷土重來
依照我國法律,以非法占有為目的,對(duì)被害人使用威脅或要挾的方法,強(qiáng)行索要公私財(cái)物的行為,是為敲詐勒索罪。這種行為小則侵犯公民隱私,竊取公私財(cái)物,大則危害公共安全,破壞社會(huì)秩序,也是世界各國維護(hù)網(wǎng)絡(luò)安全、追求公平正義的人們所不能容忍的。
中國已經(jīng)成為網(wǎng)絡(luò)大國,網(wǎng)民人數(shù)、網(wǎng)購規(guī)模、第三方支付、公共服務(wù)行業(yè)及政務(wù)網(wǎng)絡(luò)化程度均已位于世界前列,這也是我們受災(zāi)較為嚴(yán)重的原因。而從“徐玉玉之死”到“烏克蘭電網(wǎng)事件”及“美國網(wǎng)癱事件”,再到此次大規(guī)模的勒索病毒攻擊,一再告誡我們,網(wǎng)絡(luò)安全是一場看不見硝煙的現(xiàn)代化戰(zhàn)爭,構(gòu)筑網(wǎng)絡(luò)安全防線迫在眉睫。
網(wǎng)絡(luò)安全與信息化是一體之兩翼、驅(qū)動(dòng)之雙輪。政府部門要站在國家戰(zhàn)略的高度,強(qiáng)化監(jiān)管,完善互聯(lián)網(wǎng)管理法規(guī),強(qiáng)力推進(jìn)網(wǎng)絡(luò)安全保障能力建設(shè),不斷提升我國關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)能力,保障經(jīng)濟(jì)社會(huì)正常運(yùn)轉(zhuǎn);互聯(lián)網(wǎng)相關(guān)企業(yè)要完善網(wǎng)絡(luò)安全保障機(jī)制、加強(qiáng)企業(yè)網(wǎng)絡(luò)安全防護(hù)體系、加強(qiáng)風(fēng)險(xiǎn)控制及風(fēng)險(xiǎn)管理能力,做到道高一尺魔高一丈,把形形色色的病毒攔截在防火墻外;個(gè)人用戶則要增強(qiáng)防范意識(shí),及時(shí)安裝系統(tǒng)漏洞修復(fù)補(bǔ)丁及安全軟件,不輕易下載、點(diǎn)擊不明鏈接和軟件,做好重要信息系統(tǒng)業(yè)務(wù)和個(gè)人數(shù)據(jù)的備份等等,只有全面防范并嚴(yán)厲打擊,才能在網(wǎng)絡(luò)安全之戰(zhàn)中立于不敗之地。(斯涵涵)
重要資料一定要備份
周一(15日)工作日首日,是電腦開機(jī)的高峰,也是勒索蠕蟲傳播的高峰,360安全監(jiān)測與響應(yīng)中心向與勒索蠕蟲病毒關(guān)系密切的服務(wù)器管理員、桌面終端管理員、普通用戶分別提供了完整的安全開機(jī)操作指南。在安全開機(jī)操作指南中,360企業(yè)安全向用戶提供了詳細(xì)的攻擊預(yù)警通告,以及專業(yè)的工具軟件包。用戶可以選擇通過安全U盤或在未被感染的電腦從網(wǎng)絡(luò)上下載,并按照指南中的流程進(jìn)行安全操作,就可以最大限度避免勒索蠕蟲的侵害。
中國國家互聯(lián)網(wǎng)應(yīng)急中心表示,目前,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶主機(jī)一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。