查看原文
其他

绿岛舆情 | 勒索病毒肆虐,中国该"打补丁"的不止是电脑!

2017-05-16 姚旭 绿岛舆情


事件回顾

北京时间2017年5月12日20时左右,全球爆发大规模“WannaCry”(永恒之蓝)勒索软件感染事件,中毒的电脑,文件会被病毒加密,只有支付高额赎金(有的需支付比特币)才能解密恢复文件。国内部分加油站、火车站、自助终端、医院、政府部门及高校内网纷纷中招,成为此次病毒蔓延的重灾区。

 该病毒通过邮件、网页,甚至是手机入侵,加密锁定受害人的文件。只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

事件影响

北京时间5月12日,该勒索软件入侵英国45家公关医疗机构,随后在全球范围内“兴风作浪”。

5月13日,中国包括北京、上海、重庆、成都在内,多地的部分中石油旗下加油站在今日0点左右突然断网,而因断网目前无法使用支付宝、微信等联网支付方式,只能使用现金。

据央视新闻消息,截至5月13日晚8点,我国共有39730家机构被新型“蠕虫”式勒索病毒感染。感染该病毒后,不到十秒,电脑里所有文件全被加密无法打开。

5月13日-14日,国内包括中山大学、南开大学、山东大学、西安电子科技大学以及贵州大学等多所高校的校园网相继沦陷,造成部分高校教学系统瘫痪,有的高校校园一卡通系统也因此“失灵”。

5月15日,本周工作日第一天,病毒继续在国内肆虐,多地公安系统内网中毒,导致出入境手续办理等业务一度搁浅。

部分政务服务中心的电脑也遭到感染,暂定办理所有户籍业务等。

中新网16日援引美国白宫消息,白宫官员称目前该病毒已入侵150个国家30万台电脑。

△ 蓝色圆点为病毒入侵区域

舆情数据

绿岛舆情监测系统平台显示,5月12日0点至5月16日21点,系统共采集到与之相关的文章28378篇,其中,微博7476篇,微信13114篇,新闻网3187篇,app端3060篇,纸媒275篇,论坛1266篇。

从热词分布来看,勒索、病毒、攻击、网络安全、电脑、黑客等词频极高。

地域声量方面,北京、上海、山东排在前三位,浙江、重庆、河北紧随其后。 山东之所以跻身三甲,和山东大学对于病毒出现后的积极发声与应对及时有着直接关系。

涉事机构方面,中国多所高校占比最高,此外,美国安全局、微软、中国工信部等机构也屡屡被提及。

舆情分析

此次病毒事件影响范围之大,造成后果之恶劣不言而喻。那么,该病毒的祸根在哪里?

据媒体报道,该病毒的发行者是利用了去年被盗的美国国家安全局(NSA)自主设计的 Windows 系统黑客工具,把今年 2 月的一款勒索病毒进行升级,开发出了该勒索软件。虽然美国政府未承认此事,但美国的前情报人员表示,这些病毒程序确实是美国国家安全局研发出来入侵和锁定别国电脑系统的。

假如这次事件明确指向美国国家安全局的渗透武器泄露事件,那么此次大规模病毒肆虐恐怕很难被定义为孤立事件。

反而更有可能是,此次事件与之前著名的黑客组织“影子经纪人(Shadow Brokers)”攻破NSA黑客武器库,导致大量基于Windows系统漏洞的黑客工具流失事件有关。这次流散出的工具绝不仅仅是“永恒之蓝”一种或一个类型。其中隐含的未知风险,也许比目前大众判断中更加惊人。


反观国内,此次病毒事件更应给中国的网络安全敲响警钟。习近平主席曾指出,“没有网络安全就没有国家安全。” 互联网等信息技术的快速发展,在给人们带来巨大福祉的同时,也带来了前所未有的网络安全挑战。此轮勒索病毒在中国的肆虐蔓延,已经影响到百姓的工作生活,甚至威胁到百姓的财产安全,这也充分暴露出我国网络安全预警机制的不健全与网络安全保护不足的巨大潜在威胁。

而面对此类“突发状况”,无论是政府、企业还是高校,反应都显得有些“迟缓”。绿岛舆情监测系统平台监测显示,事件发生后,我国仅有个别省份的公安、教育、卫计委相关部门发布了关于此轮勒索病毒肆虐的相关信息,发布的信息大多还都是以转载为主。多数政府、医疗机构、高校的官方发布窗口集体失声,回应滞后,可行性操作方案出台迟缓,均凸显出这些机构网络安全意识的薄弱及解决互联网危机时技能的缺失。

互联网高度发达的今天,网络空间已被全球公认为是除了陆、海、空、天等自然空间之外的第五维空间,日益成为各国利益拓展的新边疆、国家战略博弈和军事竞争的新领域,将深刻影响未来战争形态。而很多影视作品中的“网络战争”也在逐步成为现实。这更应唤起我们对于网络安全的重视。此次病毒事件,该“打补丁”的远不止是我国各行各业及国人家中的电脑,相关部门更以此为鉴,在“软硬件”方面打上“双补丁”。

舆情前瞻

随着病毒的传播及舆情的发酵,我们应该对以下三方面提高警惕:

1警惕谣言四起,应及时发声

每一次危机公众安全的事件爆发后,各种谣言都会随之而来。如,假借公安网监“紧急通知”名义散布谣言,甚至通过所谓“杀毒文件”传播新型病毒。对此,官方要及时通过各种渠道发声,并对不法行为进行严肃处理,以正视听。

2警惕“问题升级”,应主动化解矛盾

前文提到,多地多个公共服务部门受病毒影响,对外服务工作一度“瘫痪”,部分民众已有微词。受影响的部门应积极主动向公众说明原因,请求理解,并尽快解决问题。未受影响的部门也应防微杜渐、未雨绸缪,从根儿上杜绝类似问题的出现,以免造成公众对于政府突发事件应对能力的质疑。

3警惕“隐形病毒”入侵,提高自身防范能力

比勒索病毒危害更大的,是“隐形病毒”的入侵,要警惕一些别有用心之人,利用此次事件对我国意识形态进行网络攻击。多年前,就有西方政要声称,“有了互联网,对付中国就有了办法”“社会主义国家投入西方怀抱,将从互联网开始”。他们通过收买少数“思想叛国者”等手段,把网络作为攻击我国政体、抢夺军心民意和进行“颜色革命”的重要阵地,他们把网络阵地作为实施渗透破坏的主要渠道,企图用负面舆论谣翻中国。面对这些网络“病毒”,需要我们瞪大双眼,充分认识到其恶毒性、危害性,提高自主防范的能力。

舆情建议
1提高网络安全意识及能力,完善风险防范措施

进入互联网时代以来,我们已经跌过多数跟头——“熊猫烧香”、“冰河木马”、“冲击波”、“灰鸽子”等病毒都曾给我们造成严重的损失。但从整体国民的网络安全意识来看,还没有汲取足够的经验教训。缺乏网络安全意识,缺少专业的技能培训,缺乏有效的防范措施,是症结所在。这既需要全民意识的提高,也需要网络安全知识的普及,更需要专业技术层面的支持。 

2政府应建立网络安全预警和应急机制

网络安全应急体系关系国计民生,体系是否完备、运转是否得当,会对网络安全应急工作带来直接影响。事件发生前,我们应做到包括风险评估、制定安全计划、安全意识的培训,以发布安全通告的方式进行预警及各种防范措施;事件发生后,应采取相应措施将损失降到最低。

对信息的及时掌控,是预警和采取科学性措施的关键。为此,政府应必须建立应急信息共享机制。通过可信的信息共享,实现网络安全信息情报的及时、有效沟通,能够为网络安全应急提供充足的预警、决策、反应时间。 

3积极推动反病毒技术乃至网络安全产业升级

勒索病毒的肆虐直接暴露出我国目前反病毒技术的滞后性。随着网络空间的广度和深度不断拓展、安全对抗日趋激烈,传统的安全思维模式和安全技术已经无法有效满足政企客户安全防护的需要,新的安全理念、新的安全技术不断涌现,国家对网络安全空前重视,当前的网络安全正处在一个转型升级的上升期。

在当前网络攻防对抗的形势下,政企网络安全防护体系和思路必须进行改变。要从单纯的防御转向积极对抗,要从独立防御向协同防御体系迈进。安全需要知己,还需要知彼。

4加大专业人才培养及行业扶持力度

网络几乎已经成为现代人生存的必需品,未来的战争,也或将打响于网络。早先的“斯诺登事件”已经证明,一个国家如果不能保证网络和信息的安全,再强大的硬件设施都可能成为“聋子瞎子”。如今,勒索病毒“史无前例”的袭击再次表明,中国的网络安全存在很多“补丁”要打,网络安全形势异常严峻,维护网络安全也刻不容缓。网络与信息已经成为越来越重要的战略资源,围绕网络的信息安全斗争也日趋激烈,网络信息安全已成为事关国家政治、社会和经济稳定的全局性问题。

我国反黑客专家许榕生曾说过:“信息网络的攻与守完全是高素质人才的对抗。”因此,高素质的网络信息安全人才的培养问题已经迫在眉睫,仅仅懂得如何配置防火墙的网络管理人员已经无法满足社会的需要。应加大对专业网络信息安全人才队伍的培养力度,加大对网络信息安全行业的扶持力度,提高全民网络安全综合能力,这些应成为我国信息化事业长期性、全局性和战略性的关键。


撰稿:姚旭

▍主编:马卿轩

▍部分内容来源:央视新闻、中新网等


出品:沈阳城市学院·绿岛舆情研究所

数据来源:绿岛网络舆情监测系统

技术支持:北京拓尔思信息技术股份有限公司

—商务合作—

QQ/微信:46122399

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存