首頁(yè)>要聞 要聞

美國(guó)白宮:勒索病毒的代碼不是美國(guó)國(guó)安局的工具開(kāi)發(fā)出來(lái)的

2017年05月16日 14:41 | 來(lái)源:澎湃新聞
分享到: 

美國(guó)官方否認(rèn)自己是勒索病毒的源頭。

當(dāng)?shù)貢r(shí)間5月15日,在美國(guó)白宮的新聞發(fā)布會(huì)上,美國(guó)國(guó)家安全顧問(wèn)湯姆.波塞特(Tom Bossert)說(shuō),“勒索贖金的代碼不是由美國(guó)國(guó)家安全局(NSA)的工具開(kāi)發(fā)出來(lái)的,這種工具是由犯罪方開(kāi)發(fā)的,也就是潛在的罪犯或外國(guó)國(guó)家?!?/p>

他沒(méi)有談到勒索病毒的基礎(chǔ)——利用漏洞的原始代碼——是否與NSA的網(wǎng)絡(luò)工具有關(guān)。

此前的5月12日起,全球范圍內(nèi)爆發(fā)了基于Windows網(wǎng)絡(luò)共享協(xié)議進(jìn)行攻擊傳播的蠕蟲(chóng)惡意代碼,感染了包括醫(yī)院、教育、能源、通信、制造業(yè)等以及政府部門(mén)在內(nèi)多個(gè)領(lǐng)域使用Windows系統(tǒng)操作的電腦。截至到上周末,該惡意程序已經(jīng)感染了150個(gè)國(guó)家的超過(guò)200000部機(jī)器。

據(jù)《華盛頓郵報(bào)》報(bào)道,這種病毒被廣泛認(rèn)定為是根據(jù)美國(guó)國(guó)家安全局此前泄露的黑客滲透工具之一——永恒之藍(lán)(Eternal Blue)升級(jí)而來(lái)。網(wǎng)絡(luò)專(zhuān)家稱(chēng),這份文件被叫做影子經(jīng)紀(jì)人(Shadow Brokers)的犯罪團(tuán)伙偷走,并于4月公布于眾。

據(jù)中新社報(bào)道,波塞特稱(chēng),美國(guó)政府正在調(diào)查此次襲擊是由網(wǎng)絡(luò)罪犯還是其他國(guó)家發(fā)動(dòng),并指出希望恢復(fù)電腦使用的受害者已向黑客攻擊者支付不到7萬(wàn)美元的贖金?!拔覀儾恢朗欠裼懈跺X(qián)后數(shù)據(jù)恢復(fù)的案例,”波塞特表示,并補(bǔ)充稱(chēng)聯(lián)邦政府系統(tǒng)未受病毒感染。

“我們將繼續(xù)密切監(jiān)測(cè)最高層政府的情況?!辈ㄈ卣f(shuō),“我們正在把美國(guó)政府的所有能力運(yùn)用到解決這個(gè)問(wèn)題上,并且我們?cè)诤退綘I(yíng)部門(mén)和國(guó)際合作伙伴一起工作?!?/p>

波塞特還表示,現(xiàn)在美國(guó)的國(guó)土安全部長(zhǎng)約翰·凱利(John Kelly)正在領(lǐng)導(dǎo)政府和社會(huì)企業(yè)組織的合作,來(lái)解決病毒帶來(lái)的問(wèn)題。凱利的團(tuán)隊(duì)每天都會(huì)就事件進(jìn)展進(jìn)行兩次報(bào)告。

此前一天的5月14日,微軟總裁兼首席法務(wù)官布拉德·史密斯(Brad Smith)在微軟官網(wǎng)發(fā)文稱(chēng),此次全球蔓延的勒索病毒攻擊,都是被提取自美國(guó)國(guó)家安全局被盜的漏洞。

布拉德·史密斯指出,這次的病毒攻擊顯示了為什么說(shuō)政府囤積漏洞是有問(wèn)題的?!斑@是2017年的新模式?!辈祭隆な访芩狗Q(chēng),“我們已經(jīng)看到中情局(CIA)囤積的漏洞出現(xiàn)在維基解密,現(xiàn)在NSA被盜的漏洞,則影響到了世界各地的客戶(hù)?!倍@些行為已經(jīng)重復(fù)流入公共領(lǐng)域,造成廣泛的破壞。

史密斯還表示,如果傳統(tǒng)武器打比方,這次事件相當(dāng)于美國(guó)軍方的戰(zhàn)斧巡航導(dǎo)彈失竊,因此,這次病毒襲擊應(yīng)該給全球各國(guó)敲響警鐘?!案鲊?guó)政府都應(yīng)該從這次攻擊中覺(jué)醒?!辈祭隆な访芩狗Q(chēng)。

據(jù)路透社報(bào)道,美國(guó)總統(tǒng)唐納德·特朗普曾命令波塞特召集一次“緊急會(huì)議”來(lái)評(píng)估全球襲擊帶來(lái)的威脅。

按照美國(guó)一個(gè)非盈利性的網(wǎng)絡(luò)研究機(jī)構(gòu)估計(jì),此次勒索病毒帶來(lái)的總損失將在數(shù)億美元,但不超過(guò)10億美元。不過(guò),加州的網(wǎng)絡(luò)風(fēng)險(xiǎn)建模公司Cyence則將總體經(jīng)濟(jì)損失總額定為40億美元,其中包括與企業(yè)網(wǎng)絡(luò)中斷相關(guān)的成本。


編輯:曾珂

關(guān)鍵詞:勒索病毒 美國(guó)國(guó)安局

更多

更多