華爾街日報周日(5月14日)稱,網絡安全專家預計,隨著公司和政府機構尋求恢復正常運營并找出攻擊的根源,周一將會有新一輪電腦系統攻擊。
根據歐洲刑警組織(Europol)執行主管Rob Wainwright,此次網絡攻擊已經導致全球超過150個國家的20萬臺電腦“中招”。
Wainwright周日接受英國獨立電視臺(ITV)時說道:“眼下我們面臨危險升級的局面。遭受攻擊的電腦數量在上升。我很擔心,當人們周一去工作并打開電腦時,受攻擊的數量會繼續攀升至什么水平。”
周一將是繁忙的一天,尤其是亞洲,隨著各個企業和組織機構打開電腦,該地區還可能出現更糟糕的影響。
遭受此次網絡攻擊的組織包括,美國聯邦快遞(FedEx)、西班牙電信巨頭Telefonica、法國汽車制造商雷諾(Renault)、中國的大學、德國的聯邦鐵路系統和俄羅斯內政部等等。
聯邦快遞(FedEx)表示,該公司一些使用Windows系統的電腦感染病毒。雷諾汽車上周六表示,其位于法國Sandouville和羅馬尼亞的工廠已經暫時停產,以防止該勒索病毒在公司電腦系統中傳播。
此次具有極大破壞性的網絡攻擊對英國的公共衛生系統遭受感染,那里的外科手術不得不重新安排,而一些病人無法被急診室接收。
英國隸屬于國民保健制度(NHS)的數百家醫院和診所上周五感染該病毒,不得不讓病人轉至其他醫療機構。
亞洲一些醫院、學校、大學和其他機構爆發電腦勒索病毒。在中國,一些大學報告了惡意軟件的問題,包括山東大學,該大學敦促教職員工和學生盡快更新他們的軟件。
網絡安全公司Illusive Networks首席執行官Ofer Israeli說道:“我認為周一早上會有很多電腦受到感染。時間會告訴我們人們將如何迅速地修補他們的系統。如果答案是”不夠快“,可能會成為一個全面的全球癱瘓局面。”
華爾街日報證實,歸因于病毒的工作原理,病毒攻擊在周一可能會惡化:這種病毒有兩部分。其中一個是勒索軟件(ransomwar),它鎖定計算機文件并顯示一條消息,說除非用戶通過互聯網向黑客發送支付,否則文件將被鎖定并最終銷毀。另一部分被稱為“傳播者”(spreader)。一旦病毒進入一臺電腦——或許當用戶打開受感染的電子郵件附件時,“傳播者”就會將自身傳送到網絡上的其他電腦上。
據海外知名財經媒體CNBC報道,安全專家警告稱,隨著用戶返回辦公室并打開電腦,自上周五開始的全球網絡攻擊很可能在新的一周內被放大。此外,根據網絡安全專家,攻擊背后的惡意軟件的模仿變體已經開始傳播。
阿聯酋網絡安全公司Comae Technologies的專家Matthieu Suiche說道:“我們處于第二波攻擊潮。正如預期的那樣,攻擊者已經發布了惡意軟件的新變種。我們確信會有更更多攻擊出現。”
病毒變種出現警報再度拉響
一波未平一波又起,5月12日爆發的全球范圍勒索蠕蟲病毒風波還未平息,最近有關部門又發現了該勒索蠕蟲的新變種,并且發出了處理建議通知。
中國國家網絡與信息安全信息通報中心周日發布緊急通報:監測發現,在全球范圍內爆發的WannaCry勒索病毒出現了變種:WannaCry 2.0, 與之前版本的不同是,這個變種取消了Kill Switch,不能通過注冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
5月15日凌晨,微軟再次針對比特幣勒索病毒發起第二波補丁措施,微軟在其微博公告終表明:“為了更好的保護所有的 Windows 用戶,我們已經采取了非常的方式,特別為使用更早期軟件用戶,包括Windows XP、Windows 8和Windows Server 2003提供了緊急安全補丁更新。”
網絡安全專家表示,料將出現新版的蠕蟲病毒,而上周五病毒攻擊所造成的損害程度及經濟損失尚不明朗。
英國國防部前網絡安全專家Robert Pritchard表示,安全專家可能無法與跟上黑客的腳步。
Pritchard說道:“這種網絡脆弱性仍然存在,其他人也一定會利用它。目前的變種將會進入到殺毒軟件。將來又會出現什么新的變體呢?”
專家們指出,微軟公司的補丁會有所幫助,但在大型組織安裝補丁將花費時間。
在新的一周到來之際,全球各國政府都正在積極做好準備。
印度尼西亞的通訊和信息部長Rudiantara在一場新聞記者會上說道:“這對于周一重新運作的企業而言至關重要:請注意,并采取預防措施防止WannaCry惡意軟件攻擊。”
雅加達一家醫院周日表示,400臺電腦受到勒索病毒感染,妨礙掛號和查找病例。這家醫院稱,周一料有約500人掛號就醫,屆時院內將排起長龍。
Rudiantara說道:“通過印尼網絡安全利益相關者的集體努力,我相信我們能夠將威脅的嚴重性降到最低。”
在英國,網絡攻擊的后續影響在周日繼續。兩大反對黨——工黨和自由民主黨聲稱,執政黨保守黨在防止網絡攻擊方面做得還不夠。隨著6月8日大選臨近,官員們正在爭分奪秒地解決這個問題。
英國國防大臣Michael Fallon周日告訴BBC,政府將花費5000萬英鎊來改進英國國民健康服務(National Health Service)的網絡安全。
微軟指責政府軟件漏洞被黑手利用
面對最新爆發的網絡攻擊,微軟公司將之歸咎于各國政府未披露更多軟件漏洞。電腦防毒研究專家普遍認為,這宗攻擊事件是黑客利用從美國國家安全局偷出來的惡意軟體所發動的。
微軟法務長Brad Smith在博客撰文稱,此次事件凸顯出為何政府堆積如山的軟件漏洞是個大問題。
Smith寫道:“全球各政府應該把這宗攻擊事件視為警鐘,我們需要政府好好想想這些因漏洞累積以及遭人利用而導致民眾受到的傷害。”
美國及歐洲官員急尋對策,欲揪出在全球四處破壞的勒索病毒蠕蟲的幕后黑手。
根據路透報道,美國政府一名高級官員表示,美國總統特朗普上周五晚間下令國土安全顧問Tom Bossert召開“緊急會議”評估這次全球性攻擊所造成的威脅。