随着美越来越多地公司成为恶意软件攻击的目标,美国军方已经开始对勒索软件组织发起进攻。勒索软件(ransomware)是一种流行的木马,通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。这类用户数据资产包括文档、邮件、数据库、源代码、图片、压缩文件等多种文件。赎金形式包括真实货币、比特币或其它虚拟货币。
美国网络司令部负责人兼国家安全局局长 Paul M. Nakasone 将军说,遏制勒索软件攻击被视为执法机构的责任。但是像 Colonial Pipeline 和 JBS 牛肉工厂这样的攻击一直在“影响我们的关键基础设施”,导致联邦机构加大对勒索软件组织的情报收集和共享力度。
Nakasone 没有描述所采取的行动或确定目标群体,但表示目标之一是为勒索软件群体。
在政府和私营公司遭受一系列勒索软件网络攻击之后,重新引发了对关键基础设施脆弱性的担忧。
对 Colonial Pipeline 的严重勒索软件攻击迫使美国一条主要石油管道于 5 月关闭,导致人们担心东海岸地区普遍存在天然气短缺。一个月后,美国最大的肉类生产商之一 JBS USA 遭受勒索软件攻击,暂时关闭了加工厂。
在类似于 Colonial 中使用的勒索软件计划中,攻击者使用代码来控制计算机系统,然后索要金钱来解锁它。例如,2017 年全球范围内的WannaCry 勒索软件攻击锁定了医院、银行和电话公司的计算机系统。美国的市政府也受到勒索软件攻击的困扰。
乔拜登于 5 月签署了一项旨在改善美国网络安全防御的行政命令,该命令概述了旨在加强国家网络安全的一系列步骤,包括呼吁消除报告联邦机构违规行为的合同障碍、在三天内报告严重的网络攻击以及成立网络安全安全审查委员会以调查重大事件。
领取专属 10元无门槛券
私享最新 技术干货