北京時間12月20日凌晨消息,本周二,白宮一名官員稱Facebook和微軟公司于上周成功抵御了多次來自于朝鮮的網(wǎng)絡(luò)攻擊。同時,美國政府還公開指控稱是朝鮮發(fā)起了今年五月份席卷全球多個國家的WannaCry網(wǎng)絡(luò)襲擊事件,那次事件使得多家醫(yī)院、銀行、和公司的電腦系統(tǒng)陷入癱瘓狀態(tài)。
周二,白宮安全顧問湯姆·波塞特(Tom Bossert)稱:“Facebook成功抵御并使攻擊者停止了正在進行的網(wǎng)絡(luò)攻擊,微軟則負責(zé)修補此次攻擊中出現(xiàn)的漏洞。此次攻擊與今年上半年的WannaCry不同。”對于這次兩家公司具體是怎樣攔截網(wǎng)絡(luò)攻擊的,波塞特沒有細說,同時他表示美國政府號召其他公司也應(yīng)該積極參與網(wǎng)絡(luò)安全防御。
近期,在一次白宮新聞發(fā)布會上,波塞特指控稱是朝鮮發(fā)起了今年上半年產(chǎn)生大規(guī)模影響的WannaCry網(wǎng)絡(luò)攻擊事件,那次事件波及150多個國家的數(shù)萬家公司,它主要是利用了Windows操作系統(tǒng)的一個漏洞。他表示,美國政府已經(jīng)掌握確鑿的證據(jù)證明就是朝鮮發(fā)起的攻擊,不過他沒有公布證據(jù)。
一位Facebook發(fā)言人證實了上周其抵御來自朝鮮的網(wǎng)絡(luò)攻擊的消息,并表示公司在上周刪除了與一個名為Lazarus Group的朝鮮黑客團體相關(guān)的多個帳戶,并“使他們難以繼續(xù)發(fā)起攻擊”。該發(fā)言人稱,這個黑客團體通過注入虛假帳戶并與潛在受攻擊帳戶建立聯(lián)系。Facebook稱已經(jīng)通知與這些虛假帳戶有聯(lián)系的用戶。
微軟公司總裁布拉德·史密斯(Brad Smith)在一篇博文中提到,上周破解了朝鮮黑客團體Lazarus Group攻擊時所用的惡意軟件,并且?guī)椭艿酱斯舻挠脩羟謇硭麄兊碾娔X,同時還“屏蔽掉了實施攻擊的帳戶”。史密斯表示,微軟的這些措施都是和政府協(xié)商后才實施的。
本周一,一名高級政府官員告訴路透社稱,美國情報部門有“十足的把握”確定Lazarus Group就是發(fā)起WannaCry網(wǎng)絡(luò)攻擊的黑客團體。英國和其他一些國家也曾認為朝鮮應(yīng)該為WannaCry事件負責(zé)。
另外,很多安全研究員和美國官員都認為Lazarus Group也應(yīng)該為2014索尼影業(yè)遭受網(wǎng)絡(luò)攻擊事件負責(zé),那次事件損壞了索尼影業(yè)的很多文件、泄露了公司間的來往郵件,并最終導(dǎo)致多名高管離職。
朝鮮政府發(fā)言人沒有立即對上周的網(wǎng)絡(luò)攻擊發(fā)表評論,并曾拒絕對WannaCry事件負責(zé)。
美國政府沒有發(fā)起任何起訴書,也沒有明確指出與上周網(wǎng)絡(luò)攻擊事件相關(guān)的人員的名字。