聯邦網路安全官員說難防WannaCry再來一次

一位聯邦網路安全資深官員,在TechCrunch Disrupt SF的講台上表示,政府部門可能沒能力預防,再發生一次像WannaCry這樣的全球性網絡攻擊。

國土安全部網路安全和基礎設施安全局(CISA)的網路安全助理總監Jeanette Manfra表示,2017年發生的WannaCry網路攻擊,是一種非常獨特的挑戰,因為它傳播速度太快了。因此她談到另個WannaCry式的攻擊時說道:「我不知道我們是否能阻止類似的事情發生,我們只有一種表現出來完全像條蠕蟲的東西,所以我認為,最初的肇事者可能沒有想到會產生這麼大後果。」

WannaCry是近年來的第一起重大全球性網路攻擊事件,據信與北韓有關,但源頭卻是國家安全局(NSA)被竊且被發布在網上的一套高度機密駭客工具。儘管NSA從未公開承認有駭客工具被偷,但該局當時表示,用戶是抵禦WannaCry威脅的「第一道防線」,因為Microsoft早在事件前幾週就發布了安全修補程式,只是很多人沒去安裝。

Manfra說:「更新補丁可以阻止很多人成為受害者。」但數據顯示,攻擊發生兩年後,仍有超過一百萬台電腦容易受到勒索軟體的攻擊。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.