“別以為黑客入侵電腦系統(tǒng)只是為了勒索。”世界頭號電腦黑客凱文-米特尼克(Kevin Mitnick)對第一財經(jīng)記者表示,“勒索軟件只是他們的偽裝,真正的目的是惡意摧毀目標(biāo)系統(tǒng)。”
6月27日爆發(fā)的新一輪網(wǎng)絡(luò)病毒已經(jīng)侵襲了全球64個國家的上萬臺網(wǎng)絡(luò)系統(tǒng),他們要求受侵者支付一定的費用來解鎖文件。不過,越來越多專家認(rèn)為,黑客只是以勒索之名竊取數(shù)據(jù),即使支付贖金,也未必能得到文件。
米特尼克對第一財經(jīng)記者表示:“Petya背后確實是一個盈利的犯罪組織,但是勒索只是他們的‘障眼法’,比起籌資,他們更加在意摧毀系統(tǒng)和數(shù)據(jù)。”與米特尼克持有相同觀點的還有俄羅斯安全公司卡巴斯基實驗室以及網(wǎng)絡(luò)安全公司Comae。
截至目前,已經(jīng)有45筆支付匯入與Petya勒索軟件相關(guān)的比特幣帳戶中,匯款總額超過1萬美元。不過受侵者用來聲稱他們已經(jīng)匯款的電子郵件帳號已經(jīng)被一家創(chuàng)建該帳號的德國公司關(guān)閉。
烏克蘭銀行和鐵路系統(tǒng),俄羅斯石油公司、丹麥貨運巨頭馬士基、全球廣告巨頭WPP以及西班牙律師事務(wù)所DLA Piper均受到波及。物流運輸行業(yè)成為此次網(wǎng)絡(luò)襲擊的重災(zāi)區(qū)。馬士基在全球運營的76個港口的終端系統(tǒng)發(fā)生故障,目前仍在緊急處理物流訂單及調(diào)配。
馬士基發(fā)表官方聲明稱:公司系統(tǒng)無法正常接收新訂單,系統(tǒng)中已經(jīng)錄入的貨運訂單預(yù)計也將推遲發(fā)貨。根據(jù)鹿特丹最大的港口運營商表示,網(wǎng)絡(luò)攻擊發(fā)生后,他們不得不手動調(diào)制訂單流程。荷蘭全球包裹業(yè)務(wù)TNT公司也表示正在采取非常措施應(yīng)對當(dāng)前的局面。受影響的包括南美地區(qū)的港口,以及由中海運運營的阿根廷港口。
TNT的持股公司FedEX向第一財經(jīng)記者發(fā)送的聲明稱:“如全球許多公司一樣,我們TNT網(wǎng)絡(luò)的部分系統(tǒng)受到干擾,正在盡快實施補救措施。我們已經(jīng)采取應(yīng)急方案以維持部分限制和延誤的運營。”
澳大利亞制造和工會國務(wù)部長John Short表示,巧克力生產(chǎn)商吉百利一家位于塔斯馬尼亞島的工廠也因網(wǎng)絡(luò)系統(tǒng)崩潰停工。
硅谷金融科技公司Abundy CEO鄒昊對第一財經(jīng)記者表示:“短期內(nèi)接連兩起網(wǎng)絡(luò)攻擊案件對全球經(jīng)濟造成的損失規(guī)模預(yù)計將達上百億,尤其是給所有的受到侵害的企業(yè)和機構(gòu)造成的時間等不可計量的成本非常高。”
截至目前,包括英國軟件專家Marcus Hutchins等在內(nèi)的網(wǎng)絡(luò)安全專家都認(rèn)為此次病毒的發(fā)源目前被認(rèn)為是烏克蘭的稅務(wù)系統(tǒng)軟件MEDoc。Hutchins表示,這次的網(wǎng)絡(luò)攻擊是利用了軟件升級時的漏洞,在下載過程中植入了病毒。
包括微軟、思科Talos和賽門鐵克(Symantec)在內(nèi)的網(wǎng)絡(luò)安全公司也做出相同的判斷。BBC報道稱,網(wǎng)絡(luò)攻擊的動機可能源于政治目的。不過MEDoc公司否認(rèn)與該事件有聯(lián)系。
根據(jù)殺毒軟件公司ESET的統(tǒng)計數(shù)據(jù),在此次網(wǎng)絡(luò)攻擊中,超過80%的受侵終端來自于烏克蘭,德國的受侵占比為9%。
克里姆林宮發(fā)言人Dmitry Peskov表示,俄羅斯并未受到此次網(wǎng)絡(luò)攻擊的嚴(yán)重影響。“俄羅斯在政府和企業(yè)層面都已經(jīng)做出預(yù)先的保護措施。”Peskov說道。他還稱,病毒的起源還不得而知。
與此同時,網(wǎng)絡(luò)安全公司的股價從病毒爆發(fā)那天起就開始飆升。殺毒軟件公司McAfee的股價當(dāng)天就上漲超過4%。另一家位居網(wǎng)絡(luò)安全資本500強排名排名第一的企業(yè)Root9B周三的股價也上漲了4%。電子郵件管理軟件企業(yè)Mimecast股價也飆升超過6%。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。