勒索病毒“想哭”升级考验安全防控能力

14日,国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的“想哭”勒索病毒出现了变种:“想哭”2.0版,与之前版本的不同是,这个变种不能通过注册某个域名来关闭病毒的传播,该变种传播速度可能会更快。请广大网民尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染。(5月15日《华西都市报》)

网络全球化,病毒的侵袭也呈全球化之势,其危害性会超越国界而成为全球共同的对手。勒索病毒发端于美国,而波及于全球,则是全球化下的最鲜明的特征。勒索病毒之前已“为祸一波”,此番不过是“二度来袭”,不过防控措施的优劣也立马现形,有的国家和地区成为重灾区,有的情况相对乐观,有的领域受害严重,有的则能够幸免于难。谁能抵御而不失守,谁在病毒的攻击下丢盗弃甲,勒索病毒不失为效果极佳的试纸。

300美元的勒索金是个体的损失,其后是庞大的黑灰产业和由此带来的巨大损失。4月26日召开的北京国际互联网科技博览会暨世界网络安全大会上披露,目前,以电信网络诈骗犯罪为代表的网络黑灰产业,规模已超过1000亿元,“从业”人员超过150万,已形成上下游完整产业链。全球层面,据不完全统计,网络犯罪每年给全球造成的损失达4000亿到5000亿美元。若发生国家信息战或网络战的风险,若一个国家连勒索病毒都无以防控,则网络安全的状况令人堪忧。

小到个人的信息安全,大到国家的整体安危,网络安全的重要性牵一发而动全身,兹事体大不可不慎。把网络安全上升为国家安全,已成为国际间的通行做法。而在网络黑灰产业日益庞大,网络安全涉及每个人的安危的大背景下,如何维护网络的安全,不妨从“阿里巴巴的警企共建模式”中去找到答案。网络安全需要在基于立法的基础上,搭建一个聚合各方资源要素的平台。依托技术手段,实施溯源打击,不失为标本兼治的有效探索。

打击网络犯罪行为,遏制黑灰产业的不断泛滥,靠单兵作战无法胜任。企业或者专业机构有技术优势,他们完全可以利用自身的技术提供线索,政府相关部门或者执法机构有手段,但在技术上却存在天然的短板,需要借助外力进行补强。如果能够实现警企的合作,企业一方向警方提供技术性线索,以供警方参考和使用,而政府执法机构则根据线索依法进行精准打击,则能发现一起打击一起,避免黑灰产业游走在法律边缘,避免诸如勒索病毒的“二度来袭”。

警企合作的作用与效果,从个案中能以管窥豹。2016年2月,浙江绍兴市公安局与阿里巴巴集团安全部签订协议,在互联网秩序维护、涉网犯罪打击、数据资源支持等方面开展深度合作,并开展了一系列的行动。阿里巴巴集团安全部工作人员称,“2016年全年,阿里巴巴集团安全部排查互联网黑灰产业链,主动输出黑灰产业线索438条,并与全国35个城市公安机关合作打击治理28起黑灰产业专项案件,共抓捕760余人,收缴违法软件160款。”国务委员、公安部部长郭声琨就此作出批示,要求“总结经验,为全国提供借鉴”。

正如专家所言,面对新型诈骗等网络黑灰产业泛滥的发展态势,政府和执法机构必须改变单打独斗的状况,变被动应付为主动出击。警企合作作为一种有效举措,不能局限于与相关企业的合作,其扩大化的范围则是全民共治。比如除了拥有强大技术的企业之外,银行、旅行社、民间组织包括个人,都是合作的对象。当每个人的作用都被充分利用和发挥,各种要素的功能得到充分的体现,警企合作就会衍生出政企互动、上下联动、整体行动和全民共治。

为了不被勒索病毒折腾得“想哭”,也不因病毒的入侵而让国家利益受损,就必须立足于自身,做好网络安全的维护与保护。网络安全的本身是社会治理能力的局部化呈现,只是其更具鲜明的网络化特征。在网络安全防控能力本就基础薄弱、起点不高的整体态势下,勒索病毒所带来的深刻影响,除了当前的紧急应对,还应有更加长远的打算。如果我们有越挫越勇的气度与能力,就不妨让勒索病毒来得更猛烈些。

本文转自d1net(转载)

时间: 2024-08-30 08:58:57

勒索病毒“想哭”升级考验安全防控能力的相关文章

WannaCry 2.0勒索病毒变种是什么?怎么防?

国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快. WannaCry 2.0 勒索病毒变种有哪些新特性? 一.WannaCry 2.0 勒索病毒依然利用 MS17-010 和"永恒之蓝"后门 据绿盟科技分析报告,WannaCry 2.0 勒索病毒变种依然是利用 Windows

12306网站再升级新版验证码防控抢票软件

新华社北京1月4日电 (记者齐中熙)春运火车票开始售卖以来,12306购票网站持续受到社会关注.有旅客反映网站不稳定.网站购票验证码看不清."黄牛"用假身份证囤票等.记者为此采访了12306网站. 根据12306网站提供的数据,自2014年铁路春运售票工作开始以来,12306网站运行基本正常.截至2014年1月3日24时,铁路部门 已累计售出春运火车票8616.8万张,其中通过12306网站售出3937.6万张,通过中国铁路12306手机客户端售出309.9万张. 针对有部分网民和媒体

外报:勒索病毒突袭150国 维护网络安全用户有责

中新网5月18日电 本月12日,勒索病毒"想哭"突袭全球150多个国家,有超过30万台电脑受到感染,是有互联网以来规模最大的全球性勒索病毒袭击.对此,新加坡<联合早报>18日社论表示,黑客组织散播病毒,应该受到谴责.不过,防范电脑病毒和黑客入侵是道高一尺,魔高一丈的对抗,即使做好防范工作,也不能高枕无忧,仍须时刻小心自己在网上的一举一动. 文章摘编如下: 勒索病毒是一种恶意软件,受感染的电脑会被锁住,黑客威胁用户缴交费用,电脑才能解锁,否则过了一定时间后,病毒将清空电脑里的

准网络战级攻击来了?勒索病毒黑客:还将瞄准手机

黑客组织"影子经纪人"日前再度发出警告称,将在6月披露更多窃自美国国家安全局的黑客工具, 瞄准Windows 10.路由器.浏览器甚至是手机.这意味着,接下来全球可能面临新的网络安全威胁. 日前在全球肆掠的勒索软件"想哭"(WannaCry)据称即源自该组织外泄的黑客工具,上一波网络攻击发生时,全球150个国家的30万台电脑遭到攻击,其中,攻击对我国很多行业网络也造成极大影响,包括教育.石油.交通.公安等. 复旦大学网络空间治理研究中心主任沈逸对此给予了警告般的评估

勒索病毒席卷全球这十天:治它的&quot;药&quot;还没出来?

"想哭"病毒仍然在蔓延中,治它的"药"尚在研发中,但WindowsXP的用户可以安心了,来自法国3名计算机专家近日发放解毒软件,其中一名研发出解毒软件的专家表示,这款"解药"暂只在使用WindowsXP操作系统的计算机上有效.要想绝对根治它,尚无有效的办法.听起来,似乎有点绝望,过去这10天来,病毒和反病毒两个战队都做了些什么? 网络安全630 病毒来了 一周七天,最让人放松的是周五的下午.在这个各机构网络安全防范最松懈之时,病毒来了. 5月12

美网络安全公司:小心!又一个勒索病毒来袭!

继勒索病毒"想让你哭(WannaCry)"上周席卷全球150多个国家后,另一种来势更猛的恶性软件又被发现.美国著名网络安全公司"证据点(Proofpoint)"17日宣布,在跟踪WannaCry的过程中,他们意外发现了另一种名叫Adylkuzz的勒索病毒正展开新一轮攻击,且进攻方式隐蔽,危害更严重. 据物理学家组织网18日报道,早在4月24日,Adylkuzz恶意软件就已实施了攻击,比WannaCry更早出现.但由于其攻击更隐蔽,感染该病毒的电脑只出现性能下降及某些

新型勒索病毒来势更猛 进攻方式隐蔽危害更严重

继勒索病毒"想让你哭(WannaCry)"上周席卷全球150多个国家后,另一种来势更猛的恶性软件又被发现.美国著名网络安全公司"证据点(Proofpoint)"5月17日宣布,在跟踪WannaCry的过程中,他们意外发现了另一种名叫Adylkuzz的勒索病毒正展开新一轮攻击,且进攻方式隐蔽,危害更严重. 据物理学家组织网5月18日报道,早在4月24日,Adylkuzz恶意软件就已实施了攻击,比WannaCry更早出现.但由于其攻击更隐蔽,感染该病毒的电脑只出现性能下

勒索病毒恐难暴力破解 国内比特币平台尚买币潮

5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒在全球超过74个国家爆发,已有至少4.5万台机器受到感染,我国部分高校网络系统沦为重灾区,中石油加油站网络支付系统也受到影响. 网络安全专家张瑞东向<每日经济新闻>记者介绍,该病毒是利用windows系统445端口的漏洞,可在局域网内快速传播,而学校等大型局域网没有做类似防范,因此成为攻击目标. 病毒要求被入侵者在六个小时内缴付300美元价值的比特币赎金,随后每隔一段时间赎金上涨一次."截至目前,我们平台还

卡巴斯基实验室:勒索软件与关键基础设施防控依然是焦点

2016年10月10日下午,全球信息安全领域最前沿的领导与探索者--卡巴斯基实验室在北京召开媒体见面会,就网络信息安全防控最新成果及相关热点话题和具体解决方案进行了分享说明. 卡巴斯基(中国)实验室病毒中心负责人董岩 会间,卡巴斯基(中国)实验室病毒中心负责人董岩先生着重从病毒防控的种类及具体表现形式.基础设施防控和信息安全领域病毒防控典型案例.有关最新研究成果,同各与会媒体记者进行了分享和互动. 董岩指出:"当下,勒索软件和关键基础设施的信息安全防控依然是各方关注的焦点:同时,对于移动终端及有