[新聞] 美國研發殺手級武器 害到自己

看板AntiVirus作者 (Manners maketh man.)時間5年前 (2019/05/27 11:03), 編輯推噓2(202)
留言4則, 4人參與, 4年前最新討論串1/1
2019-05-26 22:53聯合報 記者李京倫╱即時報導 紐約時報報導,美國國家安全局研發的網路武器EternalBlue不慎外流,不僅在世界各地 造成災情,還害到美國地方政府。美國馬里蘭州最大城巴爾的摩市政府近三周來遭受惡意 軟體攻擊,成千上萬電腦被勒索病毒鎖住、電郵當機、房地產交易中斷,民眾的水費帳單 、健康警訊等市政服務皆受影響。安全專家表示,肆虐的惡意軟體其中一個關鍵部分,就 是EternalBlue。 安全專家說,EternalBlue攻擊事件現已達到新高,從賓州到德州,許多美國小鎮和城市 受害,那些地方政府為之癱瘓,且災情還在蔓延。這些地方政府的數位設施老舊,少有資 源可以自保。 北韓是第一個利用EternalBlue的外國國家,將EternalBlue改編為「想哭」(WannaCry) 勒索軟體,2017年癱瘓英國醫療體系、德國鐵路系統和全球各地20萬個組織。 接著,俄國將EternalBlue改編為NotPetya勒索軟體,並攻擊烏克蘭,在烏克蘭做生意的 跨國公司幾乎都受害,例如聯邦快遞(FedEx)損失4億美元,默克藥廠(Merck)損失6.7 億美元。 災情不止於此。網路安全公司賽門鐵克和火眼的研究人員指出,過去一年來,介入2016年 美國大選的同一批俄國駭客,用EternalBlue滲透飯店Wi-Fi網路。伊朗駭客用它在中東散 播勒索軟體並入侵航空公司。 賽門鐵克資安事端回應主任塔庫爾說:「情報機關專用的武器居然能為公眾取得並普遍使 用,真是不可思議。」 美國國安局專家花了將近一年時間找到微軟公司軟體的漏洞,並寫程式攻擊這個漏洞, EternalBlue由此而來。由於微軟漏洞讓國安局蒐集到大量情報,國安局一直沒有通知微 軟修補,直到五年多之後、也就是2017年,EternalBlue被一個自稱「影子掮客」的不明 組織放到網路上,國安局才通知微軟。微軟發布補丁,但全球數以十萬計的電腦仍無法抵 擋EternalBlue。 去年,法國總統馬克宏發動全球簽署「巴黎呼籲網路空間信任和安全」承諾書,承諾在沒 有交戰的情況下不發動惡意網路攻擊,微軟、谷歌和臉書跟50個國家都簽署,但全球最常 發動網路攻擊的中國大陸、伊朗、以色列、北韓、俄國和美國,都沒有簽。 https://imgur.com/QPokJrS
南韓資訊安全署人員2017年看著螢幕,監控北韓「想哭」勒索軟體攻擊情形。(美聯社) https://udn.com/news/story/6809/3835954 -- ♥那位老婆最聰明呢♥? 老婆1:http://imgur.com/KkUvc9d
老婆2:http://imgur.com/U3MX1mV
老婆3:http://imgur.com/q5BeNw1
老婆4:http://imgur.com/eCiNdU9
老婆5:http://imgur.com/SeNoJl6
老婆6:http://imgur.com/TKHo0BY
老婆7:http://imgur.com/q9Lbzw6
老婆8:http://imgur.com/joCScmk
老婆9:http://imgur.com/53cJNY0
老婆10http://imgur.com/Uni2VN8 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.71.105.178 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1558926181.A.5C9.html

05/27 11:15, 5年前 , 1F
還害到一堆人的D槽
05/27 11:15, 1F

05/27 20:30, 5年前 , 2F
NSA的入侵工具被聘僱人員擅自帶回家之後再被俄羅斯駭客偷
05/27 20:30, 2F

05/27 21:14, 5年前 , 3F
所以俄駭是偷NSA還是偷聘僱人員?
05/27 21:14, 3F

06/17 13:59, 4年前 , 4F
為了蔚藍純淨的網路
06/17 13:59, 4F
文章代碼(AID): #1SwrDbN9 (AntiVirus)