近期全球網(wǎng)絡(luò)安全事故頻發(fā),包括麥當(dāng)勞、科洛尼爾等美國(guó)企業(yè)遭受勒索或者數(shù)據(jù)泄露,多國(guó)人士和國(guó)際組織呼吁加強(qiáng)協(xié)作應(yīng)對(duì)愈加嚴(yán)重的網(wǎng)絡(luò)攻擊。
快餐企業(yè)麥當(dāng)勞日前發(fā)布聲明稱遭到黑客攻擊,造成其在美國(guó)、韓國(guó)和中國(guó)臺(tái)灣地區(qū)的數(shù)據(jù)泄露。
上周,美國(guó)清潔能源公司Invenergy報(bào)告稱遭受網(wǎng)絡(luò)入侵,黑客還威脅稱要泄露其億萬(wàn)富翁首席執(zhí)行官“勁爆的”隱私信息。Invenergy公司表示,事件正在調(diào)查中,營(yíng)運(yùn)未受影響,不打算支付任何贖金。
美國(guó)電子游戲商藝電公司近日也確認(rèn),黑客竊取公司多個(gè)游戲的源代碼和軟件工具。
9日,全球大型肉類供應(yīng)商JBS宣布,已向黑客支付了價(jià)值1100萬(wàn)美元的贖金。此前,因遭受黑客攻擊,JBS一度關(guān)閉了全美工廠,導(dǎo)致牛肉、豬肉產(chǎn)量大跌,甚至危及美國(guó)肉類供應(yīng)鏈。
針對(duì)網(wǎng)絡(luò)攻擊愈演愈烈的趨勢(shì),日本首相菅義偉13日出席七國(guó)集團(tuán)(G7)峰會(huì)時(shí)提出,網(wǎng)絡(luò)攻擊是巨大威脅,各國(guó)均受到挑戰(zhàn)。他強(qiáng)調(diào)了各國(guó)攜手應(yīng)對(duì)的重要性。菅義偉還列舉了電腦病毒“勒索軟件”使用、虛假信息散播和互聯(lián)網(wǎng)切斷等網(wǎng)絡(luò)攻擊的案例。
值得注意的是,近期網(wǎng)絡(luò)勒索的共同點(diǎn)是面向關(guān)鍵基礎(chǔ)設(shè)施,嚴(yán)重威脅社會(huì)秩序。根據(jù)美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局定義,關(guān)鍵基礎(chǔ)設(shè)施指對(duì)經(jīng)濟(jì)運(yùn)行、公共衛(wèi)生和國(guó)家安全至關(guān)重要的資產(chǎn)、系統(tǒng)和網(wǎng)絡(luò),包括能源、金融服務(wù)、食品和農(nóng)業(yè)等10多個(gè)領(lǐng)域。
勒索軟件的攻擊阻止受害者訪問(wèn)電腦系統(tǒng)或數(shù)據(jù),直到支付贖金電腦系統(tǒng)才能重新正常運(yùn)轉(zhuǎn)。世界各地的執(zhí)法機(jī)構(gòu)越來(lái)越多地敦促受害者不要付款。但支付贖金并不違法,許多組織和公司都以秘密方式支付,各國(guó)在是否應(yīng)該禁止支付贖金的問(wèn)題上尚未達(dá)成一致。
針對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)日益上升,奇安信集團(tuán)人士向《經(jīng)濟(jì)參考報(bào)》記者表示,只要做好系統(tǒng)安全,勒索病毒就會(huì)無(wú)機(jī)可乘。然而,近年來(lái),安全人員將注意力過(guò)多地集中在檢測(cè)和防御上,往往忽略了最基礎(chǔ)的安全工作。全球很多攻擊案例證明,如果系統(tǒng)安全沒(méi)打好基礎(chǔ),那么后面許多工作都是不牢靠的。奇安信認(rèn)為,資產(chǎn)、配置、漏洞、補(bǔ)丁是安全工作的基礎(chǔ),但卻是各大機(jī)構(gòu)安全體系的最短板。“面對(duì)愈加強(qiáng)大的定向勒索攻擊者,網(wǎng)絡(luò)安全防御需要提升整體的防護(hù)水平,要以面對(duì)高級(jí)可持續(xù)威脅攻擊(APT)的策略進(jìn)行防御體系建設(shè),才能夠抵御目前網(wǎng)絡(luò)攻擊技術(shù)水平愈加高強(qiáng)的定向針對(duì)性勒索攻擊。”