今年盛行的WannaCry惡意軟件攻擊喚醒了世界破壞的真正潛力,網(wǎng)絡(luò)攻擊能夠削弱基礎(chǔ)設(shè)施,比如導(dǎo)致英國國家醫(yī)療服務(wù)系統(tǒng)崩潰,另外世界上其他地區(qū)公司、學(xué)校也遭到了破壞。
現(xiàn)在微軟總裁兼首席法律顧問布拉德·史密斯聲稱已經(jīng)確定了WannaCry惡意軟件攻擊背后的實(shí)體。
微軟總裁布拉德·史密斯告訴ITV,他“非常有信心”的相信,朝鮮是使用“從NSA(國家安全局)竊取的電腦工具或武器”造成全球范圍內(nèi)的WannaCry網(wǎng)絡(luò)攻擊的幕后主使。
IT之家此前報(bào)道,WannaCry電腦病毒影響了150個(gè)國家超過120萬臺(tái)計(jì)算機(jī),但是并不是很擅長“勒索”,因?yàn)槠錂C(jī)制很差,無法從受害者那里收集到資金,也不能按照說明解除計(jì)算機(jī)的破壞性。
史密斯說:“我認(rèn)為,在這一點(diǎn)上,所有的觀察者都會(huì)得出結(jié)論,WannaCry是由朝鮮使用網(wǎng)絡(luò)工具或從美國國家安全局竊取的武器造成的。”
黑客入侵不久后,著名的谷歌安全研究員Neel Mehta透露了早期版本的WannaCry代碼中發(fā)現(xiàn)了來自Korean Lazarus集團(tuán)黑客工具的相似性。
在今年5月,韓國政府委托的一份由金融安全研究所出具的報(bào)告稱,朝鮮在2014年對(duì)索尼娛樂業(yè)務(wù)的攻擊負(fù)責(zé)。
雖然微軟的Windows計(jì)算機(jī)是WannaCry攻擊的主要目標(biāo),但它們對(duì)微軟來說可能是一個(gè)利好,因?yàn)?Windows計(jì)算機(jī)不受支持的版本被證明不僅僅是不安全,而是對(duì)業(yè)務(wù)持續(xù)性有著實(shí)際威脅,理論上WannaCry推動(dòng)了Windows10系統(tǒng)升級(jí)浪潮。
盡管如此,布拉德·史密斯將繼續(xù)推動(dòng)正在進(jìn)行的各種行動(dòng)者之間的網(wǎng)絡(luò)戰(zhàn)爭停戰(zhàn),包括美國、俄羅斯和北朝鮮。
他說:“我們需要各國政府像1949年在日內(nèi)瓦所做的那樣團(tuán)結(jié)起來,通過一項(xiàng)新的數(shù)字日內(nèi)瓦公約, 明確指出,這些針對(duì)平民的網(wǎng)絡(luò)攻擊,特別是在和平時(shí)期,是禁止的,是違反國際法的。”