2017年6月28日星期三

新一轮勒索病毒席卷欧洲

  6月27日,一种类似于“WannaCry”的新勒索病毒席卷了欧洲,导致俄罗斯石油公司(RosneftPJSC)和丹麦A.P.穆勒-马士基有限公司等在内的多家大型企业被攻击,而且乌克兰的政府系统也遭到了该病毒的袭击。这种病毒代号为“Petya”。

  据莫斯科的网络安全公司Group-IB透露,目前为止,仅俄罗斯和乌克兰两国就有80多家公司被Petya病毒感染,这种病毒锁住了大量的电脑,要求用户支付300美元的加密数字货币才能解锁。Group-IB还称,许多电信运营商和零售商也遭到了此新病毒的攻击,该病毒传播方式与今年5月爆发的WannaCry病毒非常相似。

  乌克兰内政部部长顾问安东-格拉斯申科(Anton Gerashchenko)通过Facebook称,此次病毒入侵堪称“乌克兰史 上最大规模的病毒攻击”。他还称,黑客此次攻击目的就是“要扰乱乌克兰的经济形势和公民意识,尽管此攻击伪 装成敲诈阴谋”。

  另外,俄罗斯石油公司也通过声明称,该公司由于顺利转换到“管理生产流程的备份系统”而避免了此次黑客 攻击所带来的“严重后果”。

  乌克兰多家银行面临攻击风险

  受此次新一轮勒索病毒攻击的影响,乌克兰电厂Kievenergo下令关闭了所有电脑,而另一家电力公司Ukrenergo也受到了影响,但“不是很严重”。俄罗斯的新闻机构表示,乌克兰机场和铁路未受影响,继续正常运行。

  乌克兰快递和邮政服务企业Nova Poshta在Facebook上表示,该公司的网络则遭受到此次黑客攻击,在被攻击之后,该公司不得不停止向客户提供服务。与此同时,乌克兰的中央银行在自己的网站发出警告信息,称该国的多家银行也成为黑客攻击的目标

  位于莫斯科的卡巴斯基实验室的全球研究与分析团队负责人科斯丁-拉尤(Costin Raiu)表示,此次新病毒使用了一个伪装的微软数字签名,目前该病毒攻击已经蔓延到多个国家。

  丹麦和法国

  A.P.穆勒-马士基有限公司是全球最大的集装箱运营商,该公司声称,受上述病毒的攻击,其客户已经无法使用 在线预订工具,而且该公司的内部系统也瘫痪。

  法国制造商圣戈班集团(Saint-Gobain)也声称,该公司系统也被攻击,但公司发言人拒绝透露详情。英国媒体 集团WPP Plc也遭到了黑客攻击,该集团通过电子邮件发布声明称,“WPP集团下多家公司的IT系统遭到了黑客的攻击。”

  此次黑客攻击正值今年5月全球爆发大规模的勒索病毒攻击之后不久。今年5月,WannaCry病毒对全球150多个国 家和地区的电脑系统发动攻击,并锁定了被攻击电脑中的文件,进而要求受害者支付价值约300美元的比特币才能解 锁。Verizon通信公司的数据显示,勒索病毒攻击事件一直呈现出暴增之势,仅在2016年,此类事件的数量就增加了50%之多。