NSA工具,儘管有警告,用於全球網絡攻擊

至少在74國家(包括俄羅斯,西班牙,土耳其和日本)報告的中斷,以及一些美國滲透的報告

倫敦至少有兩家醫院在被惡意軟件攻擊後被迫關閉並停止接納患者,惡意軟件通過鎖定用戶,加密數據以及要求勒索贖金來進行操作。 (照片: 添旺/的Flickr / cc)的

明顯的國家安全局(NSA)惡意軟件已經被用於全球網絡攻擊,包括在英國醫院,在舉報人愛德華·斯諾登所描述的內容中,國家安全局不顧後果地決定建立這些工具。

“儘管有警告,但@NSAGov還是建立了可能針對西方軟件的危險攻擊工具。今天我們看到了成本,”斯諾登 啾啾 星期五。

倫敦至少有兩家醫院在被惡意軟件攻擊後被迫關閉並停止接納患者,惡意軟件通過鎖定用戶,加密數據以及要求勒索贖金來進行操作。 襲擊襲擊了數十家其他醫院,救護車運營商和醫生辦公室。


內在自我訂閱圖形


布萊克浦憲報 在西北 報導 當電話和計算機系統關閉時,醫務人員已經使用筆和紙。 在其他地方,記者Ollie Cowan發了一張救護車的照片“備份“在南港醫院,工作人員試圖應對危機。

至少有74國家報告了其他中斷,包括俄羅斯,西班牙,土耳其和日本,而且這個數字正在“快速增長”。 根據 卡巴斯基實驗室主席Costin Raiu。 安全架構師Kevin Beau說是的 傳播到美國 以及。

惡意軟件 被盜 今年早些時候,一個自稱是影子經紀人的團體,自去年以來一直在網上發布NSA黑客工具 “紐約時報” 報告.

記者Dan Bilefsky和Nicole Perlroth寫道:

微軟在3月推出了針對該漏洞的補丁,但黑客顯然利用了易受攻擊的目標 - 特別是醫院 - 尚未更新其係統的事實。

惡意軟件通過電子郵件傳播。 目標被發送一個加密的壓縮文件,一旦加載,就允許勒索軟件滲透其目標。

路透社 報導 英國公共衛生系統國民健康服務中心(NHS)在當天早些時候被警告可能發生黑客行為,但到那時已經為時已晚。

手持@HackerFantastic的Twitter賬戶,網絡安全公司Hacker House的聯合創始人, 啾啾 該公司已經“警告過NHS與天空新聞有關他們去年的漏洞,這是不可避免的,必然會在某個階段發生。”

“鑑於今天的襲擊,國會需要詢問@NSAgov,如果它知道我們醫院使用的軟件中的任何其他漏洞,”斯諾登推特說。 “如果@NSAGov私下透露用於攻擊醫院的漏洞,當他們發現它時,而不是當它們失去它時,這可能不會發生。”

他補充說,在發現漏洞時披露漏洞可能會讓醫院多年而不是數月來更新他們的系統並為攻擊做好準備。

Twitter用戶@MalwareTechBlog 添加,“這樣的事情是非常重要的,我們還沒有看到P2P在近十年內通過這種規模的攻擊在PC上傳播。”

Patrick Toomey,美國公民自由聯盟(ACLU)國家安全項目的律師, 說過“如果美國國家安全局知道這個漏洞,但在它被盜之前沒有向微軟披露,那將是令人震驚的。”

“這些攻擊強調了這樣一個事實,即漏洞不僅會被我們的安全機構利用,還會受到全球黑客和犯罪分子的攻擊,”Toomey說。 “現在是國會通過一項法律來加強網絡安全的時候了,該法律要求政府及時向公司披露漏洞。立即修補安全漏洞,而不是儲存安全漏洞,是讓每個人的數字生活更安全的最佳方式。”

這篇文章最初出現在 共同的夢想

相關書籍:

at InnerSelf 市場和亞馬遜