国际

新网络勒索病毒源头
锁定乌克兰会计软件公司

(基辅29日讯)美国微软公司、网络安全分析专家和乌克兰警方指出,侵扰全球的国际骇客事件可以追踪到乌克兰一家名为M.E.Doc的会计软件生产商。

乌克兰警方的网络犯罪部门周二晚指出,M.E.Doc的软件升级包无意中包含了病毒。微软在一篇文章中表示,最初的感染“似乎与涉及乌克兰公司M.E.Doc的软件供应链威胁有关”,并且有证据表明一些主动感染是从该软件公司的更新开始的。



彭博社引述网络安全公司“火眼”的高级经理约翰·米勒发出的一封电子邮件说:“此次骇客攻击使用的一个感染载体是M.E.Doc软件。”卡巴斯基实验室的首席安全专家亚历克斯·戈斯蒂夫也表示,M.E.Doc似乎是恶意软件的来源。

软件公司否认“放毒”

该公司在社交网站面子书上说,“大型反病毒公司”已经筛查其软件,病毒传播不是该公司的责任;并表示和其他受害者一样,其服务也受到骇客攻击的影响,正在努力恢复。

此轮骇客攻击周二从乌克兰的政府系统开始爆发,运营中断的公司包括俄罗斯石油公司、广告公司WPP Plc.以及切尔诺贝利核设施。莫斯科网络安全公司Group-IB表示,最初俄罗斯和乌克兰的80多家公司受到影响。

骇客攻击迅速从俄罗斯和乌克兰蔓延到欧洲,并进入美国和亚洲。



货柜船运公司马士基是重灾区之一,已经关闭全部系统,并在评估全面影响。该公司在基辅发布了一份招聘公告,招募熟悉M.E.Doc软件的人。

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产