勒索軟件攻擊比以往任何時候都更加普遍,據(jù) Systweak 稱,美國是勒索軟件攻擊的主要目標(biāo)。事實上,在 2016 年第一季度,每 120 秒就有一個企業(yè)易受攻擊,同年第三年晚些時候,每 40 秒就有一個企業(yè)易受勒索軟件攻擊!
隨后,在這種情況下,任何行業(yè)都無法幸免。勒索軟件攻擊的主要目標(biāo)是娛樂、媒體、教育、IT、醫(yī)療保健和企業(yè)行業(yè)。在大多數(shù)情況下,企業(yè)通常會在決定采取行動之前評估勒索軟件攻擊。作為原則,大多數(shù)公司不會屈服于攻擊并支付贖金。但是,某些企業(yè)、政府機構(gòu)和衛(wèi)生機構(gòu)被迫立即采取行動支付贖金,因為在攻擊中獲取的數(shù)據(jù)過于重要和敏感??或緊急需要。一些業(yè)務(wù)運營完全依賴于被扣押的數(shù)據(jù),這讓他們別無選擇,只能支付贖金。雖然也有律師事務(wù)所、代理機構(gòu)和企業(yè)不想暴露其系統(tǒng)和網(wǎng)絡(luò)的脆弱性,通常是為了避免引起客戶和客戶的恐慌,因為姓名、號碼、地址、信用卡號碼、地理位置是攻擊中獲取的一些數(shù)據(jù)。它只會讓他們成為誘人的目標(biāo)。
為了衡量勒索軟件攻擊的危險性以及它們會造成多大程度的破壞,以 WannaCry 為例。英格蘭的 NHS 遭受了 WannaCry 勒索軟件攻擊的爆發(fā)。據(jù)《衛(wèi)報》報道,此次攻擊針對大約 80 個 NHS 組織。這導(dǎo)致約 20,000 個預(yù)約被取消。它停止了 600 多例全科醫(yī)生手術(shù),還有五家醫(yī)院被迫轉(zhuǎn)移救護車,未能處理緊急情況。
WannaCry 的爆發(fā)給所有人上了一課。但它并沒有就此止步。更大的麻煩在上面徘徊,這一次,航運巨頭馬士基是目標(biāo)。Notpetya 勒索軟件攻擊接管了馬士基的整個計算機網(wǎng)絡(luò)。這家航運公司在襲擊發(fā)生后更換了大量的計算機和服務(wù)器。主席在世界經(jīng)濟論壇上發(fā)表講話(視頻如下)并聲稱馬士基必須更換 4,000 臺服務(wù)器,更換 45,000 臺計算機系統(tǒng)并安裝 2,500 個應(yīng)用程序。該公司處理全球 20% 的貿(mào)易,Notpetya 勒索軟件攻擊造成的累計損失約為 3 億美元。這次攻擊導(dǎo)致他們的網(wǎng)絡(luò)完全關(guān)閉,并且在網(wǎng)絡(luò)啟動并運行之前需要很長時間。
Notpetya 在感染烏克蘭并幾乎破壞了該國幾乎所有系統(tǒng)的穩(wěn)定后成為了一個全球性問題。單次網(wǎng)絡(luò)攻擊的規(guī)模之大令人震驚,并引起了美國和英國等全球超級大國的關(guān)注。美國和英國公開宣稱俄羅斯支持 Notpetya。這是克里姆林宮試圖削弱烏克蘭整個網(wǎng)絡(luò)系統(tǒng)的一部分,這是兩國之間持續(xù)的政治緊張局勢的一部分。