欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

工信部:惡意勒索軟件肆虐 對我國工業(yè)信息安全造成嚴(yán)重威脅

2018-02-06 14:52:05 大云網(wǎng)  點擊量: 評論 (0)
北京時間 2017 年 5 月 12 日 20 時左右,全球爆發(fā)大規(guī)模勒索軟件感染事件,目前已經(jīng)波及 99 個國家,涉及能源、電力、交通、醫(yī)

北京時間 2017 年 5 月 12 日 20 時左右,全球爆發(fā)大規(guī)模勒索軟件感染事件,目前已經(jīng)波及 99 個國家,涉及能源、電力、交通、醫(yī)療、教育等重點行業(yè)領(lǐng)域,并且仍在迅速蔓延。目前,我國石油、交通、教育、質(zhì)檢等涉及國計民生的關(guān)鍵領(lǐng)域已“中招”,影響范圍十分廣泛,造成后果極其嚴(yán)重,應(yīng)引起高度重視。

一、基本情況

“Wannacry”是一款對感染主機的重要數(shù)據(jù)文件進(jìn)行惡意加密的勒索軟件,該惡意勒索軟件利用了微軟 SMB 遠(yuǎn)程代碼執(zhí)行漏洞 MS17-010,并基于 445 端口迅速傳播擴散。該漏洞最早由美國國安局(NSA)旗下方程式組織發(fā)現(xiàn)并開發(fā)了名為“永恒之藍(lán)”(EternalBlue)的漏洞利用工具,微軟在今年 3 月份發(fā)布了該漏洞的補丁,但仍有大量用戶沒有升級補丁。我國部分運營商在主干網(wǎng)絡(luò)上封禁了 445 端口,但是電力、能源、交通運輸、教育等大多數(shù)行業(yè)的企事業(yè)單位內(nèi)網(wǎng)并沒有這個限制,仍然存在大量暴露 445 端口且漏洞未修復(fù)的電腦主機,導(dǎo)致勒索軟件大肆蔓延,目前對該勒索軟件的惡意加密暫無有效解密手段。據(jù)悉,該勒索軟件目前已經(jīng)造成中石油在北京、上海、四川、重慶等多個地區(qū)的加油站全面斷網(wǎng),如果不加以防范和控制,勢必對我國工業(yè)領(lǐng)域信息安全造成極大威脅。

二、影響分析

一是工業(yè)主機存在被攻擊的安全隱患,可對工業(yè)生產(chǎn)、人民生活造成嚴(yán)重影響。我國工業(yè)領(lǐng)域的工業(yè)主機(如操作站、工程師站、歷史服務(wù)器等)廣泛使用了 Windows 通用型操作系統(tǒng),尤其是大量應(yīng)用了默認(rèn)開放 445 端口的 Windows 2000 和 Windows XP 系統(tǒng),極有可能被“Wannacry”利用漏洞進(jìn)行入侵攻擊,并迅速蔓延至工業(yè)企業(yè)內(nèi)網(wǎng)甚至工業(yè)控制網(wǎng)絡(luò),導(dǎo)致工業(yè)主機被加密鎖定以至于無法正常運行,甚至造成整個工業(yè)企業(yè)內(nèi)網(wǎng)的癱瘓,后果極其嚴(yán)重。國內(nèi)已有加油站、車管所遭受攻擊的案例,造成加油站網(wǎng)絡(luò)支付系統(tǒng)全面斷網(wǎng),車管所停止提供服務(wù),對人民正常生活造成嚴(yán)重影響,應(yīng)引起高度重視。

二是工業(yè)企業(yè)相關(guān)敏感數(shù)據(jù)存在被鎖定、篡改和銷毀的風(fēng)險。一旦中招,該勒索軟件可以對目標(biāo)系統(tǒng)和設(shè)備中的數(shù)十種類型的文件加密,涉及文檔、數(shù)據(jù)庫、視頻、音頻、圖像、制圖、壓縮包等幾乎所有文件類型,可能導(dǎo)致工業(yè)企業(yè)生產(chǎn)運行等敏感數(shù)據(jù)無法正常采集和讀取,對工業(yè)生產(chǎn)造成嚴(yán)重經(jīng)濟損失。

三是影響范圍十分廣泛,我國石油、交通、教育、質(zhì)檢等涉及國計民生的關(guān)鍵領(lǐng)域已受波及。目前,多個國家的電力、石油、通信、交通運輸?shù)缺姸嘈袠I(yè)領(lǐng)域受到嚴(yán)重影響,例如,西班牙電力公司 Iberdrola、天然氣公司 Gas Natural 以及電信巨頭 Telefonica,德國德累斯頓火車站,葡萄牙電信公司,聯(lián)邦快遞 FedEx,俄羅斯內(nèi)政部及其第二大電信運營商 Megafon 等都遭受了勒索軟件的攻擊。鑒于該惡意軟件傳播速度極快,影響范圍極廣,我重點工業(yè)領(lǐng)域已然受到波及,如若不加防范和控制,大范圍中招只是時間問題。

三、對策建議

一是各地工信主管部門盡快組織排查和應(yīng)對,做好風(fēng)險通報工作,確保重要工業(yè)信息系統(tǒng)和工業(yè)控制系統(tǒng)不受攻擊破壞,如果發(fā)現(xiàn)有被攻擊情況,及時向我中心報告。

二是盡快做好受影響系統(tǒng) MS17-010 漏洞的補丁升級工作,避免被惡意勒索軟件利用。

三是如無特殊情況,關(guān)閉 445 端口。

四是做好關(guān)鍵業(yè)務(wù)數(shù)據(jù)的備份。

(聯(lián)系電話:010-88686273 010-88683438)

國家工業(yè)信息安全發(fā)展研究中心

(工業(yè)和信息化部電子第一研究所代章

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:電改觀察員

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 高傲名媛野外耻辱调教h | 精品一精品国产一级毛片 | 欧美看片| 国产手机国产手机在线 | 91麻豆高清国产在线播放 | 国产精品免费视频网站 | 日本精品a在线观看 | 亚洲视频 在线观看 | 久久99精品久久久久久久不卡 | 日韩中文字幕一区二区不卡 | 亚洲美女性生活视频 | 日韩亚洲欧美视频 | 青青草伊人久久 | 一本卡二卡三乱码最近更新版 | 国产精品久久免费观看 | 天天操天天玩 | 免费人成在线观看网站 | 高清法国啄木乌系列在线播放 | 狠狠色丁香婷婷久久综合不卡 | 亚洲精品影视 | 亚洲专区在线播放 | 国产永久免费草莓网视频 | 日韩在线观看精品 | 日韩高清第一页 | 午夜香蕉 | 91久久线看在观草草青青 | 婷婷亚洲综合五月天小说 | 五月天堂网 | 成人亚欧网站在线观看 | 亚洲另类网 | 五月亭亭免费高清在线 | 91三级视频 | 996热在线视频 | 亚洲精品中文字幕无乱码麻豆 | 亚洲欧美日韩伦中文 | 香蕉久人久人青草青草 | 亚洲天堂在线视频观看 | 日韩一本在线 | xxx大片免费视频 | 妖精视频一区二区三区 | 日本特黄高清免费大片爽 |