新华网 正文
勒索软件获近7万美元赎金 美囤积安全漏洞做法遭批
2017-05-16 09:58:08 来源: 新华社
关注新华网
微博
Qzone
评论
图集

  漫画:“勒索”   自5月12日起,在全球大范围内爆发的勒索病毒“WannaCry”对我国互联网络也构成了严重安全威胁。中央网信办网络安全协调局负责人5月15日表示,该勒索病毒仍在传播,但速度已明显放缓,对广大用户而言最有效的应对措施是要安装安全防护软件,及时升级操作系统和各种应用的安全补丁。新华社发 商海春 作

  新华社华盛顿5月15日电(记者林小春)美国总统国土安全与反恐助理托马斯·博塞特15日说,12日开始的勒索软件网络袭击共获赎金近7万美元。与此同时,美国情报机构囤积操作系统安全漏洞的做法遭到批评。

  博塞特当天在白宫记者会上说,这款勒索软件已感染150个国家超过30万台电脑,但好消息是“在周末期间,感染速度已经放缓”。尽管这次网络袭击似乎旨在勒索钱财,但所支付的赎金总数可能不到7万美元,而且据美方所知,支付赎金并未导致任何数据恢复。

  博塞特说,此次事件中,美国国土安全部部长约翰·凯利领导的团队每天发布两次情况报告并与相关专家和运行中心举行多次电话会议。“到目前为止,没有(美国)联邦系统被感染”。“总体上,美国感染率低于世界上的许多其他国家”。

  博塞特指出,这款勒索软件目前共出现3款变种,但只要给操作系统打上补丁,即可防止所有病毒变种的感染。

  在这次网络攻击中,不法分子利用从今年早些时候泄漏的美国国家安全局网络武器库中的一个黑客工具制作了恶意勒索软件。

  当被要求对此进行评论时,博塞特辩解说,勒索软件不是由美国国家安全局开发,而是由犯罪团伙开发,可能是犯罪分子,也可能是外国政府。他们把相关工具整合在一起通过邮件“钓鱼”的方式造成“感染、加密和锁定”。

  博塞特没有回答美国情报机构外泄的黑客工具是否会在未来导致更多网络攻击的问题。

  当天晚些时候,网络安全公司俄罗斯卡巴斯基实验室和美国赛门铁克公司表示,这个勒索软件可能与一个叫“拉扎勒斯”的黑客组织有关。

  此前一天,美国微软公司总裁兼首席法务官布拉德·史密斯发表博客文章,谴责美国政府部门囤积操作系统安全漏洞的做法,并认为这次事件相当于美国军方的“战斧”巡航导弹失窃。

  美国前白宫反恐协调员理查德·克拉克15日在一篇文章中透露,2013年他曾建议美国情报机构应立即告之软件公司所发现的安全漏洞,“奥巴马政府表示接受这一政策建议,但显然在执行上出现了问题”。

  美国公民自由联盟在一份声明中批评美国国家安全局囤积安全漏洞的做法“非常令人不安”。“国会早该通过加强网络安全的法律,要求政府及时向公司披露漏洞,”声明说,“立即给安全漏洞打补丁,而不是囤积它们,是让每个人的数字生活更安全的最佳方式。”

+1
【纠错】 责任编辑: 薛涛
相关新闻
  • 抗击勒索病毒英雄曝光!他救了10万电脑用户担心黑客报复
    Wannary勒索病毒上周五起肆虐,被一位化名MalwareTech的英国电脑奇才暂时制止。哈钦斯又警告,WannaCry可能包含“后门程序”,就算中招计算机已经修复,仍有可能被黑客轻易注入变种病毒。
    2017-05-16 09:09:52
  • 白宫称勒索软件已入侵30万台电脑 黑客攫取7万赎金
    原标题:白宫称勒索软件已入侵150个国家30万台电脑 黑客攫取7万赎金   中新社华盛顿5月15日电 (记者 刁海洋)白宫官员托马斯 博赛特15日在白宫记者会上表示,名为“想哭”的勒索软件现已入侵约150个国家的超过30万台电脑。
    2017-05-16 08:51:48
  • 勒索病毒“史无前例”席卷世界 全球网络安全再响警钟
    自上周末起,名为“WannaCry” (“想哭”)的电脑病毒席卷全球,恶意加密电脑信息并勒索解密赎金,受害者包括欧洲、亚洲、美洲的医院、学校、公司等众多机构。专门调查勒索软件攻击的私人安保公司Elliptic说,黑客列出的比特币地址所收到的赎金大约有32000美元。
    2017-05-16 07:56:52
新闻评论
    加载更多
    新疆发布高温黄色预警
    新疆发布高温黄色预警
    杭州举办“泥人张”第四代传承人张錩作品展
    杭州举办“泥人张”第四代传承人张錩作品展
    四川遂宁消防“大片”爆红网络
    四川遂宁消防“大片”爆红网络
    探访云南千年白族诺邓古村落
    探访云南千年白族诺邓古村落
    
    010020030300000000000000011101031120979042