世界上一些最大的公司包括WPP、俄羅斯石油公司(Rosneft)、默克(Merck)和AP穆勒-馬士基集團(tuán)(AP Moller-Maersk)證實,它們遭遇一場大規(guī)模網(wǎng)絡(luò)攻擊,此次網(wǎng)絡(luò)攻擊周二還讓烏克蘭政府和銀行的關(guān)鍵基礎(chǔ)設(shè)施陷入癱瘓。
據(jù)網(wǎng)絡(luò)安全專家們介紹,此次勒索軟件攻擊與上月感染150個國家數(shù)十萬臺計算機(jī)的“想哭”(WannaCry)有點相似。沒有人聲稱對最新的網(wǎng)絡(luò)攻擊負(fù)責(zé)。
總部位于莫斯科的網(wǎng)絡(luò)安全公司Group IB的研究人員表示,黑客們阻止用戶使用計算機(jī),并顯示一條信息,要求用戶用比特幣支付300美元的贖金。
受影響的公司包括WPP、俄羅斯石油公司、圣戈班(Saint Gobain)、馬士基、美國制藥公司默克、俄羅斯第二大鋼鐵企業(yè)耶弗拉茲(Evraz)以及歐華律師事務(wù)所(DLA Piper)。烏克蘭受到大面積打擊,使國有供電企業(yè)Ukrenergo以及該國幾家銀行受到影響。
烏克蘭副總理帕夫洛•羅岑科(Pavlo Rozenko)在Twitter上貼出一張電腦屏幕照片,并寫道,“網(wǎng)絡(luò)癱瘓了。”
一些安全研究人員表示,此輪攻擊是Petya勒索軟件家族的一部分,這些勒索軟件至少從去年開始存在,它們和“想哭”利用同一個漏洞。這意味著,在“想哭”攻擊后仍未更新的系統(tǒng)特別脆弱。
不過,總部位于莫斯科的網(wǎng)絡(luò)安全公司卡巴斯基實驗室(Kaspersky Labs)表示,這是“一種以前沒有見過的新型勒索軟件”。
芬蘭網(wǎng)絡(luò)安全公司F-Secure首席研究員米科•許波寧(Mikko Hypponen)無法證實發(fā)起此輪攻擊的黑客就是“想哭”襲擊的幕后元兇,但表示他們利用同一個漏洞。
俄羅斯最大石油公司——俄羅斯石油公司表示,在遭遇一場“強(qiáng)大的”黑客攻擊、導(dǎo)致該公司及其子公司Bashneft的網(wǎng)站癱瘓之后,已切換至一套后備的石油生產(chǎn)系統(tǒng)。
該公司表示已經(jīng)聯(lián)系當(dāng)局,并在Twitter上警告說,“虛假、危言聳聽消息的傳播者將被視為攻擊策劃者的同謀犯,將被追究責(zé)任”。
這家俄羅斯公司的一個消息人士在匿名條件下告訴英國《金融時報》,該公司莫斯科總部的計算機(jī)、內(nèi)聯(lián)網(wǎng)和WiFi網(wǎng)絡(luò)周二在遭到襲擊后被禁用。此人補(bǔ)充稱,核心業(yè)務(wù)職能沒有受到影響。
“得益于公司切換至管理生產(chǎn)流程的一套備用系統(tǒng),石油生產(chǎn)和準(zhǔn)備都不會停止,”俄羅斯石油公司告訴英國《金融時報》。
身為世界最大廣告集團(tuán)的WPP周二表示:“WPP旗下幾家公司的IT系統(tǒng)受到一場疑似網(wǎng)絡(luò)攻擊的影響。”
旗下?lián)碛腥阂?GroupM), MediaCom和博雅(Burson-Marsteller)等廣告公司的控股集團(tuán)的網(wǎng)站處于斷線狀態(tài)。
法國建筑集團(tuán)圣戈班也受到打擊。一名公司發(fā)言人說:“作為一項安全措施,為了保護(hù)我們的數(shù)據(jù),我們已經(jīng)隔離了本公司的計算機(jī)系統(tǒng)。”
“中國•成都五金機(jī)電指數(shù)”:http://www.peitelai.com |