
????昆明信息港·都市時報 記者茹偉 從昨天凌晨開始,云南的部分加油站突然發(fā)生網(wǎng)絡(luò)故障,導(dǎo)致加油車主無法使用銀行卡、加油卡、支付寶、微信等方式付款,只能使用現(xiàn)金加油。截至昨天晚上11點(diǎn),中石油旗下的昆明加油站網(wǎng)絡(luò)支付依舊未恢復(fù),只能使用現(xiàn)金加油。而中石化旗下加油站的網(wǎng)絡(luò)也從前晚開始出現(xiàn)故障,到昨天上午9點(diǎn)左右才基本恢復(fù)正常。
????昨天下午3點(diǎn)多,記者在中石油西園路加油站看到,加油的車明顯比平時要少,付款處也顯得冷冷清清。工作人員介紹,從昨天凌晨左右開始,網(wǎng)絡(luò)突然中斷,因斷網(wǎng)導(dǎo)致無法使用支付寶、微信、銀聯(lián)卡等聯(lián)網(wǎng)支付方式付款,只能使用現(xiàn)金支付。最近幾天,可能都無法辦理加油卡等需要聯(lián)網(wǎng)的業(yè)務(wù)。加油站的加油業(yè)務(wù)目前正常運(yùn)行,加油只能采用現(xiàn)金方式支付。
????昨天,中石化旗下的部分加油站也出現(xiàn)了網(wǎng)絡(luò)時斷時續(xù)的情況。記者下午2點(diǎn)40分在中石化雙龍橋加油站了解到,從前晚7點(diǎn)左右,網(wǎng)絡(luò)系統(tǒng)開始出現(xiàn)問題,時好時壞,到晚上12點(diǎn)左右徹底無法連上,導(dǎo)致部分需要網(wǎng)絡(luò)的支付業(yè)務(wù)無法正常進(jìn)行,一直到昨天早上9點(diǎn)才恢復(fù)正常。
????據(jù)國內(nèi)媒體報道,5月13日,全國多地,包括北京、上海、重慶、四川等多個城市的部分中國石油旗下加油站在0點(diǎn)左右突然出現(xiàn)斷網(wǎng),而因斷網(wǎng)目前無法使用支付寶、微信、銀聯(lián)卡等聯(lián)網(wǎng)支付方式,只能使用現(xiàn)金支付,加油站加油業(yè)務(wù)正常運(yùn)行。中石油有關(guān)負(fù)責(zé)人表示,目前公司加油站的加油業(yè)務(wù)和現(xiàn)金支付業(yè)務(wù)正常運(yùn)行,但是第三方支付無法使用,懷疑受到病毒攻擊,具體情況還在核查處置中。
????★相關(guān)新聞
????勒索病毒入侵云南農(nóng)大等多所高校內(nèi)網(wǎng)
????正值畢業(yè)論文季,一種新型勒索病毒爆發(fā),為高校學(xué)生帶來了挑戰(zhàn)。近日這種病毒在國內(nèi)一些高校的教育網(wǎng)、校園網(wǎng)已經(jīng)造成了影響,致使許多實(shí)驗室數(shù)據(jù)和畢業(yè)設(shè)計被鎖。昨天,包括山東大學(xué)、南昌大學(xué)、云南農(nóng)大、廣西師范大學(xué)、東北財經(jīng)大學(xué)在內(nèi)十幾家高校發(fā)布通知,提醒師生注意防范。
????5月12日23時至13日凌晨,山東大學(xué)、電子科技大學(xué)中山學(xué)院對校園網(wǎng)用戶發(fā)布通知稱,近期國內(nèi)多所院校(包括我校部分單位)出現(xiàn)ONION勒索軟件感染情況,磁盤文件會被病毒加密為.onion后綴,該勒索軟件是此前活躍的勒索軟件Wallet的一類變種,運(yùn)用了高強(qiáng)度的加密算法難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件,只有支付高額贖金才能解密恢復(fù)文件,對學(xué)習(xí)資料和個人數(shù)據(jù)造成嚴(yán)重?fù)p失。
????根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件?!坝篮阒{(lán)”會掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。
????從被感染機(jī)器的情況來看,一是操作系統(tǒng)、Office軟件等沒有采用正版軟件,且漏洞、補(bǔ)丁更新不及時;二是不常用端口沒有封閉;三是個人網(wǎng)絡(luò)安全意識淡漠,沒有定期備份文檔的習(xí)慣。
????由于以前國內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲,運(yùn)營商對個人用戶已封掉445端口,但是教育網(wǎng)并沒有此限制,仍然存在大量暴露445端口的機(jī)器。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計,目前國內(nèi)平均每天有5000多臺機(jī)器遭到NSA“永恒之藍(lán)”黑客武器的遠(yuǎn)程攻擊,教育網(wǎng)就是受攻擊的重災(zāi)區(qū)。
????據(jù)中國青年網(wǎng)
????★新聞鏈接
????勒索軟件攻擊電腦怎么處理
????官方發(fā)布應(yīng)急處置指南:及時更新Windows已發(fā)布的安全補(bǔ)丁,并做好四方面工作。
????互聯(lián)網(wǎng)上出現(xiàn)針對Windows操作系統(tǒng)的勒索軟件的攻擊案例,涉及國內(nèi)用戶,已經(jīng)構(gòu)成較為嚴(yán)重的攻擊威脅?;诖饲闆r,國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布應(yīng)急處置措施,建議廣大用戶及時更新 Windows已發(fā)布的安全補(bǔ)丁,同時在網(wǎng)絡(luò)邊界、內(nèi)部網(wǎng)絡(luò)區(qū)域、主機(jī)資產(chǎn)、數(shù)據(jù)備份方面做好如下工作:
????1、關(guān)閉445等端口(其他關(guān)聯(lián)端口如: 135、137、139)的外部網(wǎng)絡(luò)訪問權(quán)限,在服務(wù)器上關(guān)閉不必要的上述服務(wù)端口;
????2、加強(qiáng)對445等端口(其他關(guān)聯(lián)端口如: 135、137、139)的內(nèi)部網(wǎng)絡(luò)區(qū)域訪問審計,及時發(fā)現(xiàn)非授權(quán)行為或潛在的攻擊行為;
????3、由于微軟對部分操作系統(tǒng)停止安全更新,建議對Window XP和Windows server 2003主機(jī)進(jìn)行排查(MS17-010更新已不支持),使用替代操作系統(tǒng)。
????4、做好信息系統(tǒng)業(yè)務(wù)和個人數(shù)據(jù)的備份。
????據(jù)中新社
????★名詞解釋
????勒索軟件
????勒索軟件是一種惡意軟件,通過對電腦上的文件進(jìn)行某種形式的加密操作,使用戶無法打開文件,隨后向用戶發(fā)出勒索通知。
????★新聞延展
????近百國遭黑客攻擊 病毒武器源自美國國安局
????12日,全球近百個國家和地區(qū)發(fā)生超過7.5萬起電腦病毒攻擊事件,罪魁禍?zhǔn)资且粋€名為“想哭”(WannaCry)的勒索軟件。俄羅斯、英國、中國、烏克蘭等國“中招”,其中英國醫(yī)療系統(tǒng)陷入癱瘓,大量病人無法就醫(yī)。
????這款病毒源自上月遭泄密的美國國家安全局病毒武器庫。不少網(wǎng)絡(luò)專家和電腦安全公司批評,美國網(wǎng)絡(luò)項目開支的90%用于研發(fā)黑客攻擊武器,一旦該“武器庫”遭泄密,勢必殃及全球。
????電腦文件被加密 支付贖金才能恢復(fù)
????這個意譯為“想哭”的電腦病毒主要針對運(yùn)行微軟視窗系統(tǒng)的電腦。電腦用戶會收到一封電子郵件,往往是打著工作邀約、發(fā)貨清單、安全警告等“幌子”,但一旦打開相關(guān)鏈接,就會導(dǎo)致電腦中招。
????電腦受感染后,用戶主機(jī)上的重要數(shù)據(jù)文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等多種類型的文件,都被惡意加密且后綴名統(tǒng)一修改為 “.WNCRY”,使用戶無法打開。而使用者必須向黑客支付價值約300美元的比特幣,才能贖回文件。
????目前,安全業(yè)界暫未能有效破除該勒索軟的惡意加密行為,用戶主機(jī)一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。
????據(jù)報,病毒是針對一個由美國國家安全局在四月在視窗系統(tǒng)內(nèi)發(fā)現(xiàn)的一個弱點(diǎn)。在4月在黑客團(tuán)隊聲稱已從國家安全局偷取了關(guān)于那個弱點(diǎn)的資料,并把它公開上傳到網(wǎng)絡(luò)上。
????微軟公司稱在3月已經(jīng)向視窗使用者發(fā)出補(bǔ)丁,修復(fù)那個弱點(diǎn),但全球可能有許多電腦尚未安裝。
????近百個國家 和地區(qū)遭殃
????據(jù)Splunk網(wǎng)絡(luò)安全公司主管里奇·巴杰描述,全球近百個國家和地區(qū)發(fā)生超過7.5萬起電腦病毒攻擊事件,“這是全球迄今最大的勒索軟件攻擊事件之一”。
????卡巴斯基全球研究和分析團(tuán)隊表示,俄羅斯所受攻擊遠(yuǎn)遠(yuǎn)超過其他受害者,而中國大陸和臺灣地區(qū)也受到較多攻擊。
????英國公共衛(wèi)生體系國民保健制度的服務(wù)系統(tǒng)12日被病毒入侵后,多家醫(yī)院電腦癱瘓,不得不停止接待病人,一些救護(hù)車等醫(yī)療服務(wù)也受影響。
????西班牙、葡萄牙、阿根廷等多國電信企業(yè),以及美國聯(lián)邦快遞公司均受這款病毒侵襲。俄羅斯內(nèi)務(wù)部、梅加豐電信公司遭遇同種病毒攻擊,據(jù)信已控制住病毒擴(kuò)散規(guī)模。
????病毒武器 源自美國國安局
????目前,尚未有黑客組織認(rèn)領(lǐng)這次襲擊。但業(yè)界人士的共識是,這款“想哭”病毒來源于美國國安局的病毒武器庫。上個月,美國國安局遭遇泄密事件,其研發(fā)的病毒武器庫被曝光于網(wǎng)上。
????不少網(wǎng)絡(luò)安全專家指責(zé),美國斥巨資研發(fā)黑客攻擊工具、而非自衛(wèi)機(jī)制,結(jié)果造成全球網(wǎng)絡(luò)環(huán)境“更不安全”。
????路透社援引美國聯(lián)邦政府公布的數(shù)據(jù)以及情報部門官員的話報道,美國網(wǎng)絡(luò)項目開支中,90%用于研發(fā)黑客攻擊武器,例如侵入“敵人”的電腦網(wǎng)絡(luò)、監(jiān)聽民眾、設(shè)法讓基礎(chǔ)設(shè)施癱瘓或受阻等。
????得知最新攻擊事件后,“棱鏡”監(jiān)聽項目曝光者、美國前防務(wù)承包商雇員愛德華·斯諾登12日發(fā)推文說,“盡管多次被警告,(美國國安局)仍然研制了危險的攻擊工具。今天,我們見到代價……醫(yī)院里的病人生命受到威脅”。
????面對外界批評,美國國安局尚未作出回應(yīng)。美國國土安全部計算機(jī)緊急應(yīng)對小組表示,正密切關(guān)注這起波及全球的黑客攻擊事件。
????據(jù)新華社