新华社华盛顿5月15日电美国总统国土安全和反恐事务助理托马斯·博塞特15日表示,12日开始的赎金网络攻击已收到近7万美元赎金。与此同时,美国情报机构因囤积操作系统安全漏洞而受到批评。
Bossert在白宫新闻发布会上表示,ransomware已经感染了150个国家的30多万台电脑,但好消息是“周末期间感染率有所放缓”。虽然网络攻击似乎旨在勒索金钱,但支付的赎金总额可能不到7万美元,而且据美国所知,支付的赎金没有导致任何数据恢复。
Bossert表示,在此次事件中,美国国土安全部部长约翰·凯利领导的团队每天发布两次情况报告,并与相关专家和运营中心举行了几次电话会议。到目前为止,还没有联邦系统被感染。总的来说,美国的感染率低于世界上许多其他国家。
Bossert指出,目前这个ransomware有三个变种,但是所有的病毒变种都可以通过修补操作系统来防止。
在这次网络攻击中,犯罪分子利用今年早些时候泄露的国家安全局网络武库中的黑客工具制造了恶意软件。
当被要求对此发表评论时,Bossert认为,勒索软件不是由美国国家安全局开发的,而是由犯罪团伙开发的,要么是罪犯,要么是外国政府。他们通过电子邮件“钓鱼”的方式集成相关工具来创建“感染、加密和锁定”。
Bossert没有回答美国情报机构泄露的黑客工具是否会导致未来更多的网络攻击。
当天晚些时候,俄罗斯的网络安全公司卡巴斯基实验室和美国的赛门铁克公司表示,该软件可能与一个名为“拉扎勒斯”的黑客组织有关。
前一天,美国微软公司总裁首席法律官布拉德·史密斯发表博文,谴责美国政府部门囤积操作系统安全漏洞,认为这起事件相当于盗窃美军战斧巡航导弹。
前白宫反恐协调员理查德·克拉克15日在一篇文章中透露,2013年,他建议美国情报机构应立即将发现的安全漏洞告知软件公司。"奥巴马政府接受了这一政策建议,但显然在实施过程中存在问题."。
美国公民自由联盟在一份声明中批评国家安全局囤积安全漏洞“非常令人不安”。声明称:“国会本应通过一项加强网络安全的法律,要求政府及时向公司披露漏洞。”“立即修补安全漏洞,而不是囤积它们,是让每个人的数字生活更加安全的最佳方式。”
1.《勒索软件获赎金近7万美元 美囤积安全漏洞做法遭》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《勒索软件获赎金近7万美元 美囤积安全漏洞做法遭》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/1756834.html