摘要 6月28日,全球多家大型企業包括WPP、俄羅斯石油公司、圣戈班(SaintGobain)、馬士基、美國制藥公司默克、俄羅斯第二大鋼鐵企業耶弗拉茲(Evraz)以及歐華律師事務所(D...
6月28日,全球多家大型企業包括WPP、俄羅斯石油公司、圣戈班(Saint Gobain)、馬士基、美國制藥公司默克、俄羅斯第二大鋼鐵企業耶弗拉茲(Evraz)以及歐華律師事務所(DLA Piper)等遭遇一場大規模網絡攻擊,此次網絡攻擊還讓烏克蘭政府和銀行的關鍵基礎設施陷入癱瘓。

一些安全研究人員表示,此輪攻擊是Petya勒索軟件家族的一部分,這些勒索軟件至少從去年開始存在,它們和“想哭”利用同一個漏洞。這意味著,在“想哭”攻擊后仍未更新的系統特別脆弱。
不過,總部位于莫斯科的網絡安全公司卡巴斯基實驗室(Kaspersky Labs)表示,這是“一種以前沒有見過的新型勒索軟件”。
芬蘭網絡安全公司F-Secure首席研究員米科•許波寧(Mikko Hypponen)無法證實發起此輪攻擊的黑客就是“想哭”襲擊的幕后元兇,但表示他們利用同一個漏洞。
俄羅斯最大石油公司——俄羅斯石油公司表示,在遭遇一場“強大的”黑客攻擊、導致該公司及其子公司Bashneft的網站癱瘓之后,已切換至一套后備的石油生產系統。
該公司表示已經聯系當局,并在Twitter上警告說,“虛假、危言聳聽消息的傳播者將被視為攻擊策劃者的同謀犯,將被追究責任”。
這家俄羅斯公司的一個消息人士在匿名條件下告訴英國《金融時報》,該公司莫斯科總部的計算機、內聯網和WiFi網絡周二在遭到襲擊后被禁用。此人補充稱,核心業務職能沒有受到影響。
“得益于公司切換至管理生產流程的一套備用系統,石油生產和準備都不會停止,”俄羅斯石油公司告訴英國《金融時報》。
身為世界最大廣告集團的WPP周二表示:“WPP旗下幾家公司的IT系統受到一場疑似網絡攻擊的影響。”
旗下擁有群邑(GroupM), MediaCom和博雅(Burson-Marsteller)等廣告公司的控股集團的網站處于斷線狀態。
法國建筑集團圣戈班也受到打擊。一名公司發言人說:“作為一項安全措施,為了保護我們的數據,我們已經隔離了本公司的計算機系統。”
中國超硬材料網小編認為:隨著信息化、網絡化的迅速發展,網絡攻擊對企業的威脅風險正在提高。據市場人士分析,在世界范圍內,每一次的數據泄露,會給企業帶來平均350萬美元的損失,并且在惡意攻擊被發現之前,威脅會潛伏平均229天。其中83%的企業認為他們沒有有效的工具和技術來應對威脅,67%的病毒攻擊事件是在發生之后通過第三方發現的,企業在這些安全威脅面前大多束手無策。
“網絡安全防控的核心在于技術。目前國內大多數磨料磨具行業企業、機構由于預算有限或意識不到位,都很難舍得花高價購買最先進的網絡安全技術,更不用說自行培養先進的網絡攻防技術和系統漏洞人才。加上管理制度缺失、系統管理不規范等原因造成了日趨嚴峻的信息安全風險隱患。
隨著新技術的發展,網絡安全跟企業的財產、聲譽都將直接掛鉤。即使如圣戈班這樣的行業巨頭都遭受著不同程度的互聯網安全問題困擾,國內的磨料磨具企業們必須要開始未雨綢繆,加緊部署企業互聯網安全等事項上的建設。