勒索病毒一周记:它让我们得到了什么经验教训?

简介:

科技博客VentureBeat近日撰文称,席卷全球150多个国家的WannaCry勒索病毒爆发已经一周了,像其他新闻一样,有关勒索病毒的话题已经迅速冷却,好像什么都没发生过一样。从某些角度来看,这并非坏事,毕竟网络安全专家们在病毒爆发后快速有效的切断了它的传播,但此次事件背后牵涉的数字绑架、比特币等新生事物也证明网络犯罪正越来越难打击了。回首这惊魂一周,我们能得到哪些经验教训呢?

首先,WannaCry勒索病毒攻击简直就是一部网络恐怖片。借助NSA泄露的攻击工具,该病毒无孔不入,迅速肆虐全球并封掉了30多万台电脑中的个人文档,而此次受灾最重的并非最古老的XP系统,而是未及时安装更新的Windows 7电脑。

说这次勒索病毒攻击是恐怖片还在于其影响范围之广,医院、学校、快递公司甚至汽车工厂都一度瘫痪,如果这样的攻击不断袭来,将对整个社会的运转秩序产生巨大破坏。不过,值得庆幸的是,依然有正义的技术大牛在守护我们的生活,如果不是英国海滨小镇一位22岁的年轻人及时出手,WannaCry的杀伤范围可能会进一步扩大。

其次,黑客攻击不会停歇,我们必须时刻保持警惕。WannaCry横扫全球后,网络安全股票不出意外的再次飙涨,这样的情形在上次黑客通过物联网设备漏洞瘫痪全美半个互联网时就曾出现过。对大多数人,甚至是IT管理者来说,黑客攻击都是来得快去得也快,大家遗忘的速度实在太过惊人。在法国研究人员找到解锁WannaCry病毒的方法后,有的人甚至开始嘲笑黑客水平不济了,如果全社会都持这一态度,一旦白帽黑客们不再充当我们的守护神,恐怕更恐怖的噩梦会不断袭来,因为黑客们通常不知疲倦,不达目标誓不罢休。

最后,大家都让网络安全社区怼回去,但看起来可能性很低,因为据路透社报道,就连安全技术的世界级领导厂商Sophos都忘了升级自家的反病毒软件,导致客户电脑被感染。事实上,网络安全社区根本就没把黑客们当回事。

同时,IT管理者们不能再当马后炮,把安全建设的问题无限期拖延下去了。刚刚拿到投资的云安全新创公司Aporeto表示:“我们不是危言耸听,但冰山一角已经显现,未来几年各种网络安全事件可能会成倍发生,大船就要撞冰山了。原因也很简单,大家在开发软件时总是最后才考虑安全问题,因为安全功能可不能换来营收。”

WannaCry来得快去得也快,但下一个WannaCry袭来时,我们会不会更加“蓝瘦,香菇”(WannaCry即想哭之意)呢?

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
10月前
|
安全 网络安全 数据库
从噩梦中归来:91数据恢复公司教您预防.locked勒索病毒
导语:最近,一家企业的金蝶软件服务器遭到了.locked勒索病毒的攻击,导致数据文件无法打开。经过多方努力,该企业向专业的91数据恢复公司寻求数据恢复帮助,并最终在1天内顺利成功解密数据。91数据恢复将在本文介绍.locked勒索病毒的特点、传播方式以及预防措施,以帮助其他企业有效应对此类威胁。
217 0
|
监控 安全 程序员
勒索病毒不算啥,这种计算机病毒一直在受国家监控!
计算机病毒的历史可以划分为三个时代:DOS时代、PC时代和互联网时代。
644 0
勒索病毒不算啥,这种计算机病毒一直在受国家监控!
|
Web App开发 安全
想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?
本文讲的是想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?,今天是想哭(Wannacry)勒索病毒遇到的第一个工作日,也是全球各大安全公司预测的“二次爆发日”。
1444 0
|
安全 测试技术 数据安全/隐私保护
XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据
本文讲的是XP用户意外惊喜!中了想哭(WannaCry)勒索病毒后有机会解密数据,法国Quarkslab研究员阿德里安·古奈特(Adrien Guinet)周四表示,如果Windows XP系统遭到WCry勒索病毒的感染,用户可以自行解密数据,不必支付300至600美元的赎金。
1873 0
|
安全 数据安全/隐私保护 Windows
趋势科技技术分析:详解无文件勒索病毒Sorebrect
本文讲的是趋势科技技术分析:详解无文件勒索病毒Sorebrect,Fileless威胁和ransomware并不是什么新的东西,但是包含其特征组合的恶意软件却可能成为一种新的危险。例如,我们最近发现的Fileless代码注入ransomware – SOREBRECT。
1722 0