自2015年起勒索软件攻击事件频发。
勒索软件为流行木马病毒,会绑架用户重要文件。
还会挟持关键基础设施来索要高额赎金,这就如同数字劫匪一般。
各种重要的数据,如文档、邮件、数据库、源代码、图片、压缩文件等都可能被劫持。
他们索要的钱不限于比特币或真实货币。
并且会规定支付期限,给得越迟,需交的钱就越多。
但实际上,即便给钱,文件也无法还原。
就是不停地敲诈你。
金融公司、能源、医疗、政府系统都是他们主要的攻击目标。
此前,德国西部多市及地区的地方政府服务瘫痪,源于德国政府被勒索软件疯狂攻击。
工商银行在美全资子公司(ICBCFS)此次遭受勒索软件攻击,造成部分系统中断。
目前来看没什么影响,工商银行子公司发现攻击后,马上切断并隔离了受影响系统。
在专业信息安全专家团队支持下,目前正推进恢复工作。
展开全面调查并向执法部门汇报。
我之前看过一份2022年年中网络威胁报告。
去年上半年勒索软件攻击达2.361亿次,只是很多小攻击未被新闻报道。
在网络安全方面,大家普遍觉得勒索软件严重威胁公共安全。
预测2015年勒索软件造成损失约3.25亿美元。
到2031年,这一损失或将增至2600亿美元以上。
勒索软件不仅攻击企业、官方重要组织,也会对个人发起攻击。
勒索攻击大多隐藏于垃圾邮件、网页广告、系统漏洞和U盘中。

勒索病毒于17年开始受重视,当时WannaCry在全球肆虐。
WannaCry属于蠕虫式勒索病毒。
当时新闻常报道,勒索病毒攻击、感染范围极广,至少150个国家和地区、30万用户、10万多台电脑受影响。
损失超80亿美元,多个重要行业均遭受攻击。
中国许多校园网、实验室也遭到攻击。
WannaCry之后,NotPetya病毒对乌克兰基础设施进行大规模破坏。
乌克兰有4家医院、6家电力公司、2个机场和超22家银行遭到攻击。
然后还将进攻范围扩展至全球,欧美众多国家,像俄罗斯、波兰、法国、意大利、英国、德国、美国等60多个国家和地区的港口、工厂、办公室等设施都受到影响。
最终导致了超过100亿美元的损失。
近年来,勒索软件的攻击可谓无处不在。
许多个人与企业唯有赎金换密钥。
然后还会不断被勒索,总之就是被坑钱了。
勒索软件问题本质为网络安全问题,也就是数字经济时代的互联网数据安全问题。
以后必然还会长期遭遇各种各样的进攻。
很多网络安全类上市公司基本不盈利,却始终受重视,订单也较为稳定。
在互联网时代,防御各类网络进攻极为重要。
大家平常别点莫名广告、不熟悉邮件,也别下载奇怪软件。
通常情况下不会有太大的问题。