勒索软件攻击 前美国安局局长说这不是政府的锅

上周五开始的勒索软件WannaCry的攻击导致了全世界至少20万台 Windows 电脑被黑,攻击者加密了电脑文件,索要价值 300 美元的比特币作为赎金。

围绕着这件事,微软和被认为是攻击软件泄漏源头的美国安全局(NSA)开始相互推卸责任。微软指责安全局,安全局也不准备承担责任。

在本周二创投媒体 TechCrunch 举办的 Disrupt NY 2017 大会上,在被问及这次勒索软件是否源自美国安全局(NSA)时,前安全局主管基思·亚历山大(Keith Alexander)将军没有直接否认,他给出的回应是:“NSA 没有使用勒索软件 WannaCry,是罪犯在用。是有人偷了这工具。”

勒索软件攻击 前美国安局局长说这不是政府的锅

在进一步解释中,他认为 NSA、FBI 等政府机构为了保护国家抵抗恐怖袭击和网络攻击这两种主要的威胁,就需要掌握一些工具作为抵抗能力。他对主持人马特·伯恩斯(Matt Burns)说:“(NSA)不会囤积漏洞;他们会放出 90% 以上的获取的漏洞,但为了追踪恐怖分子,你就需要漏洞。”

这不是官方回应,但这位 NSA 前主管的话,已经算是比较“正面”地承认 NSA 在这件事上的责任,以及此前的泄漏事件。

基思将军在 2005-2014 年间执掌 NSA,曾赶上斯诺登泄密事件。退休后,他与人联合创立了安全公司 IronNet Cybersecurity。

上周日,微软主席布莱德·史密斯(Brad Smith)在微软官方发表了反思文章,说了微软在支持 Windows 系统上的职责,提醒用户要及时更新电脑系统外,还指责了囤积这些软件系统漏洞的 NSA 等政府机构是个隐患,称这次攻击软件外泄,可以跟“美国军方丢失了数枚战斧导弹”相提并论。

但微软只为最新的 Windows 10 系统补上漏洞,没有顾及更早、已经不再卖的操作系统显然让攻击变得更容易了。如果说 Windows XP 老得该死,经微软授权的 Windows 8 电脑在企业销售渠道却是依然有售的,甚至许多有完备 IT 规范的 500 强美国公司都有大批 Windows 8 电脑在使用当中。

事发后,微软追加了早期操作系统的补丁。

在这周一的白宫媒体会上,美国政府没有直接否认针对 Windows 漏洞的攻击软件的泄漏,但尝试撇清他们在这件事上的责任。

国土安全顾问汤姆?博塞特(Tom Bossert)称这些攻击软件“不是 NSA 开发来控制勒索数据的。这个工具是由有罪的团队开发,他们可能是罪犯,或者是外国做的。国土安全顾问独立于安全局(NSA),隶属于国土安全委员会。

不过,NSA 囤积这种攻击、监控软件已经有相当一段历史了,最知名的可能就是 NSA 外包技术人员斯诺登在 2013 年将 NSA 监听项目的文件披露给《卫报》、《华盛顿邮报》。

这次事件中也跟一位 NSA 技术外包人员有关。前 NSA 员工称,一位名叫 Harold T. Martin III 的人此前偷走了部分文件、软件代码,跟 4 月份外泄的漏洞和攻击工具有相同的。攻击软件外泄也一度导致部分 NSA 员工担心,这项被使用了 5 年多的攻击工具被认为威力过大,NSA 员工还探讨过要将漏洞告知微软的可能。

除去微软指责 NSA 囤积漏洞、不告知商业公司外,没法妥善保护好攻击软件是目前 NSA 被批评最多的另一点。在 1999-2005 年担任 NSA 主管的迈克尔·海登(Michael Hayden)称:“如果一家机构有强力工具但不能控制在自己手里,我就不能捍卫这家机构。”

现实是情报机构攒了一堆漏洞不说,等着“关键时刻”使用,但还没用上就被黑客拿出来害人了。

本文转自d1net(转载)

时间: 2024-08-09 17:27:26

勒索软件攻击 前美国安局局长说这不是政府的锅的相关文章

通过前美国安局通讯员爱德华斯诺所提供的内部机密文件

据悉,在2008年的时候,NSA利用该软件入侵过的网络数量还只有2万多点.媒体推测,截止到今年年底为止,由于GENIE项目的存在,该恶意软件入侵计算机网络数量将达8.5万. 此前,<华盛顿邮报>就曾披露,美国国家安全局可对该恶意软件进行远程控制. 据公开消息显示,NSA的定制入口组织(TAO)招聘了一千余名黑客.2013年8月,<华盛顿邮报>发布了关于NSA TAO网络攻击活动的一系列文章.在这些文章中,<华盛顿邮报>报道称,早在2008年,NSA就已在约2万台计算机中

美国警局100GB敏感文件被泄 曾遭勒索软件攻击

3月20日讯 美国密苏里州沃伦县警察局遭受大规模数据泄露事件,100GB的敏感文件被暴露在公关网络之中,其中数千条记录与逮捕.犯罪现场和事件报告有关.据报道,该警局2016年年中曾遭受过一起勒索软件攻击. 美国警局100GB敏感文件被泄 曾遭勒索软件攻击-E安全 安全公司MacKeeper的安全研究员首先发现了这起数据泄露事件.研究员鲍勃·迪亚秦科表示,安全研究人员在每周例行的安全检查中,通过Shodan API发现了这起数据泄露事件.研究人员识别到了"未受保护的网络附加存储(NAS)设备公开传

美国安局曾入侵墨西哥前总统电子邮箱

网易科技讯 10月21日消息,据科技博客CNET报道,根据爱德华·斯诺登泄露的最新文件显示, 美国国家安全局曾在前墨西哥总统费利佩·卡尔德龙(Felipe Calderon)当政期间,入侵了其电子邮箱.美国国家安全局入侵了墨西哥政府的 邮件服务器,以获得卡尔德龙的帐户.这一被美国安局感染的邮件服务器 同样被其他墨西哥政府机关使用.卡尔德隆当政期间是美国政府的亲密盟友.两国是贸易伙伴,共享漫长的边境线,并经济互补.美国国家安全局窥探卡尔德隆的邮箱其实可以有迹可循.据透露,今年9月美国国家安全局就入

勒索软件来袭考验全球网络安防

名为"想哭"的勒索软件自12日起大规模入侵全球电脑网络,波及超过100个国家和地区,堪称一场科技恐怖袭击.多个国家的重要信息网络受到袭击,凸显出各国在防范和应对此类"科技恐袭"方面尚缺乏经验,网络安全防范仍待提升和完善.此次事件中,中国部分高校.派出所.加油站等重要信息系统在内的多类用户也受到冲击,其中的教训令人警醒. 袭击规模史无前例 全球多个国家12日起遭受一种勒索软件的攻击.这款病毒名为"想哭",属于一种勒索软件. 据悉,电脑被这种勒索软件

加密勒索软件攻击趋势分析

加密勒索事件仍会继续蔓延   2016年下半年,勒索软件成了企业安全的一个致命伤.卡巴斯基在2016年12月份发布的年度热门事件:加密勒索报告显示,截止到2016年,全球有114个国家受到加密勒索事件的影响,共发现44000多个勒索软件样本.亚信安全发布的勒索软件风险研究报告也显示,近十个月内,全球传播的勒索软件数量增长了15倍,中国勒索软件数量增长更是突破了67倍.   企业如遭到勒索,需要按照要求支付"赎金",否则文件将有可能永远无法打开.勒索软件欺诈金额巨大,且防范困难:通常,企

SamSam勒索软件攻击不断增长,勒索赎金也在不断提高

本文讲的是SamSam勒索软件攻击不断增长,勒索赎金也在不断提高,根据美国联邦调查局(FBI)的统计显示,2015年至2016年期间,美国报告的勒索软件攻击事件增加了三倍,支付的赎金也增至10亿美元. 其中,近半数的勒索软件攻击是从说服一名员工点击一封电子邮件开始的.有时网络犯罪分子会使用更复杂的方法.例如,"水坑攻击"是将勒索软件代码植入一个网站.用户访问该网站时,该代码就会被下载到他们的计算机上. 另一半攻击者以"暴力"方式锁定受害者:黑客搜索一个组织的软件漏洞

【爆料】勒索软件攻击ElasticSearch专项报告 第一次看到NTI绿盟威胁情报中心数据细节

前两天,安全加报道 勒索软件盯上了大数据 Elasticsearch服务器遭受勒索软件攻击 中国境内1956个设备可能受影响,后面这个数字是由绿盟科技提供,其数字远超ZDNet给出的数据59台.今天绿盟科技发布了专项报告.报告全文如下: 勒索软件攻击ElasticSearch事件综述 上周,有超过34000多台存在安全风险的MongoDB数据库遭到了勒索攻击,数据库数据被攻击者擦除并索要赎金,在收到赎金后攻击者才会返还服务器中的数据:紧接着,2017年1月18日,在短短几个小时内又有数百台Ela

勒索软件攻击:对黑客的追捕开始了

当局正在寻找Wannacry勒索软件幕后的人--这是迄今为止最大的勒索软件攻击. 全球各地的机构受到了勒索软件的攻击并受到破坏,目前已知共有150多个国家的20多万受害者,其中包括英国的National Health Service(国家卫生服务机构)以及俄罗斯.中国和美国的企业和政府机构. 受到勒索软件感染的PC被锁定,用户被勒索支付300比特币的赎金才能解密其文件.如果三天内没有满足其要求,赎金将会翻番达到600比特币,如果一周内没有支付赎金,犯罪分子威胁称可能将会把受害者的文件永久删除.

WannaCry 勒索软件攻击再袭 韩国 LG 服务中心不幸中招

本文讲的是WannaCry 勒索软件攻击再袭 韩国 LG 服务中心不幸中招, 全球消费电子制造商LG公司近日已经确认,其系统在遭遇WannaCry 勒索软件攻击后,部分网络处于宕机状态. 此次的勒索软件是在韩国LG电子服务中心的自助服务机中发现的,安全专家在对病毒样本进行分析后发现,此次攻击活动期间所使用的恶意代码和此前在全球肆虐的WannaCry勒索病毒的恶意代码及其相似,但安全专家需要更多的时间调查和确认. 今年五月中旬,勒索病毒WannaCry一经出现便开始肆虐全球,影响到了全球150多个