新華社北京5月18日電 (國際觀察)勒索軟件攻擊頻發 網絡空間治理亟需合作
新華社記者張瑩
美國科洛尼爾管道運輸公司遭網絡勒索,一條輸油干線被迫關停。愛爾蘭衛生服務執行局網絡遭“重大勒索軟件攻擊”,全國多家醫院的電子系統和存儲信息無法進入……近日,全球接連發生多起勒索軟件攻擊案件。
專家認為,隨著關鍵基礎設施的數字化程度不斷提高,針對關鍵基礎設施的勒索攻擊不斷增多,攻擊模式也發展出一些新特點。網絡安全是全球性挑戰,沒有哪個國家能置身事外,維護網絡安全也是國際社會的共同責任。各國需就打擊網絡犯罪增加互信,加強應急響應協作,共同維護安全、清朗的網絡空間。
網絡勒索快速增長
勒索軟件是一類木馬病毒,常見的有Maze、WannaCry、Ryuk等,一般偽裝成普通應用軟件、程序更新補丁或電子郵件附帶的文件、鏈接等。這些向受害者發送的惡意程序或鏈接一旦被打開,黑客就可以將勒索軟件植入計算機系統,通過騷擾、恐嚇甚至綁架用戶文件等方式,使受害者的數據資產或計算資源無法正常使用,并以此勒索贖金。
據美國媒體報道,本月6日的攻擊中,黑客采取了“雙重勒索”策略,在2小時內從科洛尼爾管道運輸公司計算機網絡中竊取了近100千兆字節數據并將其加密,要解鎖被竊信息就必須付贖金,如不接受勒索,黑客還威脅在網上公布這些信息。美國聯邦調查局稱,一個名為“黑暗面”的網絡犯罪團伙是幕后黑手。
愛爾蘭公共支出與改革部負責政府電子政務的國務部長奧西安·史密斯14日對媒體表示,當天對愛爾蘭衛生服務執行局網絡系統的攻擊也許是該國遭受的迄今最嚴重網絡攻擊。攻擊者來自國外網絡犯罪團伙,其目的也是為了錢。
這兩起網絡勒索的共同點是面向關鍵基礎設施,嚴重威脅社會秩序。根據美國網絡安全與基礎設施安全局定義,關鍵基礎設施指對經濟運行、公共衛生和國家安全至關重要的資產、系統和網絡,包括能源、金融服務、食品和農業等10多個領域。
美國坦普爾大學發起的“關鍵基礎設施勒索軟件攻擊”數據庫追蹤項目顯示,最近幾年全球針對關鍵基礎設施的網絡勒索呈快速增長態勢。該數據庫分析結果顯示,2019年至2020年針對關鍵基礎設施的網絡勒索大幅增長,占過去7年多此類案件報告總數的一半以上,其中政府設施、醫療設施和教育部門遭網絡勒索的頻次排前三位。
對這一現象背后的成因,美國“一號哨兵”網絡安全公司發文認為,關鍵基礎設施領域的許多組織是公共投資,往往缺乏大型私營企業的預算和專業資源,使其面對網絡勒索時更加脆弱。
中國全國政協委員、安天科技集團首席技術架構師肖新光對新華社記者表示,基礎設施的信息化水平不斷提升,可攻擊面持續擴大,對應的數字資產的價值也同步提升,對攻擊者的誘惑力增強,這些因素都增加了被攻擊風險。他還指出,要特別警惕黑客將對基礎設施的破壞性攻擊隱藏在網絡勒索中的情況。一個典型案例是,2017年烏克蘭遭遇偽裝成網絡勒索的破壞性攻擊,其真實目的是破壞烏克蘭信息系統運行。
防范威脅亟需合作
多家媒體報道,攻擊科洛尼爾管道運輸公司的“黑暗面”主要采取被稱為“勒索軟件即服務”的作案模式:它向其附屬組織提供勒索軟件和相關設施,并從附屬組織獲得的贖金中抽成。
肖新光介紹,勒索軟件也在演化。較早的主流勒索軟件是非定向傳播的,帶有數據加密和刪除功能的蠕蟲病毒依靠網絡或U盤大面積感染計算機,但勒索贖金額度較低。此后勒索攻擊與高級持續性威脅攻擊相結合,演化出針對高價值目標的定向勒索,并形成勒索“產業鏈”,上游團伙編寫勒索軟件并提供設施,下游團伙則負責攻擊投放,上下游收益分成。
由于網絡勒索多為跨國、跨境作案并具有在網絡空間難以追蹤等特性,取證和執法面臨諸多障礙。這凸顯構建網絡空間治理體系、健全打擊網絡犯罪司法協助機制的必要性。
美國約翰斯·霍普金斯大學兼職網絡安全講師特里·湯普森近日在“對話”網站發表觀點文章說,美國國家網絡防御是一個沒有明確解決方案或成功衡量標準的政策問題,難點包括脆弱的軟件供應鏈存在安全隱患、政府部門在網絡安全領域權力分散、有組織網絡犯罪和情報活動之間界限模糊以及政府在軟件和網絡安全技能方面存在不足等。
歐洲刑警組織每年發布的“互聯網有組織犯罪威脅評估”報告就最新網絡犯罪形勢提出應對措施。去年10月發布的新版報告指出,為了更有效應對網絡犯罪挑戰,應通過公共部門和私人伙伴之間的協調與合作加強信息共享,增強防范意識和防御能力建設,同時讓歐洲刑警組織網絡犯罪聯合行動特別小組等多邊協作機制繼續在當前網絡犯罪領域發揮關鍵作用等。
肖新光認為,應對勒索軟件威脅的關鍵是做好事前防御,政府應引導關鍵基礎設施運營方進行有效防御能力建設。在國際層面,各國應就打擊國際化網絡犯罪增強互信,加強應急響應協作和信息共享。
1月28日晚,中央廣播電視總臺2025春節聯歡晚會上,40名來自全國林草基層的代表共同獻唱《我的家》,用歌聲傳達對綠水青山的熱愛,深情歌頌美麗中 ...
在9日進行的英超足球聯賽中,利物浦在先丟兩球的情況下以2:2逼平阿森納,延緩了“領頭羊”的前進速度。水晶宮憑借奧利塞的助攻“帽子戲法”,以5:1 ...
2022-2023賽季法甲足球聯賽9日結束了第30輪的全部比賽,積分榜排名第三的馬賽在客場被洛里昂以0:0逼平,錯失了追趕聯賽“領頭羊”的機會。 ...
葡萄牙體育隊9日晚在葡超足球聯賽第27輪比賽中客場以4:3險勝“升班馬”卡薩皮亞隊,繼續排名聯賽第四,距離歐冠區還有5分的差距。
2022-2023賽季中國男子籃球職業聯賽(CBA)季后賽12進8附加賽10日晚繼續進行,北京和廣廈分別在主場輕松獲勝,在三場兩勝的賽制中占得先 ...
當日,中國女足在西班牙伊維薩島進行賽前訓練。作為備戰今年女足世界杯的熱身賽之一,中國女足與西班牙女足的熱身賽將于11日舉行。
這位不滿26歲的年輕人是否還能更進一步?對于這一疑問,無論王嘉男的中方主管教練還是田徑界專家都顯示出信心,認為他還有不小的上升空間。
世界乒乓球職業大聯盟(WTT)冠軍賽布達佩斯站18日在布達佩斯奧林匹克中心拉開戰幕,中國選手馬龍輕松晉級,陳夢逆轉勝出。
2023女足世界杯是該賽事第一次擴大為32支球隊參加,由澳大利亞和新西蘭聯合舉辦。根據賽程,揭幕戰將于7月20日在奧克蘭上演,決賽將于8月20日 ...
國家體育總局排球運動管理中心10日發布了《體育總局排球中心關于選聘國家女排主教練的公告》,中國女排新任主帥的選聘工作正式啟動。
智庫邀請權威學者和知名醫師加入,以公益、醫療和科研為三個抓手,旨在充分發揮專家的社會影響力和專業權威性,倡導科學的健身理念,以體育促進大眾身心全 ...
第18屆建橋杯中國女子圍棋公開賽本賽27日在浙江長興大唐貢茶院揭開戰幕。不久前剛獲得全運會混雙冠軍的老將芮乃偉九段首輪爆冷不敵趙貫汝,被淘汰出局 ...
哈薩克斯坦奧林匹克委員會國際司司長阿利姆然·阿卡耶夫24日表示,針對北京2022年冬奧會和冬殘奧會的備戰工作正在哈薩克斯坦全面展開,希望哈國運動 ...


78ec45e9-4546-4e15-9185-8179b263c370.jpg)
cdf60c1c-1edc-466c-a70e-624c84ea42fa.png)
496096a9-f7f5-47b5-af62-3a9d3753b35b.png)
d5e34a67-21f6-4fe0-81a9-a845a82157af.png)
ef38d9c0-afc5-4768-b5fd-556ad163d227.png)
99ef8ee4-898f-41f2-9718-722f04345e3d.png)
61d2ab08-a960-46b1-9dde-55375d104972.png)
3cd132fc-70b5-40ed-b94e-6a853bc0bf41.png)


