經濟日報/A10版/國際
編譯劉雲╱綜合外電
2017年5月19日
華爾街日報報導,繼上周末勒索軟體「想哭」(WannaCry)癱瘓全球逾20萬台電腦後,駭客揚言將散布更多竊取得來的網路武器,包括受災戶數達15萬的最新病毒「Adylkuzz」,讓企業與資安專家再度繃緊神經。
WannaCry與Adylkuzz都利用微軟Windows作業系統的漏洞入侵電腦,不同的是,Adylkuzz不會鎖住螢幕,而是竊取電腦處理能力,藉此產生一種少為人知的數位貨幣「Monero」,並拖慢電腦速度。
資安公司Proofpoint副總裁凱倫博表示,Adylkuzz約兩周前開始在網路上散布,至17日為止,全球遭入侵電腦逾15萬台,接近WannaCry的受災戶數。資安專家指出,WannaCry目前已大致停止蔓延。
此外,一個名為Shadow Brokers的駭客組織日前在網路上揚言,將在下月發動新一波攻擊。該組織聲稱手中所握有的軟體,能影響網頁瀏覽器、路由器、手機、以及微軟作業系統Windows 10。微軟發言人表示,公司知悉新一波威脅,已成立資安小組進行積極監控。
駭客威脅接踵而至,凸顯全球企業與政府遭不明駭客與政府網路武器攻擊的風險正日益升高。目前資安專家一致同意,企業若想保護自家電腦,最好立即更新微軟Windows程式,但這麼做未必能徹底防止下一波攻擊。
美國司法部網路犯罪前任檢察官卡爾林說:「你不可能打造一道夠高、夠深的牆,能完全將全力以赴的敵人隔絕在外。」 他建議,大企業須加強資安訓練,及規劃與修補軟體漏洞,小企業或許得須將資安問題交由專業廠商代為處理。 |