全球勒索病毒攻击汇总:哪些是已知的、哪些是未知的

简介:

据《纽约时报》北京时间5月14日报道,勒索病毒攻击事件正在全球蔓延,接近100个国家的计算安全专家难以在周六对它形成有效控制。这种攻击手段以向用户索要赎金为目的,威胁摧毁用户数据。

已知道的勒索病毒攻击信息:

——网络安全专家确认,这一恶意软件是勒索软件WannaCry的一个变种。全球各地的医院和企业员工已经在他们的电脑显示器上看到了一条勒索信息:“哎呀,你的文件已经被加密。”要想解锁文件,用户需要支付价值300美元的比特币。比特币是一种匿名数字货币,受到了犯罪分子的青睐。

——专家称,在解锁电脑的最后截止日到来前,攻击者可能会从全球个人用户手中获得10亿美元以上的赎金。

——受到此轮勒索病毒攻击影响的企业和政府机构包括联邦快递、英国国家医疗服务体系(NHS)以及俄罗斯内政部。

——在亚洲,许多报道称多所大学的校园网遭到攻击。就在即将毕业之际,大学生的论文和期末报告被加密。

——俄罗斯网络安全公司卡巴斯基实验室称,整体而言,在近100个国家内总计发生了4.5万次以上攻击。俄罗斯受攻击最为严重,其次是乌克兰、印度以及中国台湾。

——在此轮勒索病毒攻击发生后,微软为Windows系统发布了一个新补丁。

——至少45家英国医院和其他医疗机构似乎受到了最严重攻击,这导致医生无法获取病人病历,急诊室转移病人。英国首相特雷莎·梅(Theresa May)表示,没有证据显示病人数据已被盗取。

——周六,英国政府表示,在英国248家公共卫生信托中,48家遭到了攻击,占比约为20%。除了6家外其他已经恢复正常。

——德国联邦铁路、西班牙电信、雷诺汽车等公司表示,他们的部分系统受到影响,但是欧洲的运输或电信网络还没有重大中断报告。

——俄罗斯内政部在一份声明中证实,内政部的1000台电脑也遭到了攻击。

——奇虎360就勒索病毒发出警告称,中国许多网络已经遭到攻击,部分比特币挖矿机也被病毒感染。

——联邦快递发言人对此表示:“和许多其他公司一样,联邦快递的部分Windows系统受到了恶意软件的干扰。我们正在尽快实施补救措施。”

——去年有报告称,英国的一些国有医院在网络安全上分文未花,他们的系统运行的是过时软件。

未知信息:

——谁是此轮攻击的幕后主使?

尽管黑客组织Shadow Broker发布了此次攻击所使用的其中一项工具,但是目前还不清楚是谁策划了周五的攻击。现在也不清楚Shadow Broker黑客是谁。起初,美国国家安全局(NSA)或中情局的一名内部人士被怀疑泄露了黑客工具,但是在一名NSA承包商被逮捕后,入侵攻击仍在继续。

安全专家称,黑客泄露数据的时机常常符合俄罗斯的政治利益。例如,最近一次Shadow Broker泄露数据就发生在美国轰炸叙利亚之后。黑客把这次轰炸列为了最新数据披露动机的一部分。

——是否有人已经支付了赎金?

安全专家称,在周五成为勒索软件受害者的用户可能求助无门。擅长研究勒索软件的网络攻击公司Crypsis高级总监杰森·瑞布赫斯(Jason Rebholz)表示,受害者可能会试图在网络中寻找解密服务,但是像这种复杂攻击,犯罪分子已经采取措施避免他们的加密技术被解密服务解密。

——是否有人受到伤害?

英国的急诊室、医生办公室以及救护车已经陷入混乱,其他国家的通信受到影响。目前还不清楚是否有人因为此次攻击受到进一步伤害或死亡。

本文转自d1net(转载)

相关文章
|
存储 监控 安全
勒索病毒最新变种.faust勒索病毒来袭,如何恢复受感染的数据?
在今天的数字时代,网络威胁不断进化,其中一种最令人担忧的威胁就是勒索病毒。本文将介绍.faust勒索病毒的工作原理,如何恢复被.faust勒索病毒加密的数据文件,以及如何预防这种威胁。
255 0
|
2天前
|
存储 安全 网络安全
勒索病毒最新变种.wxr勒索病毒来袭,如何恢复受感染的数据?
在数字化时代,网络安全特别是勒索病毒的威胁日益严峻。.wxr勒索病毒以其快速传播、广泛感染和多途径扩散的特点,对全球用户构成严重威胁。本简介深入解析.wxr勒索病毒的特性与影响,涵盖其传染机制、防范措施及应对策略,并强调了数据备份与安全意识的重要性。针对被加密的数据文件,提供技术服务支持(sjhf91),帮助用户恢复数据,抵御网络威胁。同时提醒用户关注“91数据恢复”以获取更多最新信息和支持。 由于字符限制,以上内容已被精简以适应要求。
49 22
|
2月前
|
存储 安全 网络安全
勒索病毒不再可怕:.baxia病毒解密与预防策略
本文深入分析了.baxia勒索病毒的特点,探讨数据恢复方法及预防措施,旨在帮助个人和企业有效应对这一网络威胁,确保数据安全。文章还提供了技术服务号(sjhf91),为用户提供专业的数据恢复支持。
111 3
|
5月前
|
存储 监控 安全
病毒与蠕虫:数字世界的不同威胁
【8月更文挑战第31天】
120 0
|
8月前
|
安全 网络安全 区块链
抵御.360勒索病毒威胁:解密文件的有效方法与预防措施
近来,网络犯罪的一种新型形式——.360勒索病毒,备受关注。这种病毒通过加密用户文件,要求支付赎金以获取解密密钥。本文91数据恢复将深入介绍.360勒索病毒的特点,同时提供一些有效的恢复方法,并分享一些建议以预防未来的感染。
106 3
抵御.360勒索病毒威胁:解密文件的有效方法与预防措施
|
安全 网络安全 数据库
勒索病毒最新变种.mkp勒索病毒来袭,如何恢复受感染的数据?
随着网络技术的不断发展,勒索病毒已经成为数字时代的威胁之一,而MKP勒索病毒正是其中之一。本文将深入介绍MKP勒索病毒的特点,讨论恢复被加密数据的方法,并提供预防措施,以帮助用户和组织更好地保护自己的数据安全。
|
安全 Linux 网络安全
网络安全之认识勒索病毒
勒索病毒,是一种新型电脑病毒,伴随数字货币兴起,主要以邮件、程序木马、网页挂马、服务器入侵、捆绑软件等多种形式进行传播,一旦感染将给用户带来无法估量的损失。如果遭受勒索病毒攻击,将会使绝大多数文件被加密算法加密,并添加一个特殊的后缀,用户无法读取原文件内容,被感染者一般无法解密,必须拿到解密的私钥才有可能无损还原被加密文件。而拿到解密的私钥,通常需要向攻击者支付高昂的赎金,这些赎金必须是通过数字货币支付,一般无法溯源,因此极易造成严重损失。本文带大家一起认识勒索病毒。
407 0
|
存储 监控 安全
​【收藏】感染勒索病毒处置办法
​【收藏】感染勒索病毒处置办法
254 0
|
安全 数据库 数据安全/隐私保护
记一次公司被勒索病毒攻击事迹,上上下下咬牙切齿
记一次公司被勒索病毒攻击事迹,上上下下咬牙切齿
150 0
记一次公司被勒索病毒攻击事迹,上上下下咬牙切齿
|
安全 物联网 网络安全
一场勒索病毒引发的网络安全思考
一场勒索病毒引发的网络安全思考
412 0
一场勒索病毒引发的网络安全思考