2018-05-24 14:58
小弈编译
像去年爆发、影响至今的“WannaCry”感染了全球150个国家的30万台主机,雷诺、日产等汽车制造厂商被迫停产,多国能源、通信等重要行业遭受损失,我国教育、能源、通信领域也受到波及。
距离WannaCry勒索病毒大规模爆发已经过去了整整一年,但WannaCry之后,勒索病毒这个恶意软件大家族中的小分支不断滋长蔓延,新型变种不断涌现,从2017年5月至2018年4月,近500万台电脑遭受攻击,勒索病毒俨然成为威胁互联网安全的一大毒瘤。
勒索病毒选择一些政府机关、高校、医院的计算机为目标,感染计算机并植入勒索病毒,导致受感染计算机储存的文件被加密,屏幕被其“染”成了红色。中招的行业包含政府机关、教育机构、医疗系统、制造业、通信、交通等诸多关键基础设施,造成了严重的恐慌,也让勒索软件受到了空前的关注。
随着“互联网+”、“智能制造”与工业生产进一步深度融合,工业控制系统作为工业领域“神经中枢”,呈现互联互通趋势,与此同时,工业互联网也成为黑客攻击和网络战的重要目标。
攻击者发起网络攻击可以直接影响工业控制系统的正常运行,例如可以直接对某些联网工控设备发送指令导致设备关机或参数修改,造成生产事故,甚至影响生命财产安全和国家安全。
业内人士表示,针对工业互联网的攻击已从原有的一个代码攻击一两种漏洞,进化成一个攻击代码可以嵌入数十种底层系统漏洞,“这绝非一个业余爱好者能够实现的攻击”。
根据国家工业信息安全产业发展联盟对维基解密公开的美国CIA文件分析,美国已建立起网络攻击武器库和战略资源库,可引发国家级有组织的网络攻击行动,具备全方位、多层次的攻击能力,可持续对全球开展大范围网络监听与攻击,不仅涵盖Windows、OS X等主流操作系统,还包括手机、车载系统及智能电视等。
目前来看,勒索病毒仍然是网络安全领域最大的毒瘤,其更加多样化的攻击方式,通过办公软件、主流游戏、移动应用等载体逐渐渗透到人们的生活中,不断变化的勒索病毒攻击,也许在未来会再次出现震惊世界勒索攻击。