剛剛送走上一輪勒索病毒,新一輪的勒索病毒變種再次突襲。當(dāng)?shù)貢r間6月27日13:50(北京時間6月27日19:50)左右,全球最大的航運(yùn)企業(yè)馬士基航運(yùn)及馬士基集團(tuán)的哥本哈根總部的IT系統(tǒng)受到勒索病毒襲擊,其官網(wǎng)包括APP全線崩潰。 馬士基航運(yùn)官網(wǎng)通告: “由于網(wǎng)絡(luò)黑客攻擊,我們可以確認(rèn)馬士基IT系統(tǒng)在多個站點(diǎn)和業(yè)務(wù)部門崩潰,我們會繼續(xù)評估情況。此次攻擊很可能是一個全球性的問題。我們員工、業(yè)務(wù)以及客戶信息安全是我們的首要任務(wù),如有最新進(jìn)展我們會持續(xù)更新! 隨后,馬士基對外發(fā)布公告確認(rèn)此事,“我們可以確認(rèn),2017年6月27日,名為Petya的網(wǎng)絡(luò)病毒襲擊全球,A.P.穆勒-馬士基在全球多處辦事機(jī)構(gòu)及部分業(yè)務(wù)單元受到影響。我們正在采取相應(yīng)措施,限制本次事件的影響范圍,保持業(yè)務(wù)運(yùn)營。我們將持續(xù)評估事態(tài)發(fā)展,采取措施,將對客戶及合作伙伴的影響降到最低。如果有進(jìn)一步的消息,我們將盡快告知! 馬士基中國受到影響 全球碼頭業(yè)務(wù)損失嚴(yán)重 記者聯(lián)系馬士基(中國)有限公司工作人員,據(jù)工作人員介紹,他們最早是在北京時間昨日19:50收到第一條公司內(nèi)部推送通知此事,但由于是下班時間,當(dāng)時員工都已離開辦公室。由于馬士基使用的IT系統(tǒng)是全球網(wǎng)絡(luò),因此受此事件影響,作為預(yù)防性措施,他們已經(jīng)切斷服務(wù)器和網(wǎng)絡(luò)。目前,與總公司的聯(lián)絡(luò)使用的是內(nèi)部短信通道。事件發(fā)生后,馬士基的IT部門一直在采取措施,全力以赴解決這個問題。 此外,據(jù)丹麥媒體報道說,英國、巴拿馬和委內(nèi)瑞拉的馬士基航運(yùn)辦事處系統(tǒng)也受到影響。不僅如此,APM碼頭在美國和荷蘭也遭到攻擊。一位Reddit用戶聲稱在紐約和新澤西州的APM碼頭系統(tǒng)崩潰,并顯示需要比特幣的贖金。JOC報道也證實(shí)了這點(diǎn),JOC表示此次事件對APM碼頭公司影響較大,Maasvlakte II碼頭已關(guān)閉。此外,還有一些美國碼頭包括伊麗莎白港、新澤西港的碼頭今天仍然關(guān)閉。盡管如此,馬士基航運(yùn)的船舶會掛靠第三方碼頭。 除了馬士基,被攻擊的還有物流供應(yīng)商TNT Express,俄羅斯能源公司Rosneft,法國建筑材料公司Saint-Gobain等。 專家建議做好信息隔離 尋求定制化殺毒方案 正如我們開頭所說,此次事件是一場蓄謀已久的行動,全球范圍內(nèi)受害的還有各大公司、機(jī)場和政府部門。據(jù)報道歐洲的銀行、航運(yùn)公司、政府部門等80多家單位都被攻擊癱瘓。與之前勒索病毒類似,黑客的目的就是索要贖金。 據(jù)上海國際航運(yùn)研究中心信息化研究室主任徐凱博士介紹,勒索病毒實(shí)際上就是未經(jīng)授權(quán)而侵入,并對服務(wù)器上的資料加密,以期獲得贖金的行為。在當(dāng)前形勢下,企業(yè)的信息化建設(shè)被視為一種基建,企業(yè)在建設(shè)的同時還應(yīng)注重維護(hù),信息化安全對企業(yè)而言至關(guān)重要。信息化、大數(shù)據(jù)時代,企業(yè)的數(shù)據(jù)應(yīng)被看作是資產(chǎn)或資源的一部分加以保護(hù)。“令我感到意外的是,之前的勒索病毒也好,最新的變種也好,都是對Windows系統(tǒng)進(jìn)行攻擊,不同于個人電腦市場,Windows操作系統(tǒng)在企業(yè)級服務(wù)器操作系統(tǒng)市場并非主導(dǎo)者,至少國內(nèi)企業(yè)很少使用,馬士基完全可以考慮Linux系統(tǒng),因?yàn)榉(wěn)定性和安全性更強(qiáng)。這可能與馬士基航運(yùn)IT系統(tǒng)戰(zhàn)略伙伴是微軟有關(guān)! 對于此次事件,徐凱博士認(rèn)為:“馬士基IT系統(tǒng)此次被攻擊,應(yīng)該只會造成暫時性癱瘓,馬士基第一時間中止對外服務(wù),實(shí)際上這種快速反應(yīng)恰好能減少損失,不會傷筋動骨。當(dāng)然,我相信未來馬士基經(jīng)過此次事件,會找到更好的信息化解決方案,或許會考慮微軟以外的企業(yè)級信息化解決方案! 徐凱博士建議,企業(yè)應(yīng)將內(nèi)部數(shù)據(jù)和對外網(wǎng)絡(luò)隔離,做好災(zāi)備、容災(zāi)機(jī)制!半S著互聯(lián)網(wǎng)+的不斷應(yīng)用,航運(yùn)業(yè)已經(jīng)從之前的不起眼、很小眾的行業(yè)慢慢走入公眾視野,正因如此,航運(yùn)企業(yè)應(yīng)該更重視大數(shù)據(jù)和信息化安全,做好信息隔離,尋求定制化殺毒方案,以應(yīng)對未來會經(jīng)常出現(xiàn)的此類事件。” 馬士基作為全球領(lǐng)先的船公司,在IT系統(tǒng)領(lǐng)域的開發(fā)和使用也遙遙領(lǐng)先,因此,如果這個事件不能盡快解決,所有與馬士基有業(yè)務(wù)往來的相關(guān)公司都可能存在潛在危險。保險起見,大家今天打開電腦之前記得先斷開網(wǎng)線,然后重要數(shù)據(jù)用U盤保存下! 截至發(fā)稿前,馬士基集團(tuán)、馬士基航運(yùn)官網(wǎng)仍處于不可用狀態(tài),馬士基(中國)有限公司方面還在等待總公司指令。 |