1
2017 2017 5 5 14 14 星期日 星期日 A7 責任編輯:林輔賢 版面設計:黃力敬 99 國家地區受害 英醫療系統癱瘓 網攻全球電腦 黑客「世紀勒索」 全球電腦系統前日遭受歷來最大 規模的網絡勒索攻擊,黑客利用從 美國國家安全局(NSA)竊取的入侵 網絡工具,瞄準微軟視窗系統漏 洞,向全球 99 個國家和地區發動 攻擊,勒索贖金,共有多達 7.5 萬 部電腦受襲。俄羅斯和烏克蘭相信 是受攻擊最嚴重國家,英國公營醫 療系統多個聯網電腦癱瘓,醫療服 務大受影響。有網絡專家指出,今 次網攻使用的黑客工具,是黑客組 織 Shadow Brokers 於上月散播, 懷疑該組織與俄羅斯有連繫。 西 班牙和英國前日傳出網絡遭攻擊消 息,英國國家醫療服務系統(NHS) 轄下多達 40 個聯網的電腦系統遭「上 鎖」無法運作,電腦並出現黑客的「勒索 字條」,要求醫院支付價值 300 美元(約 2,340港元)的虛擬貨幣比特幣作贖金,若 不就範便會遞增至最多600美元(約4,678 港元),如最終拒付,電腦便無法解鎖,所 有檔案將被銷毀。NHS 聲稱已採取修復 措施,強調病人資料未有外洩,但未知有 否支付贖金。 俄內政部千電腦受襲 西班牙最大電訊商「西班牙電訊」 (Telefonica)及能源公司Iberdrola亦同時 受襲,西班牙電訊指只限於內聯網受影 響。西班牙政府已就事件向全國發出警 告,提醒民眾防範。 黑客散播的WannaCry勒索軟件其後 迅速蔓延,遍及歐洲、亞洲以至拉丁美 洲,多個國家及地區的政府機關、學校、 大型企業均中招。俄羅斯內政部發言人證 實,約 1,000 部電腦受襲,佔總數少於 1%,當局已採取行動修復及防範。俄國 中央銀行亦表示其電腦系統遭大規模攻 擊,但未有資料被盜取。 黑客組織疑與俄有連繫 美國多個城市均受網攻,大型速遞公司 聯邦快遞表示,公司部分電腦受感染。美 國國土安全局稱正留意事態發展,願意與 國內外夥伴分享技術支 援。 網絡保安專家指,黑 客今次使用的勒索軟件, 源自NSA開發用作收集情 報的「網絡武器」。 Shadow Brokers上月中 在網上分享從 NSA 竊得的軟件,正值美 國總統特朗普下令空襲敘利亞空軍基地後 不久,懷疑Shadow Brokers與敘政府盟 友俄羅斯有連繫。 至於散播手法,專家稱今次黑客並非單 純依靠電郵,而是透過地區網絡直接傳播 病毒,所以即使無開啟惡意電郵也可能中 招。專家警告,未使用更新防毒軟件的國 家及機構,最易淪為黑客目標,包括俄羅 斯、烏克蘭及印度等國家。微軟事後發聲 明,指公司早已推出保護軟件堵塞漏洞。 微軟免費修復所有舊系統 微軟昨日宣佈修改政策,為所有使用舊 版作業系統的用戶提供免費修復。微軟此 前僅為大型機構修復「Windows XP」等 舊版作業系統,額外支援亦需收費,個人 用戶及小企業未能受惠。 ■路透社/ 美聯社/英國《金融時報》 / 《每日電訊報》 香港文匯報訊(記者 文森)全球各 地受到勒索軟件「WannaCry」攻擊,香 港同樣未能倖免。信息安全研究組織昨 日表示,收到有學校、教會及志願組織 報稱電腦資料被黑客加密勒索,建議不 要向黑客支付贖金。香港電腦保安事故 協調中心亦發出「極度危險」的保安公 告,並證實收到一宗家用電腦遭勒索的 報告。 香港電腦保安事故協調中心高級顧問 梁兆昌,透露該宗受勒索軟件影響的個 案 , 指 該 用 戶 的 電 腦 使 用 「Windows 7」,但長時間未有更新,亦未有安裝防 火牆等,在上網期間突然受到勒索軟件 攻擊,暫未知有否損失。 政府資訊科技總監辦公室則指,暫未 收到政府部門的保安事故報告,各政府 系統正常運作,已加強監察網絡攻擊及 保安威脅。警方暫時未接獲相關舉報, 會與資訊科技總監辦公室(資科辦)及香港 電腦保安事故協調中心保持聯繫,又建 議用戶安裝防毒軟件,並須安裝防火牆 和最新保安修補程式,定期備份重要文 件及應定期下載及安裝最新作業系統。 肆虐兩岸學院 台生畢業論文遭挾持 全球電腦前日均遭網絡攻擊,內地 和台灣也不例外,包括山東大學及電 子科技大學等多間院校,以及台灣 BBS網站批踢踢實業坊 (PTT)亦同樣中招。 山東大學前晚對校園 網用戶發出通知,指國 內多所院校的電腦都遭 到勒索軟件感染,由於 加密程式難以破解,受 害者只能透過支付高額 贖金解密文件。山東 大學通知續指,災情 嚴重的原因是大學電 腦未能及時更新,以及個人網絡安全 意識淡薄,又沒有定期備份檔案習慣 所致。 北京、上海、重慶和 成都等城市部分中國石 油旗下加油站昨日亦突 然斷網,無法使用支付 寶、微信、銀聯卡等聯 網支付方式付款,網民 認為事件與黑客入侵有 關。台灣方面,有網 民指畢業論文遭到封 鎖,大呼倒楣。 ■綜合報道 沒更新 Windows 7 港 1 網民中招 勒索軟件攻擊席捲全球,波及多間 汽車製造商,其中法國車廠雷諾昨日 決定暫停多間工廠的生產程序,以防 病毒擴散。日本汽車生產商日產在英 國廠房電腦系統亦受襲,但未有提及 受影響程度。 雷諾發言人表示,事件令生產受影 響,幸好周末的生產排程沒有排滿, 只有一些衝壓汽車模具的工作,故影 響有限,預計明日早上便可恢復正常 生產。他又指,雷諾其中一間受影響 車廠,位於法國西北部諾曼底大區桑 都維爾,但未有披露全部受影響車廠 位置。雷諾子公司 Revoz 在斯洛文尼亞 新梅斯托的總部,前日亦受病毒感 染,須暫停生產。 日產則指,公司位於英國森德蘭的 車廠亦同樣受害,並稱公司正處理問 題,但拒絕確認是否需要停產。 ■法新社/路透社/英國廣播公司 雷諾停產防病毒擴散 &34 % % %" 8BOOB$SZ % WannaCry「變種」難修復 運作模式 勒索軟件 WannaCry 會封鎖及加密 電腦檔案,令用家無法再開啟檔案 散播方式及受影響地區 點擊惡意連結或下載惡意附件,便 會成功入侵電腦,支付贖金後才能解 鎖。資訊科技保安公司早前指出,勒索 軟件已散播至包括亞洲、歐洲以至拉美 合共最少20多國,並正向全球蔓延 特點 WannaCry不只是一個勒索程式, 除了入侵目標電腦外,也會尋找其他 電腦進行散播,並且會出現「變 種」,令修復程式無用武之地 美聯社 英國國家醫療服務系統 (NHS)遭勒索軟件攻擊後,醫 療服務嚴重受阻,部分病人需 緊急轉送其他醫院,情況一片 混亂。英國首相文翠珊表示, 暫未知黑客真正身份,國家網 絡安全中心已聯繫衞生服務機 構提供支援,犯罪調查局亦已 參與調查。不過,外界指 NHS 轄下約 90%聯網,於去年 12 月 被發現仍使用 15 年前推出的過 時視窗作業系統,需為此負上 責任。 大部分 NHS 機構的電腦均使 用 「Windows XP」 作 業 系 統,開發商微軟早於兩年半前 已停止支援,因此「Windows XP」對網絡病毒幾乎全無防禦 能力,在今次黑客攻擊中被徹 底攻陷。在野工黨影子衛生大 臣阿什沃斯稱,NHS 系統使用 過時的作業系統,早已為網絡 安全響起警號,他狠批衞生大 臣侯俊偉漠視警號,釀成嚴重 後果。 網絡攻擊在當地中午爆發, 平時已非常繁忙的醫院即時一 片混亂。皇家布萊克本醫院的 醫護人員不知所措,「電腦被 入侵了,完全開不到藥」。雪 糕公司銷售主管沃特原本要接 受心臟手術,他的手背已插 喉,準備推入手術室,但醫生 突然表示要取消手術。 倫敦一間醫院的神經科醫生 形容,今次是英國歷來最嚴重 的網絡入侵事故,他已估計電 腦有機會遭黑客攻擊,但無法 預計如此大規模。 ■《每日郵報》 /路透社 英醫院系統落後仍用 XP 中國 中國 執法人員面對勒索軟 執法人員面對勒索軟 件無眼睇 件無眼睇網上圖片 網上圖片 英國 英國 醫護人員在醫院門外 醫護人員在醫院門外 貼上告示 貼上告示網上圖片 網上圖片 意大利 意大利 學校電腦室有數部電腦 學校電腦室有數部電腦 中招 中招( (紅圈示 紅圈示) )網上圖片 網上圖片 德國 德國 東部火車站電腦系統 東部火車站電腦系統 癱瘓 癱瘓法新社 法新社 沃特的心臟手術被迫推遲, 一臉茫然。 美聯社 台灣學生展示被上鎖的 台灣學生展示被上鎖的 電腦 電腦美聯社 美聯社

99國家地區受害英醫療系統癱瘓 網攻全球電腦黑客 …pdf.wenweipo.com/2017/05/14/a07-0514.pdfA7 責任編輯:林輔賢 版面設計:黃力敬 重要新聞 207

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

20172017年年55月月1414日日((星期日星期日))重 1051673 要 1051673 新 1051673 聞A7 責任編輯林輔賢 版面設計黃力敬

99國家地區受害 英醫療系統癱瘓

網攻全球電腦 黑客「世紀勒索」全球電腦系統前日遭受歷來最大

規模的網絡勒索攻擊黑客利用從

美國國家安全局(NSA)竊取的入侵

網絡工具瞄準微軟視窗系統漏

洞向全球99個國家和地區發動

攻擊勒索贖金共有多達75萬

部電腦受襲俄羅斯和烏克蘭相信

是受攻擊最嚴重國家英國公營醫

療系統多個聯網電腦癱瘓醫療服

務大受影響有網絡專家指出今

次網攻使用的黑客工具是黑客組

織Shadow Brokers於上月散播

懷疑該組織與俄羅斯有連繫

西班牙和英國前日傳出網絡遭攻擊消息英國國家醫療服務系統(NHS)

轄下多達40個聯網的電腦系統遭「上鎖」無法運作電腦並出現黑客的「勒索字條」要求醫院支付價值300美元(約2340港元)的虛擬貨幣比特幣作贖金若不就範便會遞增至最多600美元(約4678港元)如最終拒付電腦便無法解鎖所有檔案將被銷毀NHS聲稱已採取修復措施強調病人資料未有外洩但未知有否支付贖金

俄內政部千電腦受襲西班牙最大電訊商「西班牙電訊」(Telefonica)及能源公司Iberdrola亦同時受襲西班牙電訊指只限於內聯網受影響西班牙政府已就事件向全國發出警告提醒民眾防範黑客散播的WannaCry勒索軟件其後迅速蔓延遍及歐洲亞洲以至拉丁美洲多個國家及地區的政府機關學校大型企業均中招俄羅斯內政部發言人證實約1000部電腦受襲佔總數少於1當局已採取行動修復及防範俄國中央銀行亦表示其電腦系統遭大規模攻擊但未有資料被盜取

黑客組織疑與俄有連繫美國多個城市均受網攻大型速遞公司聯邦快遞表示公司部分電腦受感染美國國土安全局稱正留意事態發展願意與

國內外夥伴分享技術支援網絡保安專家指黑

客今次使用的勒索軟件源自NSA開發用作收集情報的「網絡武器」Shadow Brokers上月中

在網上分享從NSA竊得的軟件正值美國總統特朗普下令空襲敘利亞空軍基地後不久懷疑Shadow Brokers與敘政府盟友俄羅斯有連繫至於散播手法專家稱今次黑客並非單

純依靠電郵而是透過地區網絡直接傳播病毒所以即使無開啟惡意電郵也可能中招專家警告未使用更新防毒軟件的國家及機構最易淪為黑客目標包括俄羅斯烏克蘭及印度等國家微軟事後發聲明指公司早已推出保護軟件堵塞漏洞

微軟免費修復所有舊系統微軟昨日宣佈修改政策為所有使用舊

版作業系統的用戶提供免費修復微軟此前僅為大型機構修復「Windows XP」等舊版作業系統額外支援亦需收費個人用戶及小企業未能受惠 路透社

美聯社英國《金融時報》《每日電訊報》

香港文匯報訊(記者 文森)全球各地受到勒索軟件「WannaCry」攻擊香港同樣未能倖免信息安全研究組織昨日表示收到有學校教會及志願組織報稱電腦資料被黑客加密勒索建議不要向黑客支付贖金香港電腦保安事故協調中心亦發出「極度危險」的保安公告並證實收到一宗家用電腦遭勒索的報告香港電腦保安事故協調中心高級顧問

梁兆昌透露該宗受勒索軟件影響的個

案指該用戶的電腦使用「Windows7」但長時間未有更新亦未有安裝防火牆等在上網期間突然受到勒索軟件攻擊暫未知有否損失政府資訊科技總監辦公室則指暫未

收到政府部門的保安事故報告各政府系統正常運作已加強監察網絡攻擊及保安威脅警方暫時未接獲相關舉報會與資訊科技總監辦公室(資科辦)及香港電腦保安事故協調中心保持聯繫又建議用戶安裝防毒軟件並須安裝防火牆

和最新保安修補程式定期備份重要文件及應定期下載及安裝最新作業系統

肆虐兩岸學院台生畢業論文遭挾持

全球電腦前日均遭網絡攻擊內地和台灣也不例外包括山東大學及電子科技大學等多間院校以及台灣BBS網站批踢踢實業坊(PTT)亦同樣中招山東大學前晚對校園網用戶發出通知指國內多所院校的電腦都遭到勒索軟件感染由於加密程式難以破解受害者只能透過支付高額贖金解密文件山東大學通知續指災情嚴重的原因是大學電

腦未能及時更新以及個人網絡安全意識淡薄又沒有定期備份檔案習慣所致

北京上海重慶和成都等城市部分中國石油旗下加油站昨日亦突然斷網無法使用支付寶微信銀聯卡等聯網支付方式付款網民認為事件與黑客入侵有關台灣方面有網民指畢業論文遭到封鎖大呼倒楣

綜合報道

沒更新Windows 7港1網民中招

勒索軟件攻擊席捲全球波及多間汽車製造商其中法國車廠雷諾昨日決定暫停多間工廠的生產程序以防病毒擴散日本汽車生產商日產在英國廠房電腦系統亦受襲但未有提及受影響程度雷諾發言人表示事件令生產受影響幸好周末的生產排程沒有排滿只有一些衝壓汽車模具的工作故影響有限預計明日早上便可恢復正常

生產他又指雷諾其中一間受影響車廠位於法國西北部諾曼底大區桑都維爾但未有披露全部受影響車廠位置雷諾子公司Revoz在斯洛文尼亞新梅斯托的總部前日亦受病毒感染須暫停生產日產則指公司位於英國森德蘭的

車廠亦同樣受害並稱公司正處理問題但拒絕確認是否需要停產

法新社路透社英國廣播公司

雷諾停產防病毒擴散

amp34

8BOOB$SZ

13

WannaCry「變種」難修復運作模式

勒索軟件WannaCry會封鎖及加密電腦檔案令用家無法再開啟檔案

散播方式及受影響地區

點擊惡意連結或下載惡意附件便會成功入侵電腦支付贖金後才能解鎖資訊科技保安公司早前指出勒索軟件已散播至包括亞洲歐洲以至拉美合共最少20多國並正向全球蔓延

特點

WannaCry不只是一個勒索程式除了入侵目標電腦外也會尋找其他電腦進行散播並且會出現「變種」令修復程式無用武之地

美聯社

英國國家醫療服務系統(NHS)遭勒索軟件攻擊後醫療服務嚴重受阻部分病人需緊急轉送其他醫院情況一片混亂英國首相文翠珊表示暫未知黑客真正身份國家網絡安全中心已聯繫衞生服務機構提供支援犯罪調查局亦已參與調查不過外界指NHS轄下約90聯網於去年12月被發現仍使用15年前推出的過時視窗作業系統需為此負上責任大部分NHS機構的電腦均使

用 「Windows XP」 作 業 系統開發商微軟早於兩年半前已停止支援因此「WindowsXP」對網絡病毒幾乎全無防禦能力在今次黑客攻擊中被徹底攻陷在野工黨影子衛生大臣阿什沃斯稱NHS系統使用過時的作業系統早已為網絡安全響起警號他狠批衞生大臣侯俊偉漠視警號釀成嚴重

後果網絡攻擊在當地中午爆發

平時已非常繁忙的醫院即時一片混亂皇家布萊克本醫院的醫護人員不知所措「電腦被入侵了完全開不到藥」雪糕公司銷售主管沃特原本要接受心臟手術他的手背已插喉準備推入手術室但醫生突然表示要取消手術倫敦一間醫院的神經科醫生

形容今次是英國歷來最嚴重的網絡入侵事故他已估計電腦有機會遭黑客攻擊但無法預計如此大規模

《每日郵報》路透社

英醫院系統落後仍用XP

中國中國執法人員面對勒索軟執法人員面對勒索軟件無眼睇件無眼睇 網上圖片網上圖片

英國英國醫護人員在醫院門外醫護人員在醫院門外貼上告示貼上告示 網上圖片網上圖片

意大利意大利學校電腦室有數部電腦學校電腦室有數部電腦中招中招((紅圈示紅圈示)) 網上圖片網上圖片

德國德國東部火車站電腦系統東部火車站電腦系統癱瘓癱瘓 法新社法新社

沃特的心臟手術被迫推遲一臉茫然 美聯社

台灣學生展示被上鎖的台灣學生展示被上鎖的電腦電腦 美聯社美聯社