熱門站點(diǎn)
APP客戶版
找律師、咨詢律師,、打官司, 就上好律師網(wǎng)
APP律師版
隨時(shí)隨地,,接單服務(wù),,就在好 律師APP律師版
關(guān)注好律師微信
熱點(diǎn)法律問題分析,盡在好律 師微信公眾號
上周末,一場大規(guī)模的勒索病毒肆虐全球,。受害者的電腦會被病毒鎖定,,需向黑客支付比特幣之后才能解開。
5月14日,,新京報(bào)記者從證監(jiān)會,、銀監(jiān)會、券商,、銀行等機(jī)構(gòu)證實(shí),,證監(jiān)會和銀監(jiān)會均針對近日全球爆發(fā)的大規(guī)模比特幣勒索病毒感染事件發(fā)文要求各地證監(jiān)局、銀監(jiān)局以及券商,、銀行,、基金等機(jī)構(gòu)進(jìn)行自查并做好防護(hù)。
有消息稱,,在這場病毒侵襲中,,高校受到的攻擊最為嚴(yán)重,金融系統(tǒng)的安全也引發(fā)了廣泛關(guān)注,。這場病毒來自何方,?為何會選擇比特幣作為解鎖手段?高校為何“首當(dāng)其沖”,?金融系統(tǒng)是否將遭受沖擊,?新京報(bào)記者采訪相關(guān)監(jiān)管部門和企業(yè),追問這場病毒帶來的影響,。
證監(jiān)會內(nèi)部人士稱14日停網(wǎng)待打補(bǔ)丁
昨日,,監(jiān)管部門內(nèi)部人士向新京報(bào)記者表示證監(jiān)會和銀監(jiān)會首先要求自查并做好技術(shù)防護(hù),同時(shí),,發(fā)文到地方監(jiān)管局要求其落實(shí)文件,,并將文件轉(zhuǎn)給分管金融機(jī)構(gòu)自查并做好防護(hù)。
證監(jiān)會內(nèi)部人士對新京報(bào)記者表示,,5月14日,,會里已下發(fā)文件要求自查并做好防護(hù),。為了隔離比特幣勒索病毒,證監(jiān)會于5月14日全天停網(wǎng),,并將于15日上班時(shí)間進(jìn)行全方位打“補(bǔ)丁”,。不過,“每個(gè)電腦安裝補(bǔ)丁應(yīng)該很快就能好”,。
昨晚,多地銀監(jiān)局人士向新京報(bào)記者確認(rèn),,5月14日已經(jīng)收到銀監(jiān)會統(tǒng)一下發(fā)的文件,,要求銀監(jiān)局做好部署防范。同時(shí),,根據(jù)批示,,在自查自護(hù)的同時(shí),要求銀監(jiān)局將文件轉(zhuǎn)給分管金融機(jī)構(gòu),。
新京報(bào)記者另從多家銀行獲悉,,銀行已經(jīng)下發(fā)《關(guān)于防范“蠕蟲”式勒索軟件(ONION)病毒攻擊的通知》(下稱《通知》),要求提前做好病毒的防范工作,,仔細(xì)逐一排查各項(xiàng)信息系統(tǒng)的漏洞隱患,,防微杜漸,將信息科技風(fēng)險(xiǎn)降到最低,。
新京報(bào)記者拿到的多份《通知》顯示,,多家銀行主要采取了網(wǎng)絡(luò)安全防護(hù)措施及終端和數(shù)據(jù)安全防護(hù)措施:檢查互聯(lián)網(wǎng)出口和各區(qū)域網(wǎng)絡(luò)防火墻是否關(guān)閉或禁用445端口的訪問。要求各個(gè)機(jī)構(gòu)電腦聯(lián)絡(luò)員第一時(shí)間將病毒感染信息發(fā)送給所在機(jī)構(gòu)的微信群,,并通知所在機(jī)構(gòu)的所有員工,,近期盡量避免接入互聯(lián)網(wǎng)。
同時(shí),,上述銀行科技信息部為所有Windows操作系統(tǒng)的電腦終端下載安裝微軟發(fā)布的補(bǔ)丁,,修復(fù)病毒攻擊的漏洞。
此外,,上述銀行還要求,,做好備份電腦中的重要文件資料到移動存儲介質(zhì),備份后脫機(jī)保存存儲介質(zhì),。如果發(fā)生“蠕蟲”中毒事件,,科技部第一時(shí)間隔離感染,關(guān)閉銀行互聯(lián)網(wǎng)出口和445端口,,避免“蠕蟲”在內(nèi)網(wǎng)的快速傳播,。
新京報(bào)記者從某券商信息技術(shù)總部接到的《通知》看出,證監(jiān)會機(jī)構(gòu)部,、當(dāng)?shù)刈C監(jiān)局和證券業(yè)協(xié)會已要求券商自查并做好預(yù)防保護(hù),,并于5月14日中午12點(diǎn)前反饋。
為了應(yīng)對證監(jiān)會的《通知》,該券商也發(fā)了應(yīng)對通知,,制定相關(guān)技術(shù)應(yīng)急處置方案,,并進(jìn)行各業(yè)務(wù)系統(tǒng)的檢查和持續(xù)加固。應(yīng)急處置方案通過郵件,、短信,、OA系統(tǒng)等發(fā)出,提醒各部門,、各分公司,、子公司、營業(yè)部老總安排人員14日中午前完成協(xié)同檢查,,落實(shí)防護(hù)措施,。
支付寶微信稱未受影響
相較于傳統(tǒng)端口,比特幣病毒席卷之下,,主要依賴網(wǎng)絡(luò)進(jìn)行支付的機(jī)構(gòu)是否受到影響,?14日下午,多家網(wǎng)絡(luò)支付機(jī)構(gòu)向新京報(bào)記者表示,,目前沒有受到病毒的影響,。
支付寶方面表示,支付寶“沒有受到任何影響”,。支付寶相關(guān)負(fù)責(zé)人也向記者回應(yīng)稱,,“中石油斷網(wǎng)確切原因我們尚不清楚,但可以確認(rèn)的是支付寶與中石油的支付接口目前無任何問題,,可正常提供支付服務(wù),。”
相關(guān)人士所稱的“斷網(wǎng)”,,源自5月14日,,中石油在官網(wǎng)發(fā)布公告確認(rèn),因受比特幣勒索病毒影響,,5月12日晚間,,公司所屬部分加油站正常運(yùn)行受到波及,導(dǎo)致只能使用加油卡和現(xiàn)金進(jìn)行支付,。
上述支付寶相關(guān)負(fù)責(zé)人表示,,支付寶目前并沒有受到該病毒任何影響?!爸Ц秾毤皶r(shí)發(fā)現(xiàn)了此威脅并進(jìn)行了全面保護(hù),。我們會一直為用戶提供最好的安全保護(hù)?!?/p>
此外,,騰訊財(cái)付通相關(guān)人士當(dāng)日也向記者表示,,“沒有影響”。
該人士向記者提供一份騰訊安全團(tuán)隊(duì)的舉措材料顯示,,在防范上,,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全技術(shù)專家馬勁松指出,,可采取幾種手段,。一是臨時(shí)關(guān)閉端口;同時(shí),,及時(shí)更新Windows已發(fā)布的安全補(bǔ)丁,。此外,可利用騰訊電腦管家“勒索病毒免疫工具”進(jìn)行修復(fù),。另外,重要的資料一定要備份,。
5月14日下午,,記者分別通過支付寶和微信進(jìn)行一筆消費(fèi)支付,支付過程中均未出現(xiàn)異常,。
另外,,將蘋果iTunes作為最大客戶的易聯(lián)支付董事長朱啟文對新京報(bào)記者表示,目前公司沒有受到影響,。在辦公環(huán)境,,易聯(lián)支付不會接受任何從外界發(fā)起的連接。
中石油加油站系統(tǒng)遭攻擊,,昨起部分恢復(fù)
全球比特幣勒索病毒爆發(fā),,國內(nèi)部分加油站也成為受害者。
中石油5月14日下午在官網(wǎng)發(fā)布公告確認(rèn),,因全球比特幣勒索病毒爆發(fā),,公司所屬部分加油站正常運(yùn)行受到波及。截至14日12時(shí)80%以上加油站已恢復(fù)網(wǎng)絡(luò)連接,,受病毒感染的加油站陸續(xù)恢復(fù)加油卡,、銀行卡、第三方支付功能,。
中石油稱,,5月12日22時(shí)30分左右,因全球比特幣勒索病毒爆發(fā),,公司所屬部分加油站正常運(yùn)行受到波及,,病毒導(dǎo)致加油站加油卡、銀行卡,、第三方支付等網(wǎng)絡(luò)支付功能無法使用,。
在國內(nèi),,中石油為僅次于中石化的第二大加油站運(yùn)營企業(yè),其他同業(yè)企業(yè)并未發(fā)生被攻擊事件,。
在加油站管控系統(tǒng)服務(wù)商喂車科技官微發(fā)布的一篇文章中,,喂車科技表示,傳統(tǒng)油站系統(tǒng)更容易遭受病毒攻擊的原因在于時(shí)間久遠(yuǎn),,缺乏有效的安全維護(hù),,更容易被病毒利用,而且網(wǎng)絡(luò)方案陳舊,,隔離度不足,,更容易引起病毒傳播。
不過,,另一位加油站行業(yè)人士表示,,客觀而言,如果沒有這次攻擊的話,,中石油的系統(tǒng)在行業(yè)內(nèi)并不算太差,。這次中石油支付系統(tǒng)出事其實(shí)有些“倒霉”,因?yàn)楦鷦e的同行業(yè)企業(yè)相比,,就他們使用了Windows系統(tǒng),。
5月14日,一位加油站企業(yè)負(fù)責(zé)人對新京報(bào)記者表示,,中石油支付系統(tǒng),,因?yàn)榻⒃赪indows系統(tǒng)上,未做相關(guān)端口的安全防范及補(bǔ)丁修復(fù),,由漏洞工具“永恒之藍(lán)”攻擊導(dǎo)致中毒,。喂車科技等其他同業(yè)企業(yè)也有部分服務(wù)建立在Windows系統(tǒng)之上,不過其及時(shí)關(guān)注到漏洞發(fā)布并做了防范,,所以未受影響,。
面對突發(fā)事件,5月13日,,中石油緊急中斷所有加油站上連網(wǎng)絡(luò)端口,,并會同有關(guān)網(wǎng)絡(luò)安全專家連夜開展處置工作,全面排查風(fēng)險(xiǎn),,制定技術(shù)解決方案,。截至14日12時(shí)80%以上加油站已恢復(fù)網(wǎng)絡(luò)連接。
5月14日,,新京報(bào)記者來到位于大興區(qū)小紅門路的中石油加油站,,有車主正在使用現(xiàn)金支付。工作人員告訴記者,,14日上午本站恢復(fù)微信等支付功能正常使用,,中午時(shí)候中石油其他加油站也恢復(fù)正常,。
對于加油站未來如何規(guī)避病毒攻擊,上述加油站企業(yè)負(fù)責(zé)人建議,,系統(tǒng)安全是支付系統(tǒng)關(guān)注的重點(diǎn),,首先秉著最小權(quán)限和最小開放的原則,需要對整個(gè)系統(tǒng)進(jìn)行權(quán)限設(shè)置管理,,關(guān)閉不必要的端口及服務(wù),。其次,對于運(yùn)行程序的基礎(chǔ)系統(tǒng)需要隨時(shí)關(guān)注其動態(tài)與世界同步信息,,第一時(shí)間發(fā)現(xiàn)問題解決問題,。
抗毒一線
“開始很蒙,不知病毒怎么進(jìn)來的”
外界意識到永恒之藍(lán)病毒是在上周末,,對于從事安全工作的工程師,,早在上周前兩天,就已經(jīng)開始忙碌起來了,。
在最近一周的病毒狙擊戰(zhàn)中,,安全工程師們歷經(jīng)失落與興奮,心情會隨著病毒的一波波攻擊而跌宕,。
“失落感是上周前幾天,從對系統(tǒng)日志等的觀察中已經(jīng)發(fā)現(xiàn)了一些異常,,但那段時(shí)間很蒙,,不知道病毒怎么進(jìn)來的,經(jīng)過幾天跟蹤后查到原因,,反而豁然開朗,,因?yàn)檫@就有目標(biāo)了,只要找到原因,,一步一步向前推導(dǎo)來排查,,就不害怕了”,在一家互聯(lián)網(wǎng)安全軟件公司工作的反病毒人員劉海粟,,向新京報(bào)記者講述了他近一周的病毒狙擊戰(zhàn)的過程,。
在病毒爆發(fā)的周五(12日)晚上,劉海粟接到同事朋友的求助,,朋友遭遇的這場嚴(yán)重的入侵行為,,恰好是之前該公司團(tuán)隊(duì)就已經(jīng)在跟進(jìn)的入侵方法,那時(shí)候覺得“這已經(jīng)是不幸中的萬幸”,,知道病毒是如何來的,,不用再從零開始復(fù)盤,可以有的放矢,,跟團(tuán)隊(duì)一起提出應(yīng)對策略,。
在與勒索病毒交戰(zhàn)過程中,,劉海粟還記得曙光乍現(xiàn)的那一刻。在幫助用戶遠(yuǎn)程看電腦Windows系統(tǒng)日志的過程中,,因?yàn)槿罩竞艽致?,起初沒抱太大希望,但突然看到服務(wù)啟動這一項(xiàng),,憑經(jīng)驗(yàn)看不是正常程序,,從而鎖定病毒樣本。鎖定病毒樣本之后,,后續(xù)的分析就有跡可循,,相對簡單多了。
據(jù)該公司團(tuán)隊(duì)中的首席安全工程師回憶,,公司在12日晚就緊急連夜成立聯(lián)合指揮部,,很多安全領(lǐng)域員工24小時(shí)都守在公司,“包括查殺蠕蟲,,幫助用戶防護(hù),,給用戶免疫,用戶已經(jīng)中招的,,要給用戶恢復(fù)?!?/p>
劉海粟2010年開始從事計(jì)算機(jī)安全相關(guān)領(lǐng)域的工作,,此次遭遇的病毒是他職業(yè)生涯中遇到的最大規(guī)模的一次。與2006年流行的熊貓燒香相比,,熊貓燒香通過殺毒打補(bǔ)丁就可以解決,,而這次增加了勒索軟件,,即便查殺木馬之后,,文件被加密了,,依然無法恢復(fù),,損失更為嚴(yán)重,。
“其實(shí)安全工程師的工作挺不被理解的,。很多中小企業(yè)老板認(rèn)為安全就是花錢后沒收益,,能達(dá)到的極限就是不出事,很多人認(rèn)為進(jìn)行安全防護(hù)沒必要,。但這次病毒給他們敲了警鐘,,一旦公司內(nèi)部有人中招,網(wǎng)絡(luò)系統(tǒng)全部崩潰,,就什么都來不及了”,,劉海粟總結(jié)自己的安全防護(hù)戰(zhàn)時(shí)說,。
追問1 黑客為何選擇比特幣?
在本次襲擊中,,黑客指明要求用比特幣進(jìn)行匯款,,為什么選擇比特幣,?
比特幣是一種基于區(qū)塊鏈技術(shù)的“數(shù)字貨幣”,,還有去中心化、匿名性的特點(diǎn),。2013年,,央行曾明確比特幣系一種特定的虛擬商品,不具有與貨幣等同的法律地位,,不能且不應(yīng)作為貨幣在市場上流通使用,。
在此次病毒傳播中,不少人把矛頭指向了比特幣匿名,、能夠快速全球轉(zhuǎn)賬的特征?!氨忍貛乓婚_始也是流通于計(jì)算機(jī)社區(qū)的交易,黑客更能清楚原理,?!币晃环治鋈耸繉π戮﹫?bào)記者解釋,。
浙江大學(xué)互聯(lián)網(wǎng)金融研究院張瑞東教授指出,這種匿名性相對于普通匯款而言,,增加了監(jiān)管對流向監(jiān)管的難度,。
有比特幣玩家對記者介紹,,實(shí)際操作上,在一些平臺上用比特幣交易,,只需輸入一串?dāng)?shù)字地址,,等待確認(rèn)交易后,通過少數(shù)幾步即可完成提幣(將比特幣直接從一家平臺轉(zhuǎn)移到另外一家平臺,,目前多家國內(nèi)平臺已經(jīng)暫停)操作,。
相對于傳統(tǒng)銀行匯款而言,這種匯款方式要比通過銀行跨境支付,、通過層層機(jī)構(gòu)便捷得多,。去年,央行還下調(diào)了大額現(xiàn)金交易的申報(bào)額度,,超過后需向外匯局等部門報(bào)備,,且個(gè)人換匯還有1年5萬美元的額度限制。
對此,,也有平臺人士稱,“100%匿名并不準(zhǔn)確”,。幣行一位分析師對新京報(bào)記者解釋,,對于比特幣來說,,涉及比特幣的錢包的每一項(xiàng)交易都將永久保存在相應(yīng)的區(qū)塊鏈中,。
“發(fā)送和接收比特幣就像作者用筆名發(fā)表作品一樣,,如果一個(gè)作者的化名和他們的身份聯(lián)系在一起,他們曾經(jīng)寫下的任何東西都會與他們聯(lián)系在一起,?!彼忉?,交易并非無法完全追溯,Haobtc一位挖礦負(fù)責(zé)人也對記者表達(dá)了同樣看法。
不過,,也有分析人士認(rèn)為,,如果勒索者收到比特幣后并不使用和交易,,追蹤身份仍然具有相當(dāng)難度。
昨日,,在病毒傳播影響下,比特幣仍保持了穩(wěn)健態(tài)勢,,長時(shí)間在1萬元/人民幣的價(jià)位上游走,截至記者發(fā)稿報(bào)10771元/枚。據(jù)幣行的行情顯示,,從4月開始比特幣“牛市”啟動,,從4月上旬的一枚比特幣兌換7000元人民幣的價(jià)位,火箭般沖破1萬人民幣兌換1枚比特幣的大關(guān)。
今年1,、2月份,比特幣曾經(jīng)遭遇了監(jiān)管風(fēng)暴,。央行對幣行,、比特幣中國以及火幣網(wǎng)(據(jù)稱占領(lǐng)了國內(nèi)95%市場的三家平臺)進(jìn)行了現(xiàn)場檢查,并直指融資融幣等違規(guī)問題。
在監(jiān)管風(fēng)暴過后,幾家平臺陸續(xù)暫停了融資融幣和提幣業(yè)務(wù),,并宣布開始征收交易費(fèi)。
追問2 中國高校何以成重災(zāi)區(qū)?
互聯(lián)網(wǎng)分析人士何帥認(rèn)為,,從本次中國高校成勒索病毒重災(zāi)區(qū)可以反映出我國信息化建設(shè)中出現(xiàn)的兩個(gè)極端現(xiàn)象,即信息化程度高,但缺乏統(tǒng)一規(guī)劃和科學(xué)管理,。
有一個(gè)不容忽視的現(xiàn)象是,,XP系統(tǒng)在中國高校以及民企,、國企,、大型機(jī)構(gòu)有很高的市場占有率。盡管微軟操作系統(tǒng)早已推出Vista、7,、8,、10四代,,國際權(quán)威評測機(jī)構(gòu)StatCounter統(tǒng)計(jì),,2017年1月份XP系統(tǒng)依然在中國市場保持17.79%的占有率,其中大部分份額集中在上述提到的機(jī)構(gòu),。
360反病毒人員劉海粟認(rèn)為,上述分析有一定道理,,但版本陳舊并不是這次病毒蔓延的全部原因,用戶不重視更新同樣是不可忽略的原因,。這次受到病毒感染的也有一些XP以后的系統(tǒng),,Windows7用戶量很大,但如果用戶對打補(bǔ)丁等安全措施不敏感,,沒有及時(shí)更新,,也依然可能遭遇病毒攻擊。
那么,,Windows系統(tǒng)是否需要反思呢,?
在此次勒索病毒規(guī)模爆發(fā)后,5月13日,,微軟發(fā)言人稱,,所有使用最新操作系統(tǒng)(含免費(fèi)殺毒軟件)并開啟Windows更新的用戶都已經(jīng)得到保護(hù),不被此次攻擊影響。與此同時(shí),,為了更好地保護(hù)所有Windows用戶,,我們也已經(jīng)特別為使用早期軟件的用戶,包括WindowsXP,、Windows8和Windows Server2003提供了緊急更新,。此外,其表示已在第一時(shí)間,,將更新分享給國內(nèi)所有殺毒軟件和安全軟件公司,。以便于他們?yōu)樗蠾indows的用戶提供保護(hù)。
在劉海粟看來,,微軟在這次病毒大爆發(fā)之后雖然采取了特事特辦的措施,,但是從重視安全角度方面也有一定責(zé)任。
這次的漏洞從Windows XP版本時(shí)就已經(jīng)存在,,而微軟不再給XP系統(tǒng)更新,,宣布停止服務(wù),,在這次如此嚴(yán)重的漏洞面前沒有及時(shí)給XP系統(tǒng)提供補(bǔ)丁,,而是在病毒大爆發(fā)之后才給XP用戶追加補(bǔ)丁,有點(diǎn)后知后覺的感覺,。微軟不是專業(yè)安全公司,,作為普通公司,在這點(diǎn)上沒有過錯(cuò)可言,,但是確實(shí)存在一些疏忽,。
就此次事件,對于用戶而言,,要提高安全防護(hù)意識,。很多人認(rèn)為殺毒軟件、打補(bǔ)丁會拖慢系統(tǒng),,所以不做相關(guān)的安全措施,。這樣盡管系統(tǒng)感覺清爽,但一旦出現(xiàn)問題,,結(jié)果就不可挽回,。(記者金彧 陳鵬 宓迪 劉素宏 趙毅波)
上一篇: 租房,要了解這些問題
下一篇: 世界主要經(jīng)濟(jì)體齊聚北京共商“一帶一路”國際合作
您還可以輸入140字
還沒人評論,,趕快搶沙發(fā)吧,!
“國際消費(fèi)者權(quán)益日” (World Con...
京ICP證150520號 | 京ICP備15016857號-2 | 京網(wǎng)文(2015)0522-202號 | 京公網(wǎng)安備11010502038006號 | 軟著登字第1079818號廣播電視節(jié)目制作經(jīng)營許可證:(京)字第13450號 | 增值電信業(yè)務(wù)經(jīng)營許可證:B2-20150699 | 違法和不良信息舉報(bào)電話:4008771559
Copyright?2015-2020 好律師 haolvshi.com.cn版權(quán)所有
好律師
首次登錄,您需要設(shè)置登錄密碼
請使用好律師APP掃碼登錄
掃碼成功
請?jiān)谑謾C(jī)上確認(rèn)登錄
勒索病毒來襲 銀監(jiān)會,、證監(jiān)會發(fā)文金融系統(tǒng)急自查
上周末,一場大規(guī)模的勒索病毒肆虐全球,。受害者的電腦會被病毒鎖定,,需向黑客支付比特幣之后才能解開。
5月14日,,新京報(bào)記者從證監(jiān)會,、銀監(jiān)會、券商,、銀行等機(jī)構(gòu)證實(shí),,證監(jiān)會和銀監(jiān)會均針對近日全球爆發(fā)的大規(guī)模比特幣勒索病毒感染事件發(fā)文要求各地證監(jiān)局、銀監(jiān)局以及券商,、銀行,、基金等機(jī)構(gòu)進(jìn)行自查并做好防護(hù)。
有消息稱,,在這場病毒侵襲中,,高校受到的攻擊最為嚴(yán)重,金融系統(tǒng)的安全也引發(fā)了廣泛關(guān)注,。這場病毒來自何方,?為何會選擇比特幣作為解鎖手段?高校為何“首當(dāng)其沖”,?金融系統(tǒng)是否將遭受沖擊,?新京報(bào)記者采訪相關(guān)監(jiān)管部門和企業(yè),追問這場病毒帶來的影響,。
證監(jiān)會內(nèi)部人士稱14日停網(wǎng)待打補(bǔ)丁
昨日,,監(jiān)管部門內(nèi)部人士向新京報(bào)記者表示證監(jiān)會和銀監(jiān)會首先要求自查并做好技術(shù)防護(hù),同時(shí),,發(fā)文到地方監(jiān)管局要求其落實(shí)文件,,并將文件轉(zhuǎn)給分管金融機(jī)構(gòu)自查并做好防護(hù)。
證監(jiān)會內(nèi)部人士對新京報(bào)記者表示,,5月14日,,會里已下發(fā)文件要求自查并做好防護(hù),。為了隔離比特幣勒索病毒,證監(jiān)會于5月14日全天停網(wǎng),,并將于15日上班時(shí)間進(jìn)行全方位打“補(bǔ)丁”,。不過,“每個(gè)電腦安裝補(bǔ)丁應(yīng)該很快就能好”,。
昨晚,多地銀監(jiān)局人士向新京報(bào)記者確認(rèn),,5月14日已經(jīng)收到銀監(jiān)會統(tǒng)一下發(fā)的文件,,要求銀監(jiān)局做好部署防范。同時(shí),,根據(jù)批示,,在自查自護(hù)的同時(shí),要求銀監(jiān)局將文件轉(zhuǎn)給分管金融機(jī)構(gòu),。
新京報(bào)記者另從多家銀行獲悉,,銀行已經(jīng)下發(fā)《關(guān)于防范“蠕蟲”式勒索軟件(ONION)病毒攻擊的通知》(下稱《通知》),要求提前做好病毒的防范工作,,仔細(xì)逐一排查各項(xiàng)信息系統(tǒng)的漏洞隱患,,防微杜漸,將信息科技風(fēng)險(xiǎn)降到最低,。
新京報(bào)記者拿到的多份《通知》顯示,,多家銀行主要采取了網(wǎng)絡(luò)安全防護(hù)措施及終端和數(shù)據(jù)安全防護(hù)措施:檢查互聯(lián)網(wǎng)出口和各區(qū)域網(wǎng)絡(luò)防火墻是否關(guān)閉或禁用445端口的訪問。要求各個(gè)機(jī)構(gòu)電腦聯(lián)絡(luò)員第一時(shí)間將病毒感染信息發(fā)送給所在機(jī)構(gòu)的微信群,,并通知所在機(jī)構(gòu)的所有員工,,近期盡量避免接入互聯(lián)網(wǎng)。
同時(shí),,上述銀行科技信息部為所有Windows操作系統(tǒng)的電腦終端下載安裝微軟發(fā)布的補(bǔ)丁,,修復(fù)病毒攻擊的漏洞。
此外,,上述銀行還要求,,做好備份電腦中的重要文件資料到移動存儲介質(zhì),備份后脫機(jī)保存存儲介質(zhì),。如果發(fā)生“蠕蟲”中毒事件,,科技部第一時(shí)間隔離感染,關(guān)閉銀行互聯(lián)網(wǎng)出口和445端口,,避免“蠕蟲”在內(nèi)網(wǎng)的快速傳播,。
新京報(bào)記者從某券商信息技術(shù)總部接到的《通知》看出,證監(jiān)會機(jī)構(gòu)部,、當(dāng)?shù)刈C監(jiān)局和證券業(yè)協(xié)會已要求券商自查并做好預(yù)防保護(hù),,并于5月14日中午12點(diǎn)前反饋。
為了應(yīng)對證監(jiān)會的《通知》,該券商也發(fā)了應(yīng)對通知,,制定相關(guān)技術(shù)應(yīng)急處置方案,,并進(jìn)行各業(yè)務(wù)系統(tǒng)的檢查和持續(xù)加固。應(yīng)急處置方案通過郵件,、短信,、OA系統(tǒng)等發(fā)出,提醒各部門,、各分公司,、子公司、營業(yè)部老總安排人員14日中午前完成協(xié)同檢查,,落實(shí)防護(hù)措施,。
支付寶微信稱未受影響
相較于傳統(tǒng)端口,比特幣病毒席卷之下,,主要依賴網(wǎng)絡(luò)進(jìn)行支付的機(jī)構(gòu)是否受到影響,?14日下午,多家網(wǎng)絡(luò)支付機(jī)構(gòu)向新京報(bào)記者表示,,目前沒有受到病毒的影響,。
支付寶方面表示,支付寶“沒有受到任何影響”,。支付寶相關(guān)負(fù)責(zé)人也向記者回應(yīng)稱,,“中石油斷網(wǎng)確切原因我們尚不清楚,但可以確認(rèn)的是支付寶與中石油的支付接口目前無任何問題,,可正常提供支付服務(wù),。”
相關(guān)人士所稱的“斷網(wǎng)”,,源自5月14日,,中石油在官網(wǎng)發(fā)布公告確認(rèn),因受比特幣勒索病毒影響,,5月12日晚間,,公司所屬部分加油站正常運(yùn)行受到波及,導(dǎo)致只能使用加油卡和現(xiàn)金進(jìn)行支付,。
上述支付寶相關(guān)負(fù)責(zé)人表示,,支付寶目前并沒有受到該病毒任何影響?!爸Ц秾毤皶r(shí)發(fā)現(xiàn)了此威脅并進(jìn)行了全面保護(hù),。我們會一直為用戶提供最好的安全保護(hù)?!?/p>
此外,,騰訊財(cái)付通相關(guān)人士當(dāng)日也向記者表示,,“沒有影響”。
該人士向記者提供一份騰訊安全團(tuán)隊(duì)的舉措材料顯示,,在防范上,,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全技術(shù)專家馬勁松指出,,可采取幾種手段,。一是臨時(shí)關(guān)閉端口;同時(shí),,及時(shí)更新Windows已發(fā)布的安全補(bǔ)丁,。此外,可利用騰訊電腦管家“勒索病毒免疫工具”進(jìn)行修復(fù),。另外,重要的資料一定要備份,。
5月14日下午,,記者分別通過支付寶和微信進(jìn)行一筆消費(fèi)支付,支付過程中均未出現(xiàn)異常,。
另外,,將蘋果iTunes作為最大客戶的易聯(lián)支付董事長朱啟文對新京報(bào)記者表示,目前公司沒有受到影響,。在辦公環(huán)境,,易聯(lián)支付不會接受任何從外界發(fā)起的連接。
中石油加油站系統(tǒng)遭攻擊,,昨起部分恢復(fù)
全球比特幣勒索病毒爆發(fā),,國內(nèi)部分加油站也成為受害者。
中石油5月14日下午在官網(wǎng)發(fā)布公告確認(rèn),,因全球比特幣勒索病毒爆發(fā),,公司所屬部分加油站正常運(yùn)行受到波及。截至14日12時(shí)80%以上加油站已恢復(fù)網(wǎng)絡(luò)連接,,受病毒感染的加油站陸續(xù)恢復(fù)加油卡,、銀行卡、第三方支付功能,。
中石油稱,,5月12日22時(shí)30分左右,因全球比特幣勒索病毒爆發(fā),,公司所屬部分加油站正常運(yùn)行受到波及,,病毒導(dǎo)致加油站加油卡、銀行卡,、第三方支付等網(wǎng)絡(luò)支付功能無法使用,。
在國內(nèi),,中石油為僅次于中石化的第二大加油站運(yùn)營企業(yè),其他同業(yè)企業(yè)并未發(fā)生被攻擊事件,。
在加油站管控系統(tǒng)服務(wù)商喂車科技官微發(fā)布的一篇文章中,,喂車科技表示,傳統(tǒng)油站系統(tǒng)更容易遭受病毒攻擊的原因在于時(shí)間久遠(yuǎn),,缺乏有效的安全維護(hù),,更容易被病毒利用,而且網(wǎng)絡(luò)方案陳舊,,隔離度不足,,更容易引起病毒傳播。
不過,,另一位加油站行業(yè)人士表示,,客觀而言,如果沒有這次攻擊的話,,中石油的系統(tǒng)在行業(yè)內(nèi)并不算太差,。這次中石油支付系統(tǒng)出事其實(shí)有些“倒霉”,因?yàn)楦鷦e的同行業(yè)企業(yè)相比,,就他們使用了Windows系統(tǒng),。
5月14日,一位加油站企業(yè)負(fù)責(zé)人對新京報(bào)記者表示,,中石油支付系統(tǒng),,因?yàn)榻⒃赪indows系統(tǒng)上,未做相關(guān)端口的安全防范及補(bǔ)丁修復(fù),,由漏洞工具“永恒之藍(lán)”攻擊導(dǎo)致中毒,。喂車科技等其他同業(yè)企業(yè)也有部分服務(wù)建立在Windows系統(tǒng)之上,不過其及時(shí)關(guān)注到漏洞發(fā)布并做了防范,,所以未受影響,。
面對突發(fā)事件,5月13日,,中石油緊急中斷所有加油站上連網(wǎng)絡(luò)端口,,并會同有關(guān)網(wǎng)絡(luò)安全專家連夜開展處置工作,全面排查風(fēng)險(xiǎn),,制定技術(shù)解決方案,。截至14日12時(shí)80%以上加油站已恢復(fù)網(wǎng)絡(luò)連接。
5月14日,,新京報(bào)記者來到位于大興區(qū)小紅門路的中石油加油站,,有車主正在使用現(xiàn)金支付。工作人員告訴記者,,14日上午本站恢復(fù)微信等支付功能正常使用,,中午時(shí)候中石油其他加油站也恢復(fù)正常,。
對于加油站未來如何規(guī)避病毒攻擊,上述加油站企業(yè)負(fù)責(zé)人建議,,系統(tǒng)安全是支付系統(tǒng)關(guān)注的重點(diǎn),,首先秉著最小權(quán)限和最小開放的原則,需要對整個(gè)系統(tǒng)進(jìn)行權(quán)限設(shè)置管理,,關(guān)閉不必要的端口及服務(wù),。其次,對于運(yùn)行程序的基礎(chǔ)系統(tǒng)需要隨時(shí)關(guān)注其動態(tài)與世界同步信息,,第一時(shí)間發(fā)現(xiàn)問題解決問題,。
抗毒一線
“開始很蒙,不知病毒怎么進(jìn)來的”
外界意識到永恒之藍(lán)病毒是在上周末,,對于從事安全工作的工程師,,早在上周前兩天,就已經(jīng)開始忙碌起來了,。
在最近一周的病毒狙擊戰(zhàn)中,,安全工程師們歷經(jīng)失落與興奮,心情會隨著病毒的一波波攻擊而跌宕,。
“失落感是上周前幾天,從對系統(tǒng)日志等的觀察中已經(jīng)發(fā)現(xiàn)了一些異常,,但那段時(shí)間很蒙,,不知道病毒怎么進(jìn)來的,經(jīng)過幾天跟蹤后查到原因,,反而豁然開朗,,因?yàn)檫@就有目標(biāo)了,只要找到原因,,一步一步向前推導(dǎo)來排查,,就不害怕了”,在一家互聯(lián)網(wǎng)安全軟件公司工作的反病毒人員劉海粟,,向新京報(bào)記者講述了他近一周的病毒狙擊戰(zhàn)的過程,。
在病毒爆發(fā)的周五(12日)晚上,劉海粟接到同事朋友的求助,,朋友遭遇的這場嚴(yán)重的入侵行為,,恰好是之前該公司團(tuán)隊(duì)就已經(jīng)在跟進(jìn)的入侵方法,那時(shí)候覺得“這已經(jīng)是不幸中的萬幸”,,知道病毒是如何來的,,不用再從零開始復(fù)盤,可以有的放矢,,跟團(tuán)隊(duì)一起提出應(yīng)對策略,。
在與勒索病毒交戰(zhàn)過程中,,劉海粟還記得曙光乍現(xiàn)的那一刻。在幫助用戶遠(yuǎn)程看電腦Windows系統(tǒng)日志的過程中,,因?yàn)槿罩竞艽致?,起初沒抱太大希望,但突然看到服務(wù)啟動這一項(xiàng),,憑經(jīng)驗(yàn)看不是正常程序,,從而鎖定病毒樣本。鎖定病毒樣本之后,,后續(xù)的分析就有跡可循,,相對簡單多了。
據(jù)該公司團(tuán)隊(duì)中的首席安全工程師回憶,,公司在12日晚就緊急連夜成立聯(lián)合指揮部,,很多安全領(lǐng)域員工24小時(shí)都守在公司,“包括查殺蠕蟲,,幫助用戶防護(hù),,給用戶免疫,用戶已經(jīng)中招的,,要給用戶恢復(fù)?!?/p>
劉海粟2010年開始從事計(jì)算機(jī)安全相關(guān)領(lǐng)域的工作,,此次遭遇的病毒是他職業(yè)生涯中遇到的最大規(guī)模的一次。與2006年流行的熊貓燒香相比,,熊貓燒香通過殺毒打補(bǔ)丁就可以解決,,而這次增加了勒索軟件,,即便查殺木馬之后,,文件被加密了,,依然無法恢復(fù),,損失更為嚴(yán)重,。
“其實(shí)安全工程師的工作挺不被理解的,。很多中小企業(yè)老板認(rèn)為安全就是花錢后沒收益,,能達(dá)到的極限就是不出事,很多人認(rèn)為進(jìn)行安全防護(hù)沒必要,。但這次病毒給他們敲了警鐘,,一旦公司內(nèi)部有人中招,網(wǎng)絡(luò)系統(tǒng)全部崩潰,,就什么都來不及了”,,劉海粟總結(jié)自己的安全防護(hù)戰(zhàn)時(shí)說,。
追問1 黑客為何選擇比特幣?
在本次襲擊中,,黑客指明要求用比特幣進(jìn)行匯款,,為什么選擇比特幣,?
比特幣是一種基于區(qū)塊鏈技術(shù)的“數(shù)字貨幣”,,還有去中心化、匿名性的特點(diǎn),。2013年,,央行曾明確比特幣系一種特定的虛擬商品,不具有與貨幣等同的法律地位,,不能且不應(yīng)作為貨幣在市場上流通使用,。
在此次病毒傳播中,不少人把矛頭指向了比特幣匿名,、能夠快速全球轉(zhuǎn)賬的特征?!氨忍貛乓婚_始也是流通于計(jì)算機(jī)社區(qū)的交易,黑客更能清楚原理,?!币晃环治鋈耸繉π戮﹫?bào)記者解釋,。
浙江大學(xué)互聯(lián)網(wǎng)金融研究院張瑞東教授指出,這種匿名性相對于普通匯款而言,,增加了監(jiān)管對流向監(jiān)管的難度,。
有比特幣玩家對記者介紹,,實(shí)際操作上,在一些平臺上用比特幣交易,,只需輸入一串?dāng)?shù)字地址,,等待確認(rèn)交易后,通過少數(shù)幾步即可完成提幣(將比特幣直接從一家平臺轉(zhuǎn)移到另外一家平臺,,目前多家國內(nèi)平臺已經(jīng)暫停)操作,。
相對于傳統(tǒng)銀行匯款而言,這種匯款方式要比通過銀行跨境支付,、通過層層機(jī)構(gòu)便捷得多,。去年,央行還下調(diào)了大額現(xiàn)金交易的申報(bào)額度,,超過后需向外匯局等部門報(bào)備,,且個(gè)人換匯還有1年5萬美元的額度限制。
對此,,也有平臺人士稱,“100%匿名并不準(zhǔn)確”,。幣行一位分析師對新京報(bào)記者解釋,,對于比特幣來說,,涉及比特幣的錢包的每一項(xiàng)交易都將永久保存在相應(yīng)的區(qū)塊鏈中,。
“發(fā)送和接收比特幣就像作者用筆名發(fā)表作品一樣,,如果一個(gè)作者的化名和他們的身份聯(lián)系在一起,他們曾經(jīng)寫下的任何東西都會與他們聯(lián)系在一起,?!彼忉?,交易并非無法完全追溯,Haobtc一位挖礦負(fù)責(zé)人也對記者表達(dá)了同樣看法。
不過,,也有分析人士認(rèn)為,,如果勒索者收到比特幣后并不使用和交易,,追蹤身份仍然具有相當(dāng)難度。
昨日,,在病毒傳播影響下,比特幣仍保持了穩(wěn)健態(tài)勢,,長時(shí)間在1萬元/人民幣的價(jià)位上游走,截至記者發(fā)稿報(bào)10771元/枚。據(jù)幣行的行情顯示,,從4月開始比特幣“牛市”啟動,,從4月上旬的一枚比特幣兌換7000元人民幣的價(jià)位,火箭般沖破1萬人民幣兌換1枚比特幣的大關(guān)。
今年1,、2月份,比特幣曾經(jīng)遭遇了監(jiān)管風(fēng)暴,。央行對幣行,、比特幣中國以及火幣網(wǎng)(據(jù)稱占領(lǐng)了國內(nèi)95%市場的三家平臺)進(jìn)行了現(xiàn)場檢查,并直指融資融幣等違規(guī)問題。
在監(jiān)管風(fēng)暴過后,幾家平臺陸續(xù)暫停了融資融幣和提幣業(yè)務(wù),,并宣布開始征收交易費(fèi)。
追問2 中國高校何以成重災(zāi)區(qū)?
互聯(lián)網(wǎng)分析人士何帥認(rèn)為,,從本次中國高校成勒索病毒重災(zāi)區(qū)可以反映出我國信息化建設(shè)中出現(xiàn)的兩個(gè)極端現(xiàn)象,即信息化程度高,但缺乏統(tǒng)一規(guī)劃和科學(xué)管理,。
有一個(gè)不容忽視的現(xiàn)象是,,XP系統(tǒng)在中國高校以及民企,、國企,、大型機(jī)構(gòu)有很高的市場占有率。盡管微軟操作系統(tǒng)早已推出Vista、7,、8,、10四代,,國際權(quán)威評測機(jī)構(gòu)StatCounter統(tǒng)計(jì),,2017年1月份XP系統(tǒng)依然在中國市場保持17.79%的占有率,其中大部分份額集中在上述提到的機(jī)構(gòu),。
360反病毒人員劉海粟認(rèn)為,上述分析有一定道理,,但版本陳舊并不是這次病毒蔓延的全部原因,用戶不重視更新同樣是不可忽略的原因,。這次受到病毒感染的也有一些XP以后的系統(tǒng),,Windows7用戶量很大,但如果用戶對打補(bǔ)丁等安全措施不敏感,,沒有及時(shí)更新,,也依然可能遭遇病毒攻擊。
那么,,Windows系統(tǒng)是否需要反思呢,?
在此次勒索病毒規(guī)模爆發(fā)后,5月13日,,微軟發(fā)言人稱,,所有使用最新操作系統(tǒng)(含免費(fèi)殺毒軟件)并開啟Windows更新的用戶都已經(jīng)得到保護(hù),不被此次攻擊影響。與此同時(shí),,為了更好地保護(hù)所有Windows用戶,,我們也已經(jīng)特別為使用早期軟件的用戶,包括WindowsXP,、Windows8和Windows Server2003提供了緊急更新,。此外,其表示已在第一時(shí)間,,將更新分享給國內(nèi)所有殺毒軟件和安全軟件公司,。以便于他們?yōu)樗蠾indows的用戶提供保護(hù)。
在劉海粟看來,,微軟在這次病毒大爆發(fā)之后雖然采取了特事特辦的措施,,但是從重視安全角度方面也有一定責(zé)任。
這次的漏洞從Windows XP版本時(shí)就已經(jīng)存在,,而微軟不再給XP系統(tǒng)更新,,宣布停止服務(wù),,在這次如此嚴(yán)重的漏洞面前沒有及時(shí)給XP系統(tǒng)提供補(bǔ)丁,,而是在病毒大爆發(fā)之后才給XP用戶追加補(bǔ)丁,有點(diǎn)后知后覺的感覺,。微軟不是專業(yè)安全公司,,作為普通公司,在這點(diǎn)上沒有過錯(cuò)可言,,但是確實(shí)存在一些疏忽,。
就此次事件,對于用戶而言,,要提高安全防護(hù)意識,。很多人認(rèn)為殺毒軟件、打補(bǔ)丁會拖慢系統(tǒng),,所以不做相關(guān)的安全措施,。這樣盡管系統(tǒng)感覺清爽,但一旦出現(xiàn)問題,,結(jié)果就不可挽回,。(記者金彧 陳鵬 宓迪 劉素宏 趙毅波)
上一篇: 租房,要了解這些問題
下一篇: 世界主要經(jīng)濟(jì)體齊聚北京共商“一帶一路”國際合作
文章評論()
您還可以輸入140字
還沒人評論,,趕快搶沙發(fā)吧,!
平臺大事
誠信守法經(jīng)營,,打擊假冒偽劣,維護(hù)生活正...
“國際消費(fèi)者權(quán)益日” (World Con...
1、積極回復(fù)問律師且質(zhì)量較好,;
2,、提供訂單服務(wù)的數(shù)量及質(zhì)量較高;
3,、積極向“業(yè)界觀點(diǎn)”板塊投稿,;
4、服務(wù)方黃頁各項(xiàng)信息全面,、完善,。