【大公報訊】綜合新華社、美國《華爾街日報》、《紐約時報》、英國《金融時報》報道:周一是勒索軟件「想哭」(WannaCry)肆虐全球後第一個上班日,亞洲率先成為這場全球性網路攻擊的重災區,中國至少近3萬機構受影響。微軟抨擊美國國家安全局(NSA),指責其「囤積」網絡武器,為這類勒索軟件發起的攻擊提供了方便,其影響力不亞於美國的「戰斧」巡航導彈被人偷走,這給世界各國政府敲響了警鐘。
自上周五開始,電腦病毒「想哭」通過電子郵件傳播,目前已導致150多個國家的逾20萬台電腦中毒,遍及全球的工廠、醫院、商場、學校等,規模史無前例。
中國內地2.93萬家機構報告受到了攻擊。中國防毒軟件公司奇虎360指出,中國至少有20萬台電腦受到影響,多個地方的警察局和交通管理等政府部門受影響,高校等教育機構是重災區,有4000所高校受感染。中國石油部分加油站的支付系統中招,但大多數系統已修復。
日本600個地點共2000台電腦中毒,韓國錄得十宗勒索案,大型戲院CJ CGS需要緊急升級系統。
歐洲刑警組織15日表示,更新補丁之後,歐洲政府機構和企業周一似乎避免了病毒進一步肆虐。歐洲刑警組織發言人稱,「受害者似乎沒有攀升,目前為止,歐洲的情況穩定。」
「不亞於戰斧被盜」
有報道說,這次勒索軟件攻擊是美國安局開發的網絡武器被「民用化」的全球首例。微軟在其聲明中,也首次公開證實了這一說法。今年4月,一個名為「影子掮客」的黑客組織,公開在網絡上拍賣從美國安局盜取的網絡武器,當中就包括這個漏洞工具。
14日,微軟總裁兼法律總顧問布拉德.史密斯在一篇措辭激烈的博客文章中寫道:「這次攻擊是又一個例子,證明了為何政府囤積軟件漏洞是如此重大的問題。」他說:「政府手中掌握的漏洞泄露至公共領域、並造成大範圍破壞,這樣的情況已多次發生。若以常規武器來類比,這就好像是美國軍方部分戰斧導彈(Tomahawk)被竊。」
布拉德承認,微軟有責任處理好網絡攻擊,但各國政府對軟件漏洞秘而不宣從而造成了「廣泛破壞」。他呼籲各國政府應把本次事件視為一記警鐘,應向信息產品供應商報告安全漏洞。
微軟的批評,是迄今科技界對美國當局在網絡安全問題上表達最強烈的不滿,讓人想起了去年蘋果與美國聯邦調查局(FBI)之爭。當時,美國執法部門試圖破解製造加州聖貝納迪諾槍擊案的恐怖分子的iPhone。蘋果強調,這樣做將為美國政府製造一個「後門」,一旦其誤入壞人之手,將會損害所有iPhone用戶的安全隱私。
美國安局對微軟的說法不願置評。「棱鏡門」泄密者斯諾登在推特上稱,微軟的話「非同尋常」,「直到周末的攻擊發生前,微軟一直拒絕公開證實這一點,美國政府則既不願證實也不否認這個漏洞出自他們之手。」
專家:需提防變種
俄羅斯這次是「想哭」肆虐的重災區,而美國一向指控俄羅斯和中國是黑客攻擊的來源。正在北京出席「一帶一路」峰會的俄羅斯總統普京,否認俄羅斯黑客參與事件,亦批評美國情報機構製造病毒。普京說,「就像微軟說的那樣,這次病毒的來源就是美國情報機構。」普京對襲擊感到「不安」,呼籲舉行應對黑客的國際會議,「需要出台一個保護機制」。
另外,安全專家警告,上述病毒很容易複製,其模仿變異版本可能會擴散,需要提防出現更多攻擊。截止15日下午,負責收取贖金的比特幣帳戶共錄得3.8萬美元(約30萬港元)的款項,但目前還無人認領。