印度尼西亚的通讯和信息部长Rudiantara在一场新闻记者会上说道:“这对于周一重新运作的企业而言至关重要:请注意,并采取预防措施防止WannaCry恶意软件攻击。” 雅加达一家医院周日表示,400台电脑受到勒索病毒感染,妨碍挂号和查找病例。这家医院称,周一料有约500人挂号就医,届时院内将排起长龙。 Rudiantara说道:“通过印尼网络安全利益相关者的集体努力,我相信我们能够将威胁的严重性降到最低。” 在英国,网络攻击的后续影响在周日继续。两大反对党——工党和自由民主党声称,执政党保守党在防止网络攻击方面做得还不够。随着6月8日大选临近,官员们正在争分夺秒地解决这个问题。 英国国防大臣MichaelFallon周日告诉BBC,政府将花费5000万英镑来改进英国国民健康服务(NationalHealthService)的网络安全。 微软指责政府软件漏洞被黑手利用 面对最新爆发的网络攻击,微软公司将之归咎于各国政府未披露更多软件漏洞。电脑防毒研究专家普遍认为,这宗攻击事件是黑客利用从美国国家安全局偷出来的恶意软体所发动的。 微软法务长BradSmith在博客撰文称,此次事件凸显出为何政府堆积如山的软件漏洞是个大问题。 Smith写道:“全球各政府应该把这宗攻击事件视为警钟,我们需要政府好好想想这些因漏洞累积以及遭人利用而导致民众受到的伤害。” 美国及欧洲官员急寻对策,欲揪出在全球四处破坏的勒索病毒蠕虫的幕后黑手。 根据路透报道,美国政府一名高级官员表示,美国总统特朗普上周五晚间下令国土安全顾问TomBossert召开“紧急会议”评估这次全球性攻击所造成的威胁。 一位不愿具名的官员表示,美国高级安全官员上周六在白宫战情室举行了另一次会议,联邦调查局(FBI)与国家安全局(NSA)正努力减轻这次大规模网络攻击的损失且追查“罪魁祸首”。 分析:勒索软件的威胁远未消失 网络安全专家指出,勒索软件网络攻击大规模爆发于北京时间12日晚8点左右,当时国内有大量机构和企业的网络节点已关机,因此15日开机将面临安全考验。许多重要的计算机系统处于内网环境,无法访问前述域名,并且也可能无法及时更新安全补丁,因此仍可能面临较大风险。 网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。 被该勒索软件入侵后,用户主机系统内的照片、图片、文档、音频、视频等几乎所有类型的文件都将被加密,加密文件的后缀名被统一修改为.WNCRY,并会在桌面弹出勒索对话框,要求受害者支付价值数百美元的比特币到攻击者的比特币钱包,且赎金金额还会随着时间的推移而增加。 国家互联网应急中心博士、工程师韩志辉表示,目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。用户主机一旦被勒索软件渗透,只能通过专杀工具或重装操作系统的方式来清除勒索软件,但用户重要数据文件不能完全恢复。 |