网络勒索的快速增长迫在眉睫


浏览:992 次

随着关键基础设施的数字化程度不断提高,针对关键基础设施进行的勒索攻击不断增加,攻击模式也出现了一些新特点。最近,世界上发生了多起勒索软件攻击事件。网络安全是一项全球性挑战,任何国家都不能置身事外。维护网络安全也是国际社会的共同责任。各国需要在打击网络犯罪方面增进互信,加强应急合作,共同维护安全、透明的网络空间。

勒索软件是一种木马病毒。常见的病毒有Maze、WannaCry、Ryuk等。它通常伪装成普通的app软件、程序更新补丁或电子邮件附带的文件和链接。一旦这些发送给受害者的恶意程序或链接被打开,黑客就可以将勒索软件植入计算机系统,骚扰、恐吓甚至绑架用户文件,使受害者的数据资产或计算资源无法正常使用,并勒索赎金。

据美国媒体报道,在本月6日的袭击中,黑客采取了“双重勒索”的策略。他们在两小时内从Clonir管道运输公司的计算机网络中窃取了近100千兆字节的数据,并对其进行了加密。要解开被盗信息,他们必须支付赎金。如果他们不接受勒索,黑客就威胁要在网上发布这些信息。根据联邦调查局的说法,一个名为“黑暗面”的网络犯罪团伙是幕后黑手。

爱尔兰公共支出和改革部负责电子政务的国务部长奥西安·史密斯14日对媒体表示,当天发生的对爱尔兰卫生服务执行委员会网络系统的攻击可能是该国迄今遭受的最严重的网络攻击。攻击者来自外国网络犯罪团伙,其目的也是为了赚钱。

这两起网络勒索案的共同点是,他们面临关键基础设施,严重威胁社会秩序。根据美国网络安全和基础设施安全局的定义,关键基础设施是指对经济运行、公共卫生和国家安全至关重要的资产、系统和网络,包括能源、金融服务、食品和农业等10多个领域。

据中国专家介绍,基础设施信息化水平不断提高,攻击范围不断扩大,相应数字资产价值也同步上升,对攻击者的吸引力增强。所有这些因素都增加了被攻击的风险。由于网络勒索大多是跨国和跨境犯罪,在网络空间很难追踪,证据收集和执法面临许多障碍。这凸显了构建网络空间治理体系、完善打击网络犯罪司法救助机制的必要性。对此,应对勒索软件威胁的关键是做好预防。政府应指导关键基础设施运营商建立有效的防御能力。在国际一级,各国应在打击国际网络犯罪方面增进互信,加强应急合作和信息共享。

相关资讯:
农产品电子商务向企业个人农产品电子贸易方向发展的效益

农产品电子商务向企业个人农产品电子贸易方向发展的效益

查看
Web 3.0技术的基本方向

Web 3.0技术的基本方向

查看
认知

认知

查看
面向对象的

面向对象的

查看
2018-12-25

2018-12-25

查看