网易首页 > 新闻中心 > 正文

隔离内网不能高枕无忧——勒索病毒传播带来的安全警示

0
分享至

(原标题:隔离内网不能高枕无忧——勒索病毒传播带来的安全警示)

新华社上海5月16日电题:隔离内网不能高枕无忧——勒索病毒传播带来的安全警示

新华社记者何欣荣、高少华

从5月12日起,一款名为“Wannacry”的勒索病毒大规模入侵全球电脑网络,波及近100个国家。包括我国部分高校、加油站等重要信息系统在内的多个用户也受到攻击,产生较为严重的网络安全威胁。

随着微软向一些老“视窗”平台提供安全补丁、相关部门加强防范,这场网络攻击稍显缓和。专家表示,这起事件反映出我国在网络安全防范上的诸多不足,随着今年6月1日《中华人民共和国网络安全法》正式实施,国内用户需要在网络安全意识教育、应急反应机制等方面进一步完善和提升。

勒索病毒攻击前已有漏洞预警

勒索病毒发起的网络攻击到底是怎么回事?简单来说,“Wannacry”是一款蠕虫式勒索软件,通过利用编号为MS17-010的Windows漏洞主动传播感染受害者。除Windows 10系统外,其他未及时安装安全补丁的Windows系统都可能被攻击。

攻击成功后,攻击者将电脑上的文件加密,弹出勒索页面并索要赎金。攻击者甚至叫嚣,如果在规定时间不付钱,金额翻倍。基于此,有人形象地将此病毒按字面意思翻译成“想哭”。

虽然看上去来势汹汹,但这起攻击并非没有漏洞预警。今年3月,微软发布安全公告MS17-010,称如果攻击者向Windows SMBv1服务器发送经特殊设计的消息,其中最严重的漏洞可能允许远程执行代码。

4月份,一个黑客组织对外公布了从美国国家安全局盗取的多个Windows攻击工具。其中WannaCry病毒的部分代码即基于这些攻击工具中的“永恒之蓝”。

上海市信息安全行业协会会长、众人科技创始人谈剑峰说:“3月份的安全公告和4月份的攻击工具泄漏并没有引起足够重视。仅仅1个月后,勒索病毒就开始肆虐,严重影响到人们的工作和生活。”

360首席安全工程师郑文彬表示,此次网络攻击完全不需要用户操作,只要电脑联网并且有漏洞,病毒就会自动攻击相应的电脑。通过这种方式,病毒传播速度更快、传播规模更大,危害也更严重。

虽然微软公司提供安全补丁,以及英国一个安全研究人员声称可以通过域名注册遏制攻击,但勒索病毒的传播不会马上停止。并且,逐渐出现的改进型病毒变种,也会对安全防范和处理提出新的挑战。

三大原因导致大量用户“中招”

打补丁就能堵上的安全漏洞,为何还有这么多用户“中招”?记者采访发现,勒索病毒传播背后凸显出国内用户在网络安全防范上的三大不足。

一是很多基层单位的信息化和网络安全防范水平亟待提升。上海社科院互联网研究中心首席研究员李易称,此次大规模网络攻击显示,一些政府部门、高校等,其信息化设施在顶层可能没问题,但在基层却遭遇病毒感染。

特别是一些基层单位仍在使用陈旧的操作系统,如Windows XP、Windows Server 2003。如果不更新系统,或者进行全面的安全防护,今天不被Wannacry攻击,明天就可能被其他的蠕虫病毒攻击。

二是过分依赖第三方安全助手。谈剑峰说,现在计算机上安装的各种第三方安全助手,综合了多种自动化操作,给用户带来了便捷。但使用时一定注意,第三方安全助手有时会关闭Windows的自动更新。“从这个角度看,第三方安全助手绝不是最终的安全保障。”

三是认为隔离内网就是安全的。目前,不少政府机构和国企采用“网络隔离技术”来应对安全威胁,很多人乐观地认为隔离内网是安全的。但事实是内部网络安全漏洞也比较多,容易从内部发起攻击。并且,内网的资产和数据价值更大,被攻击后影响更为严重。

网络安全防范也要“打补丁”

今年6月1日起,网络安全法将正式实施。李易认为,主管部门可以此为契机,进行一次全国的摸底调查,让各个部门、企事业单位等如实上报在这次攻击中是否遭遇安全事故,进行一次“体检”,查出不足、防堵漏洞。

郑文彬表示,针对当前普遍使用的隔离网络,可以考虑一定程度的开放,让安全补丁软件能够进去。为此,需要在当前的网络安全管理制度上,做进一步的完善。

在此次勒索病毒攻击中,一些专有终端也受到感染,如ATM机等,这暴露了专用终端安全防护的不足,需要进行相应的升级工作。

除了技术手段,其实网络安全防范中,最根本的还是用户的安全意识。去年召开的网络安全与信息化工作座谈会就提出:“网络安全的威胁来源和攻击手段不断变化,那种依靠装几个安全设备和安全软件就想永保安全的想法已不合时宜,需要树立动态、综合的防护理念。”

谈剑峰表示:“对抗勒索恶意软件,最有效的办法其实是备份。一定要定期在不同的存储介质上备份信息系统业务和个人数据,一定不能懒惰,不能有侥幸心理。”

(原标题:隔离内网不能高枕无忧——勒索病毒传播带来的安全警示)

相关推荐
热点推荐
俄媒:国防部副部长伊万诺夫被捕是叛国罪!纳瓦尔尼团队披露细节

俄媒:国防部副部长伊万诺夫被捕是叛国罪!纳瓦尔尼团队披露细节

项鹏飞
2024-04-25 15:14:34
奥沙利文:“我不是最伟大的球员,但我却是统计学中最好的球员”

奥沙利文:“我不是最伟大的球员,但我却是统计学中最好的球员”

FrankReport
2024-04-25 14:29:08
正在热播的3部烂剧,没有最烂只有更烂,你要是一部没看太幸运!

正在热播的3部烂剧,没有最烂只有更烂,你要是一部没看太幸运!

圆头讲电影
2024-04-24 07:30:20
今明两年,房贷利率一旦跌破3%,全国至少45%的家庭面临5大风险

今明两年,房贷利率一旦跌破3%,全国至少45%的家庭面临5大风险

芷夕说文
2024-04-25 20:33:12
张涛直播说:今天大家都在传太子的事

张涛直播说:今天大家都在传太子的事

阿芒娱乐说
2024-04-26 03:15:59
四川一女子被丈夫活生生蒸死,曾惨叫2个小时却无人相救

四川一女子被丈夫活生生蒸死,曾惨叫2个小时却无人相救

安妮Emotiong
2024-04-20 22:55:04
汪小菲表示不再和大S争了,女儿生日礼物将由老师转交

汪小菲表示不再和大S争了,女儿生日礼物将由老师转交

红星新闻
2024-04-24 18:09:40
兰州楼市全军覆没,兰州安宁区从13000元降至9000元,最新分析

兰州楼市全军覆没,兰州安宁区从13000元降至9000元,最新分析

有事问彭叔
2024-04-25 18:10:25
19投1中!广厦花钱请你们打球,你们却当起了篮筐质检员

19投1中!广厦花钱请你们打球,你们却当起了篮筐质检员

沙发体育
2024-04-26 00:55:33
短发女神景甜美腿玉足大赏,这腿好白啊

短发女神景甜美腿玉足大赏,这腿好白啊

娱乐圈人物大赏
2024-04-25 12:57:18
辛巴快手账号直播权限将于5月20日解封

辛巴快手账号直播权限将于5月20日解封

三言科技
2024-04-26 12:30:09
少女写真:这真是神仙颜值呵

少女写真:这真是神仙颜值呵

书画艺术收藏
2024-04-24 17:21:56
美远程导弹系统秘密运抵乌克兰,可覆盖克里米亚等地军事目标

美远程导弹系统秘密运抵乌克兰,可覆盖克里米亚等地军事目标

澎湃新闻
2024-04-25 12:38:27
“准00后”的她,破格提拔为副镇长

“准00后”的她,破格提拔为副镇长

鲁中晨报
2024-04-25 07:37:04
资金链断裂、团队解散,这家年销10亿元天猫大店“跑路”!

资金链断裂、团队解散,这家年销10亿元天猫大店“跑路”!

搞笑的阿万
2024-04-25 20:12:09
妻子跟男性朋友爬山后续:两人运动轨迹曝光,老公发声霸气护妻

妻子跟男性朋友爬山后续:两人运动轨迹曝光,老公发声霸气护妻

薇木
2024-04-26 11:00:38
关于死亡,这可能是一篇颠覆你认知的文章!

关于死亡,这可能是一篇颠覆你认知的文章!

尚曦读史
2024-04-05 10:52:47
预告:国家移民管理局将于4月28日举行新闻发布会

预告:国家移民管理局将于4月28日举行新闻发布会

财联社
2024-04-25 10:18:14
写真:六个日本妞儿

写真:六个日本妞儿

书画艺术收藏
2024-04-25 17:12:46
杜锋:我很尊重广厦 我在国家队征调过孙铭徽胡金秋赵岩昊朱俊龙

杜锋:我很尊重广厦 我在国家队征调过孙铭徽胡金秋赵岩昊朱俊龙

直播吧
2024-04-25 22:19:12
2024-04-26 14:28:49

头条要闻

律师家中燃气管道被拆除 起诉私闯民宅获最高法立案

头条要闻

律师家中燃气管道被拆除 起诉私闯民宅获最高法立案

体育要闻

库里当选最佳关键球员 10项数据联盟第一

娱乐要闻

金靖回应不官宣恋情结婚的原因

财经要闻

24年后再产纯净水 农夫山泉为何要打自己脸

科技要闻

中国车企“五常”激战北京车展

汽车要闻

2024北京车展 比亚迪的自驱力让对手紧追猛赶

态度原创

旅游
教育
亲子
公开课
军事航空

旅游要闻

白俄,中国人的快乐福地?

教育要闻

是什么让满课大学生在深夜里奔跑?

亲子要闻

网友拍下宝宝睡着后,听见自己逗她时还跟着一起笑,网友:梦到好吃的好玩的了。

公开课

睡前进食会让你发胖吗?

军事要闻

以军称已完成对拉法地面军事行动准备工作

无障碍浏览 进入关怀版
×