勒索病毒变身来袭

来源 :瞭望东方周刊 | 被引量 : 0次 | 上传用户:yuanli1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  WannaCry2.0攻击已经开始,并且,没有发现可使其停止的“开关”
  勒索病毒WannaCry在包括中国在内的全球一百五十余个国家及地区疯狂肆虐后,黑客的“自毁开关”网站域名被识别,勒索病毒攻击被阻止。与此同时,各安全厂商根据截获的病毒样本分析升级了各自的特征库,中国也自主研发出防御软件,以阻止已知和未知的勒索病毒破坏文件。
  
  一切似乎归于平静。但是,危险真的就此消失了吗?
  新一波攻击蠢蠢欲动
  令人遗憾的是,危险并未离去。
  国际几大知名网络安全实验室的最新监测发现,新一波的WannaCry2.0攻击已经开始,并且,没有发现可使其停止的“开关”。
  引爆此次勒索病毒危机的黑客组织“影子经纪人”更是宣称:将出售更多病毒代码,用于侵入目前世界上使用最多的计算机、软件和手机。据说,新的病毒连苹果电脑也可以侵入。
  黑客组织甚至发布了月度计划:从6月份开始,将每月出售浏览器、路由器、手机的攻击武器。
  中国国家计算机病毒应急处理中心监测发现,一种名为“UIWIX”的勒索病毒新变种已在全球出现。而路透社也援引数据称,勒索病毒的变种正以每小时3600台电脑的感染速度在迅速扩散,提醒用户提高警惕,小心防范。
  一个令人担忧的现实是:下一波的攻击不但无法避免,还将继续扩散,在接下来的几周内可能会出现更多的变种。
  虽然此次勒索病毒的散播已经引起了大家对系统漏洞的重视,但是仍然有大量存在漏洞的系统能够轻易地访问,仍然有许多未知的潜在漏洞会被利用。并且,更新的恶意病毒不只针对计算机,还瞄准了手机、智能设备等。
  黑客攻击的最终目的
  此次勒索病毒危机,虽然黑客组织主要目标在于钱(比特币),但无法确定的是,以后的恶意病毒是否还有其他目的,比如获取数据。
  必须相信, 入侵者一定有能力将数据窃取走,或者已经窃取了。如果真的如此,那后果将不堪设想。
  从以往案例来看,窃取数据是绝大多数黑客网络攻击的最终目的。毕竟,在电脑系统中,最宝贵的就是所存储的数据资料,无论是对于个人电脑,还是企业服务器等。
  数据泄露在日常生活中并不鲜见。
  数据泄露的途径有很多,按泄露主体来分,主要包括主动泄露及被动泄露两大类。
  所谓主动泄露,是指数据被内部人员有意泄露,主动泄露事件在许多单位、机构等均存在,主要源于管理不当。2017年3月初,京东协助公安部破获的“50亿条公民信息泄露”案件,就是一起典型的主动泄露事件,京东安全部试用期员工郑某鹏,利用职务之便,监守自盗,以身试法,最终自食其果。
  被动泄露是最常见的数据泄露方式,主要指用户在不知情的情况下,数据被窃取。常见的病毒、木马、非法入侵者(如间谍)等,都屬于被动泄露范畴。在个人家庭使用计算机环境中,主要以被动泄露为主。
  目前所发现的数据泄露事件,有超过90%是由于数据库引起的。入侵者一旦有机会进入目标机器,首要目标就是数据库(结构化数据),其次则是重要的文件(非结构化数据)。此次勒索病毒攻击发起组织“影子经纪人”所掌控的数据,基本都是通过非法途径窃取所得。
  黑客关注什么,就重点防护什么
  数据是网络应用的核心,数据的安全防护,是应对所有网络攻击的最后一道防线,同时,也是信息泄露的最后一道防线。
  在日常工作生活中,如何确保数据的安全,不被内部人泄露、不被入侵者窃取,确保恶意软件进不来、进来之后拿不走、拿走之后打不开、泄露之后查得到,显得尤为重要。
  如前所述,有超过90%的数据泄露事件跟数据库有关,因此,如何保护数据库安全是保护数据安全的重中之重。
  数据库主要存储在服务器中,无论是普通企业还是机关单位的数据库,或存放在单位内部服务器中,或存放在互联网服务器中,或放在云服务器中,作为组织、存储和管理数据的角色,数据库一般都应该放在应用(如网站、App等)之后,对应用提供接口或对管理员提供独立的访问方式,不直接对普通用户开放。
  入侵者主要从应用、数据库、物理存储设备等三个渠道入手,除此之外,数据也可能由管理员滥用特权账户泄露出去。因此,如要全面地保护数据库安全,就需要从数据库的使用过程入手。
  事前,要对数据库进行现状评估,包括风险扫描和状态监控,发现问题,及时查漏补缺,起到预防作用,状态监控需要对数据库起到占用及及时报警作用,确保数据库实时正常运作,保证入侵者拿不走。
  事中,一是设置针对数据库安全防护的专业防火墙,能够及时拦截非法造访,保证非法入侵者进不来;二是根据需要安装专业的数据库加解密设备,确保数据库中关键数据无明文,保证数据丢失后窃取者打不开。
  事后,需要确保有独立的数据库审计系统,能够追踪溯源,便于分析原因与界定责任。
  通过以上全过程的安全防护,才能实现入侵者进不来、进来后拿不走、拿走后打不开,丢失后可追溯。
  保护数据的国家行动
  要想彻底维护网络与信息安全,更离不开对违法犯罪的震慑和打击。
  2017年6月1日起,《中华人民共和国网络安全法》《最高人民法院 最高人民检察院 关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》等正式实施。其中,网络安全法涵盖了网络数据安全、网络信息安全、网络运行安全、网络设备设施安全等多方面内容;《解释》对于侵犯公民个人信息罪的定罪量刑标准、严打泄露个人信息“内鬼”等社会关注焦点作了明确规定,对每个公民的个人信息安全保护又增加了一层法律法规的铠甲,力度之大、范围之广前所未有。
  作为我国网络与信息安全领域的重要法规,它们与《刑法》等法律一起构成了一个相对完善的法律保护体系,对进一步保护网络和个人信息安全具有十分重要的现实意义,注定将成为中国网络与信息安全的一个里程碑。
  互联网深刻融入和影响着每个人的生活,只有安全的网络、健全的法律,才能让每个人在虚拟世界里有安全感。为此,亟需建立起一套完善的网络与信息安全技术体系和健全的法律体系,为信息安全提供保障,为互联网发展保驾护航。
其他文献
持续的高温带热了“避暑航班”“避暑酒店”,“避暑经济”由此产生。  近日,中国旅游研究院与携程联合发布《2018年中國避暑旅游大数据报告》,报告提出,潜在避暑需求人口约为3亿,中国已形成全球最大的避暑旅游市场。避暑旅游市场有多大  ●按2017年全国人均每次旅游花费1000元左右的消费水平市场规模约为3000亿元。  ●按照4~5倍乘数效应.将为目的地带来1.2万亿~1.5万亿元的综合经济贡献,而
青岛“袁米”产品  “我的愿望是早日实现在1亿亩盐碱地推广我的海水稻,增产粮食300亿公斤。”2019年世界粮食日前夕,90岁的袁隆平在湖南长沙走进了直播间,和网友畅谈绿色消费的影响力。上百位淘宝主播都在直播间里为袁隆平的海水稻“打call”。  盐碱地海水稻计划只是天猫倡议的众多绿色消费中的一项。淘宝及天猫总裁蒋凡告诉《瞭望东方周刊》:我们希望,“双11”从第11年开始不只是关注增长。  201
西湖最初只是一个与海洋相连的浅海湾,南、西、北三面环山,东面出口与杭州湾相连。因江潮挟带泥沙长期堆积,日积月累,海湾与大海分离,形成泻湖以及周围大片的沙洲陆地。  江南充沛的雨量和湖周群山的溪涧之水,滋养着这个从海洋逃逸的小湖泊,又经历代人工疏浚建设,最终形成一湾美丽的西湖。  但整个西湖的历史,却几乎是用诗画写就的。文人寻梦的开始  西湖成为西湖大概自唐朝始,首先是因为“西湖”的定名源于唐朝,这
2018年5月的一个早上,刘文庄跟往常一样,穿着运动服和跑鞋,来到锦城湖公园,准备开始展跑。他没有想到。这一天,会迎来一个大大的惊喜。  30多岁的刘文庄有着小麦色的皮肤,精瘦匀称的体型,他是成都跑友圈里的资深跑者,锦城湖跑团的创始人之一。  做完热身运动,刘文庄从自己最熟悉的据点锦城湖出发。绕着四个湖区跑完一圈,随后往绕城高速对面的桂溪生态公园里跑去。  桂溪生态公园分为东西两侧,中间隔着一条交
①明远楼前曾人如潮涌,②清代的老皇城成了贡院,石牌坊上的字也变成了“为国求贤”,③老皇城内致公堂前两侧修建的考棚(蒋光耘/供图)  在成都市中心天府广场一带,曾经有一座金碧辉煌、可以和北京故宫媲美的老皇城,那就是“蜀王府”。虽为王府,它却俨然有皇宫的气派和威严,故老百姓称之为“皇城”,其前面的牌楼、拱桥和一大块广场,则被称为“皇城坝”。  老皇城的兴盛和衰亡,书写了成都一段灿烂且悲壮的历史。缩小版
日本摩斯汉堡的成功之路或许可供肉夹馍参考  我在西安长大,现在日本工作。人在东瀛,最心心念念的家乡美食,就是肉夹馍。    肉夹馍,其馍外观略显焦黄,内部呈层状,里面夹有卤汁腊肉,饼酥肉香,肥而不腻,香气令人难忘。肉夹馍看似是小吃,其貌不扬,可是要做得正宗和好吃并不简单。比如馍,是无油无馅的半发面烧饼,出炉后皮薄松脆,内心酥软。其中的肉则是经过各种佐料烹煮制作而成,火候也特别有讲究,要能做到肥肉不
校园传承版《牡丹亭·惊梦》演出剧照(许培鸿/摄)  “袅晴丝吹来闲庭院,摇漾春如线……”近日,一台由北京16所高校学子联合演出的昆曲《牡丹亭》在北京大学亮相。整整两个小时的演出过程中,满座观众屏声静气,随着剧情的推进渐入佳境,被舞台上超越生死的爱情故事打动得热泪盈眶。  这一出富有青春生气的校园传承版《牡丹亭》,由台湾知名作家白先勇支持的北京大学昆曲传承与研究中心制作,包括游园、惊梦、言怀、道觋、
广东东莞某工厂智能手机生产线  “今年订单的增长远超生产能力,现有几条生产线都开足了马力。”东莞快意电梯股份有限公司总经理罗爱明眼下正在为筹建新厂忙碌,扩大产能、争取更大市场份额是这家企业未来两年的目标。  尽管国内外经济形势错综复杂,有“世界工厂”之称的东莞工业经济仍走出不错行情:1~7月,東莞市规模以上工业增加值2403亿元,同比增长6.8%,其中民营企业挑起“大梁”,同比增长14.5%;工业
有部分公职人员利用职权,为指定企业量身设置招标条件,排除潜在竞争对手,甚至流标也能“人为复活”  团伙勾结垄断市政工程大小项目,伪造标书串通围标,给评标专家送钱换来“手下留情”,行贿监管人员寻求“保护伞”……长期盘踞在四川遂宁的围串标“四大团伙”日前被一举打掉。查实围串标项目185个,标的总金额57亿余元,36名违纪党员干部被立案审查。185次围串标:“没有拿不到的项目”  2017年5月底,四川
没人想到,古老的“非遗”技艺会酿出一记“炸弹”。  近几日,微博、微信等社交媒体上一张照片被热传——白发老人手捧一纸公文,末尾两行内容是“上诉人(原审被告人)杨风申犯制造爆炸物罪,但免予刑事处罚。本判决为终审判决。”  照片的背后,是2017年12月29日,河北省石家庄中级人民法院在赵县人民法院作出二审宣判,现年79岁的五道古火会传承人杨风申免于牢狱之灾。历时一年多的争议案件尘埃落定,刑案之外不禁