國(guó)家應(yīng)急廣播網(wǎng)廣州5月14日消息(記者鄭澍)針對(duì)全球突發(fā)的勒索病毒W(wǎng)annaCry,藍(lán)盾股份,廣東省公安廳網(wǎng)警總隊(duì)、中山大學(xué)等14日共同召開WannaCry病毒威脅解讀及加固建議的專題活動(dòng),廣東省公安廳網(wǎng)警總隊(duì)副總隊(duì)長(zhǎng)蔡旭,中山大學(xué)數(shù)據(jù)科學(xué)與計(jì)算機(jī)學(xué)院的教授、博導(dǎo)、中山大學(xué)網(wǎng)絡(luò)空間安全系主任、中山大學(xué)網(wǎng)絡(luò)空間安全研究所所長(zhǎng)張方國(guó),藍(lán)盾信息安全技術(shù)股份有限公司首席技術(shù)官楊育斌參與該專題活動(dòng),并就WannaCry病毒威脅主題進(jìn)行深入探討,旨在通報(bào)WannaCry病毒輿情,追溯其起源和蔓延,探討目前的發(fā)展態(tài)勢(shì),并給出加固建議,防患于未然。
會(huì)上,廣東省公安廳網(wǎng)警總隊(duì)副總隊(duì)長(zhǎng)蔡旭就本次病毒進(jìn)行輿情通報(bào):WannaCry波及全球范圍內(nèi)的100多個(gè)國(guó)家,醫(yī)院、政府等關(guān)鍵信息系統(tǒng)受到沉重打擊,如英國(guó)有超過(guò)40家醫(yī)院電腦受到大規(guī)模攻擊后淪陷。我國(guó)諸多行業(yè)都受到大規(guī)模感染,其中教育網(wǎng)受損最為嚴(yán)重,攻擊造成大量教學(xué)系統(tǒng)癱瘓。
截止14日18時(shí),根據(jù)實(shí)時(shí)監(jiān)控平臺(tái)MalwareTech顯示,勒索病毒已感染全球22萬(wàn)臺(tái)電腦,業(yè)界評(píng)估,此次事件的惡劣程度遠(yuǎn)超熊貓燒香,除了教育和醫(yī)院領(lǐng)域,很多很多企業(yè)內(nèi)網(wǎng)的重要服務(wù)器也被加密,已經(jīng)嚴(yán)重影響到了企業(yè)的的業(yè)務(wù)延續(xù)性和信息安全保障。出入境、銀行提款機(jī),加油站也分別受到了攻擊和影響。但廣東省公安廳網(wǎng)警總隊(duì)副總隊(duì)長(zhǎng)蔡旭強(qiáng)調(diào):不要恐慌,不要緊張,不要傳謠,不要信謠。不要過(guò)多相信社會(huì)上的軟件,切記不要繳納贖金,國(guó)外發(fā)生過(guò)即使交出比特幣也沒(méi)有解鎖的案例。
中山大學(xué)網(wǎng)絡(luò)空間安全研究所所長(zhǎng)張方國(guó)就WannaCry給出了溯源分析:“永恒之藍(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒(méi)有安裝今年3月的微軟補(bǔ)丁(MS17-010),無(wú)需用戶任何操作,只要開機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序??芍^嚴(yán)重。
國(guó)內(nèi)之前曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒的案例,因此部分運(yùn)營(yíng)商和個(gè)人用戶封掉了445端口。但是教育網(wǎng)并無(wú)此限制,存在大量暴露著445端口的機(jī)器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。
藍(lán)盾股份作為專業(yè)的網(wǎng)絡(luò)安全廠商,首席技術(shù)官楊育斌給出了加固建議:用戶需要盡快為電腦安裝微軟已發(fā)布的MS17-010補(bǔ)??;低版本系統(tǒng)用戶盡快升級(jí)到高版本系統(tǒng);所有Windows 服務(wù)器、個(gè)人電腦,全部使用防火墻過(guò)濾或關(guān)閉445、135、137、138、139端口,及時(shí)關(guān)閉網(wǎng)絡(luò)共享;同時(shí)盡快轉(zhuǎn)移電腦重要文件,加強(qiáng)移動(dòng)安全介質(zhì)、網(wǎng)盤等軟件安裝入口管理,預(yù)防計(jì)算機(jī)受到病毒影響。
為了更好地防范各類網(wǎng)絡(luò)安全事件,藍(lán)盾股份建議用戶保持良好的電腦使用習(xí)慣,強(qiáng)化網(wǎng)絡(luò)安全意識(shí),不要點(diǎn)擊可疑鏈接及郵件,遇到問(wèn)題可及時(shí)緊急聯(lián)系藍(lán)盾股份等專業(yè)網(wǎng)絡(luò)安全服務(wù)商,對(duì)校園網(wǎng)及個(gè)人終端的漏洞進(jìn)行全面的核查和緊急補(bǔ)救。