> 快报 >

正文 >新的计算机病毒从乌克兰蔓延到破坏世界的业务

新的计算机病毒从乌克兰蔓延到破坏世界的业务

   2017-06-29 11:32   作者:   编辑:郭晴天
字号:T T



法新社/华盛顿6月28日电(路透社)周三,一家计算机病毒对全球各地的企业造成严重破坏,蔓延至60多个国家,破坏了从孟买到洛杉矶的港口,并停止在澳大利亚巧克力工厂工作。

风险建模公司Cyence表示,本周的袭击造成的经济损失以及被称为WannaCry的病毒的最后一个月可能总共达到80亿美元。这一估计显示,全球的陡峭的收费公司正面临着网络攻击增长,使得关键计算机网络处于离线状态。

安全软件制造商CrowdStrike的首席执行官乔治·库尔茨(George Kurtz)表示:“当系统下降并且无法产生收入时,这真的引起了高管和董事会成员的关注。“这提高了对网络弹性的需求和更好的安全性的认识。”

研究人员称之为GoldenEye或Petya的病毒星期二在乌克兰开始传播。据国家警察和网络专家报道,这家机构感染了当地新闻网站的访问者和计算机下载受欢迎的税务会计软件的更新。

它关闭了丹麦航运巨头AP Moller-Maersk的货物预订系统,造成其APM终端子公司全球76个港口的堵塞。

马士基星期三晚些时候表示,该系统已经重新上线:“预订确认将比平常需要更长时间,但我们很高兴携带您的货物,”它通过Twitter说。

美国运输公司联邦快递表示,其TNT快递部门受到病毒的严重影响,同时也侵袭了南美洲,影响了中国Cofco运营的阿根廷港口。

恶意代码在机器上加密数据,要求受害者300美元的赎金用于恢复,类似于五月份全球WannaCry ransomware攻击中使用的勒索策略。

安全专家表示,他们认为目标是破坏乌克兰的计算机系统,而不是敲诈勒索,称攻击使用强大的擦除软件,使得无法恢复丢失的数据。

战略网络风险投资公司的首席执行官汤姆·凯勒曼(Tom Kellermann)表示:“这是一个雨衣被伪装成赎金,他们无意从攻击中获得资金。

英国政府通讯总部(GCHQ)的前官员布莱恩·Lord(Brian Lord)现任私人安全公司PGI Cyber​​的总经理,他表示相信这项运动是使用ransomware造成破坏的“实验”。

“这开始看起来像通过代理操作的国家,”他说。

©REUTERS / Valentyn Ogirenko 技术人员在2017年6月27日在乌克兰基辅外的首都机场Boryspil的机场工作时间表 。ETERNALBLUE

这个恶意软件似乎被称为“永恒之蓝”,被认为是由美国国家安全局开发的。

永恒之蓝是美国国家安全局偷来的黑客工具的一部分,并于四月份在线泄漏了一家称为自己的暗影经纪人的团队,安全研究人员认为这是与俄罗斯政府有关联的。

美国国家安全局评论家指出,这次袭击事件使得该机构将软件漏洞的信息秘密地保留在网络操作中,从而使公众面临风险。

美国民主党代表泰德·李说,星期三呼吁国家安理会立即公布任何有关永恒蓝的信息,帮助停止攻击。

“如果美国国家安全局对这种新的恶意软件攻击有一个杀手,国安局应该现在部署,”Lieu在给NSA主任Mike Rogers的信中写道。

NSA没有回应评论的请求,并没有公开承认它开发了Shadow Brokers漏洞的黑客工具。

这个运动的目标似乎是乌克兰,这是俄罗斯的一个敌人,对俄罗斯的电力网络遭到了两次网络攻击,它被指责在莫斯科。

ESET是一家斯洛伐克网络安全软件公司,其全球客户群中发现的感染中有80%在乌克兰,其次是意大利约10%。

自从俄罗斯在2014年吞并了克里米亚以来,乌克兰一再指责莫斯科组织对其计算机网络和基础设施进行网络攻击。

克里姆林宫一贯拒绝了这一指责,周三表示没有关于袭击起因的信息,这也是俄罗斯公司,包括石油巨头罗斯涅夫和炼钢厂。

克里姆林宫发言人德米特里·佩斯科夫(Dmitry Peskov)说:“毫无根据的毯子指责不会解决这个问题。

奥地利政府支持的计算机应急小组(CERT)表示,“少数”国际企业似乎受到影响,成千上万台电脑被淘汰。

微软,思科系统公司和赛门铁克公司表示,他们认为,当恶意软件传送给税务软件程序的用户时,首例感染发生在乌克兰。

俄罗斯安全公司卡巴斯基表示,乌克兰巴库穆特市的一个新闻网站也遭到黑客入侵并用于分发赎金。

一些受害者是在乌克兰开展业务的国际公司。

他们包括法国建筑材料公司圣戈班,法国巴黎银行房地产公司,以及拥有吉百利巧克力的Mondelez国际公司。

在塔斯马尼亚岛的澳大利亚岛屿吉百利工厂的生产在计算机系统下降后星期二停止。

(来自莫斯科的Jack Stubbs,基辅的Alessandra Prentice,伦敦的Helen Reid,哥本哈根的Teis Jensen,巴黎的Maya Nikolaeva,维也纳的Shadia Naralla,以及在华沙的Marcin Goettig,悉尼的Byron Kaye,法兰克福的John O'Donnell, ,特拉维夫的Ari Rabinovitch,班加罗尔的Noor Zainab Hussain; Eric Auchard,David Clarke和Jim Finkle的作品; David Clarke和Andrew Hay的编辑)