一位高档络安全官员表明,美国政府或许无法阻挠像WannaCry这样的全球性络进犯。

疆土安全部络安全和基础设施安全局(CISA)络安全助理总监让内特·曼夫拉(Jeanette Manfra)在TechCrunch Disrupt SF的舞台上表明,2017年WannaCry络进犯使全球数十万台计算机感染了勒索软件,这是一个共同的应战,由于它传达得如此之快。

“我不知道咱们是否能阻挠相似的工作,”曼夫拉在谈到另一种WannaCry式进犯时说道。 “咱们只要一种彻底表现为蠕虫的东西。我以为,开始的肇事者或许没有想到那样的影响。”她弥补说。

WannaCry络进犯是多年来的榜首起严重全球安全事情。据信与朝鲜有联络的黑客运用了一套高度机密的黑客东西,仅在几周前才从国家安全局偷盗并在线发布。该东西答应运用它们的任何人经过后门感染数千台易受进犯的计算机。该后门用于交给WannaCry有用负载,该负载将用户锁定在自己的文件中,除非他们支付了赎金。

更糟糕的是,WannaCry具有可蠕虫的特点,使其能够在络中传达并难以操控。

虽然国家安全局从未揭露供认其黑客东西被盗,但疆土安全部其时表明,用户是抵挡WannaCry要挟的“榜首道防地”。 Microsoft在几周前发布了安全修补程序,但许多安全修补程序没有装置。

“更新补丁会阻挠很多人成为受害者,” Manfra说。可是数据显现,进犯产生两年后,仍有超越一百万台计算机简单遭到勒索软件的进犯。

国土安炒股零基础全部官员说,没有人可以阻止另一场“ WannaCry式”攻击

曼弗拉说,“坏事即将产生,”但发动政府和私营部分的尽力能够协助冲击络进犯。

她说:“走运的是,有一个进取心的人能够找到杀死它的办法,但对美国的影响不大。”

歹意软件逆向工程师兼安全研究人员Marcus Hutchins在勒索软件的代码中注册了一个域名,该域名在注册后充任“杀手switch”,阻挠了勒索软件的传达。哈钦斯的尽力被誉为“偶尔英豪”。哈钦斯和他的搭档杰米·汉金斯(Jamie Hankins)花了一个星期的时刻来保证屠戮开关坚持封闭状况,然后协助避免了数百万的进一步感染。

曼弗拉(Manfra)宣布上述言辞仅几周后,她的部分就正告说,蓝守望(BlueKeep)构成了一种新的,正在呈现的新要挟,这是Windows 7及更早版别中发现的一个缝隙,专家说,这种才能有或许引发另一起相似于WannaCry进犯的全球性事情。能够运用BlueKeep在受影响的体系上运转歹意代码(例如歹意软件或勒索软件)。

与WannaCry相同,BlueKeep也具有可蠕虫的特点,使其能够传达到同一络上的其他易受进犯的计算机。

据估计,有100万个联设备简单遭到BlueKeep的进犯。安全研究人员说,不良行为者开展并运用BlueKeep缝隙进行相似的WannaCry式络进犯仅仅时刻问题。