美国国家安全局披露Windows严重安全漏洞,可能波及所有版本( 四 )

\n

Windows 系统在全球的应用极其广泛 , 黑客曾利用 Windows 漏洞攻击金融网络 。 2017 年 5 月 , 基于一个 Windows 漏洞的大规模勒索软件 “Wanna Decryptor” 导致英国 16 家医院的工作陷入困境 , 造成预约取消和医院运营混乱 。 黑客冻结了系统并加密了文件 , 当员工尝试访问计算机时 , 他们被要求提供 300 美元 , 这是一种经典的勒索软件策略 。

\n

相同的攻击感染了 74 个国家 / 地区的多达 45000 台计算机 , 其中包括西班牙、俄罗斯的许多公用事业部 , 尽管俄罗斯内政部坚称没有丢失任何机密数据 , 但该国内政部的 1000 台计算机成为了攻击的受害者 。

\n

\n

图|NSA 的标识(来源:NSA)

\n

据研究人员的说法 , 2017 年的这次网络攻击黑客们利用了名为 EternalBlue 的漏洞进行 , 据悉该漏洞是由 NSA 开发的 , 旨在突破和验证 Windows 的安全性 。 更早的时候 , 2016 年 8 月黑客组织 Shadow Brokers 曾入侵了 NSA 的方程式小组 , 获取了部分软件和黑客工具 , 揭示了用于对 Windows 和某些金融网络进行黑客攻击的新技术 , 甚至通过比特币交易公开出售这些黑客工具 。

推荐阅读