首页  »  新闻频道  »  国际新闻

勒索病毒猖獗,以色列应对有何妙招?

2021-11-24 02:52:27

来源:科技日报

  勒索病毒猖獗,以色列应对有何妙招?

  某个周一的早上,一家金融投资公司的首席执行官正为最近的行情欣喜,准备在新的一周大干一场。突然,秘书告诉他公司遭受网络攻击,电脑全部瘫痪,数据都被加密,黑客只留下一封电子信:要想恢复数据,请交巨额赎金,否则公布贵司所有商业机密……这是勒索病毒攻击的典型场景,既能获取敏感信息,又能勒索巨额钱财,不法黑客对其“爱不释手”。

  由于特殊的地缘政治环境,以色列是各种网络攻击的重要目标,那么,作为著名的网络技术强国,以色列在应对勒索病毒方面有哪些特殊的妙招呢?

  做好备份很重要

  今年10月中旬,位于以色列北部城市哈代拉的希勒尔·亚菲医疗中心遭遇勒索病毒袭击,计算机系统瘫痪,几乎所有医疗数据全部丢失,其被迫暂停非紧急就医服务,并向附近医院转移部分患者。然而,也许是未雨绸缪、早有准备,该中心急救、分娩、重要手术等紧急医疗领域预先准备了备份系统,并在一线系统瘫痪后迅速启动,正是这些平时坐“冷板凳”的“替补队员”在关键时刻确保了对紧急就医患者的正常治疗。

  网络攻击发生后,以色列卫生部迅速下发通知,要求各医疗机构迅速纸质化打印医疗数据,预防更大规模的新一轮攻击。希勒尔·亚菲中心甚至恢复了纸质处方和人力传递检查影像,一天之内倒退到数十年前。

  这次事件是以色列关键基础设施首次被黑客攻陷,给该国敲响了警钟。目前,以色列卫生部已经与美国数据保护软件公司Commvault开展合作,更换和升级卫生机构的备份系统,防止在下一次勒索病毒攻击中再次遭到严重损失。据说,Commvault采用人工智能等技术检测网络攻击,可有效防御勒索病毒、保障数据安全。

  防御技术需创新

  勒索病毒往往利用一些操作系统漏洞实施攻击,这也是其重要的特征之一。大部分安全软件通过代码扫描方式判断目标程序是否为钻漏洞的恶意程序。不过,这就出现了问题,一旦勒索软件使用了一种刚刚发现的、安全软件未覆盖的新漏洞,则其几乎可以畅通无阻地攻入目标系统。换句话说,常规安全软件可以防御已经出现过的勒索病毒,但很难防御使用新漏洞的新型勒索病毒。

  因此,对抗勒索病毒,需要网络安全技术上的创新。目前,以色列在该领域已经做出了有意义的探索。11月17日,2021年以色列国土安全创新科技展会在特拉维夫召开,以色列网络安全企业“密涅瓦实验室”向科技日报记者介绍了他们的解决方案。

  “密涅瓦”研究人员称,勒索病毒在攻击一个目标前会判断其是否适合自身生存。“密涅瓦”开发的反勒索病毒软件并不检测病毒代码,而是模拟对勒索病毒的不利环境,使其主动放弃攻击。例如,有的勒索病毒会检测目标是否有某些安全工具,如果没有再启动攻击程序,“密涅瓦”软件即可模拟这些病毒不愿看到的东西。

  “我们非常了解勒索病毒的运行方式,知道它们不会在哪些环境下攻击,因此可以研制出这种技术。”该研究人员说,“密涅瓦”软件可防御新型、未知的勒索病毒,曾经成功抵挡了著名的永恒之蓝、太阳风等网络攻击。

  专业谈判或有益

  计算机系统被勒索病毒感染了,到底要不要交赎金?

  就像各国警方均反对人质家属向绑匪付赎金一样,以色列、美国等国政府也反对向黑客付钱。原因有二,一是会助长不法分子的嚣张气焰,鼓励其采取进一步攻击行动;二是即使付了赎金,黑客也可能不为你解锁数据,就像绑匪收了钱但“撕票”一样。

  但是,很多企业在遭遇勒索病毒攻击时还是会选择破财免灾。例如,今年5月,美国科洛尼尔管道公司就曾向黑客支付了500万美元的赎金。

  那么,赎金可以还价吗?答案是可以,而且折扣可能还不小。

  以色列NEST谈判公司首席执行官克里斯托透露,该公司承接过不少与黑客谈判的订单,他们既要与黑客玩心理战讨价还价,又要评估这些黑客的口碑和人品如何,是否会出尔反尔,最后给雇主提供解决方案。

  不过,这种谈判有时会有“意料之外、情理之中”的结果。克里斯托说:“有一次,经过艰苦磋商,赎金被压到500万,我和雇主说,再给我一天时间,我们可以将赎金谈到400万。但雇主说,早一天结束,他能多赚1000万,所以最后结果是立即付款、停止谈判。”

  • 相关阅读
  • 国际最新研究获火星地下200米深处影像 追溯火星地质历史

      中新网北京11月24日电 (记者 孙自法)施普林格·自然旗下学术期刊《自然-通讯》最新发表一篇行星科学研究论文,研究人员利用美国国家航空航天局(NASA)“洞察号”(InSight)火星探测任务采集的地震数据进行分析,获...

    时间:11-24
  • 国际最新研发微生物墨水:可打印3D材料能隔离有毒化学物质

      中新网北京11月24日电 (记者 孙自法)施普林格·自然旗下学术期刊《自然-通讯》最新发表一篇概念验证的生物技术研究论文称,科研人员研发出一种微生物墨水,可以用来打印具有功能性和可编程属性的3D材料。这项技术...

    时间:11-24
  • 土耳其里拉历史性暴跌15% 总统埃尔多安谈大幅降息

      中新网11月24日电 据外媒报道,当地时间11月23日,土耳其货币里拉暴跌超15%。此前,土耳其总统埃尔多安为最近的大幅降息做出解释,要求土耳其央行转向积极的宽松周期。  据报道,23日,里拉跌幅创2018年货币危...

    时间:11-24
  • 美疾控上调德国和丹麦旅行警告级别 建议勿前往旅行

      中新网11月24日电 综合报道,近日,由于德国和丹麦的新冠确诊病例数量不断上升,美国疾病控制与预防中心(CDC)把对这两个国家的旅行警告提升为非常危险的“四级”,建议美国人避免前往。美国国务院也针对这两国发...

    时间:11-24
  • 韩首都圈新冠危险度达最高级别 政府加速加强针接种

      中新网11月24日电 韩国开始实施“分阶段恢复日常生活”防疫模式3周后,新冠疫情形势持续恶化。综合韩媒报道,日前,韩国政府发布的评价报告指出,首都圈的新冠疫情达到了最危险的水平。韩国国务总理金富谦表示,...

    时间:11-24
  • 韩国单日新增病例首破4000例 首都圈随时可能启动应急计划

      中新社首尔11月24日电 (记者 刘旭)韩国中央防疫对策本部当地时间24日通报,截至当天0时,韩国较前一天0时新增新冠肺炎确诊病例4116例,累计确诊425065例。单日新增病例较前一天增加1417例,首次超过4000例,创下...

    时间:11-24
  • 加拿大开始为5岁至11岁儿童进行新冠疫苗接种

      中新社多伦多11月23日电 (记者 余瑞冬)加拿大5岁至11岁儿童自11月23日起可进行新冠疫苗接种。  在安大略省、多伦多市政府及多伦多病童医院组织下,多伦多的几名孩子成为加拿大首批接种新冠疫苗的儿童。多伦多市...

    时间:11-24
  • 悲剧!美国5岁男孩在家中不幸被6岁玩伴开枪打死

      中新网11月24日电 综合美媒报道,警方调查人员称,日前,美国一名5岁男孩在位于宾夕法尼亚州的家中,不幸被他的6岁玩伴开枪打死。图为美国《纽约邮报》报道截图。  据报道,当地警方和法医办公室的报告称,这名...

    时间:11-24
  • 意大利医院新冠病床占用率普遍上升 多地恢复宵禁

      中新网11月24日电 据意大利欧联网援引欧联通讯社报道,意大利新冠疫情持续扩散,新冠患者普通病房和重症病房占有率均有所上升。意大利博尔扎诺自治省已决定,该省20个市镇恢复宵禁等一系列防疫措施。资料图:当地...

    时间:11-24
  • 秘鲁多地新冠疫情反弹 未接种疫苗者感染率上升

      中新网11月24日电 据秘鲁《公言报》报道,近期,秘鲁新冠疫情有所反弹,在利马、Tumbes、Piura、La Libertad,以及南部的Tacna,新冠感染有所增加,特别是在没有接种疫苗或只接种了一剂的人群中。  据秘鲁卫生...

    时间:11-24
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。