勒索病毒蔓延钱包安否金融机构业务暂未受影新时代

农业机械2020年06月05日

勒索病毒蔓延 钱包安否?金融机构业务暂未受影响

银行、券商等金融机构业务暂未受到影响,电脑安全技术专家认为络安全意识及投入有待提高

腾讯此前发布的《互联+企业络安全生态研究报告》数据显示,2014年我国信息安全投资为3 4亿美元,占整个IT投资比例不到3%。

数据还特别提到,我国有接近40%的小微企业,甚至连信息安全团队以及资金预算都没有。

我们周末都在加班部署防控(勒索病毒)措施,暂时没有出现什么问题。一家国有银行广州地区电子银行部负责人昨天向南都表示

据南都了解,名为WannaCry的新型蠕虫式勒索病毒5月12日起爆发后,包括银行、券商在内的金融机构采取多种措施防范可能遇到的风险,截至发稿时,尚未有受到病毒感染的案例出现,业务运行正常。

功夫在平时,本质就没变过,十年前的安全建议也是打补盯升级系统。猎豹移动安全专家李铁军昨日接受南都采访时认为,安全不仅仅是部署一套安全系统,还得有人去执行,还得要有安全意识。

急行动:银行券商自查没发现异常

广东某国有行电子银行部副总昨天向南都表示,上周六已收到内部通知部署。昨天一早科技部门的专业技术人员开始入驻,采取应急措施,要求内部办公电脑先断做防护并加装补丁,确认无误后才可正常开启使用。

部分银行还给出了较为详细的防范措施。中信银行相关人士向南都表示,总行信息部向全部员工下发邮件,要求大家安装临时免疫程序;加强办公络的准入控制,没有安装微软安全补丁的终端,一律实施隔离禁止入;禁止个人终端开启文件和打印机共享服务;加快推进老旧操作系统的升级。

我们公司根据监管层下发的自查表展开自查,目前没有发现异常情况,招商证券方面昨天回应南都称。

据南都从沪上某大型券商了解到的情况显示,中国证券业协会5月13日就发布了关于防范新型蠕虫式勒索病毒感染的处理建议的特急通知,上海市信办也就勒索软件发出预警,要求各关键信息基础设施单位加强值守防范感染。目前,尚未发现券商有中招的情况。

某上市券商信息技术部人士对南都介绍,监管层给出了十分详尽的自查表及要求,包括要求针对各种操作系统收集补丁并持续更新、邮件过滤关病毒库升级到最新版本、安全厂商的扫描工具进行全扫描、安全工程师随时待命等等。

总部及分公司已于5月12日、13日对业务及办公络服务器、重要设备及系统进行了应急处理,包括对服务器等重要设备操作系统打补盯升级病毒库、关闭络445端口等。前述沪上某券商内部人士表示,交易都在正常进行,不会影响到平时的正常工作。

报平安:银行银系统暂未受影响

还好,我们这周末都没加班,其实影响并不大,一家专门服务于科技实力不强的中小银行、地方银行的金融科技公司相关负责人向南都表示。

据这家公司负责人介绍,银行金融业务系统服务器的操作系统主要是Linux、U nix和Window sSer-ver。而此次勒索病毒针对的是w indow s操作系统、利用微软共享文件服务漏洞。实际上,银行主要是办公电脑使用Window s系统,因此,只要做好防范和加强补丁就不受影响。

不仅如此,该负责人进一步表示,由于银行等金融机构对系统防范级别极高,均实行内外分离,还会对办公络与业务操作络进行进一步物理分隔,所以没有传播暴露的风险。

对于此次勒索病毒是否影响银行银系统的安全,某股份制银行的络信息安全部专业人士昨天表示,该病毒影响Window s主机,但银行的银系统没有使用W indow s,因此银系统没有受到威胁。

不过,对于个人客户使用银是否受影响?前述负责人表示,如果个人客户使用的是W indow s系统,没有及时做好防护措施,确实存在个人银被冲击的可能,但由于目前勒索病毒只是对本地数据加密上锁,并未有传播扩散或者盗取数据的特征,因此相对而言影响较校但是,随着病毒变种,不排除会有盗取数据的可能同比增长106.54%;施工面积13.69万平方米性,因此还是建议做好相应防护措施,及时升级补丁,该负责人建议。

定心丸:病毒已有变种但影响有限

昨日,国家络与信息安全信息通报中心关于勒索病毒出现新变种的紧急通报称,WannaC ry勒索病毒可能会出现多种变种,建议民尽快升级安装W indow s操作系统相关补丁,已感染病毒机器请立即断,避免进一步传播感染。

对此,猎豹移动安全专家李铁军昨日告诉南都,确实已注意到有多个变种,不像作者本人改的,可能被人逆向后小改动的,李铁军认为,这一情况实际上并不会有太大影响,外界无需恐慌行为没啥特别的。

有漏洞的机器少了,病毒自然传播不起来,打补丁后自然会消失。李铁军告诉南都,目前需要注意的是下一个攻击不知道什么时候还会再来,打补丁应该成为基本安全准则。李铁军强调。

从这几日的扩散情况来看,中毒重灾区主要集中在高校、企事业单位、政府机关等部门。敲诈者木马本身没什么不一样,但是Wana系列敲诈者木马的传播渠道是通过之前N SA军火库的漏洞进行攻击,在互联公和局域内内具备自动传播的能力,主要影响校园等内用户。

不过,目前包括腾讯电脑管家等安全软件已经有主动防御系统,而金山毒霸则已有可能恢复文件据政府消息人士称的功能。金山毒霸安全专家指出,病毒加密用户文档后会删除原文件,所以,存在一定机会恢复部分或全部被删除的原文件。

腾讯安全联合实验室反病毒实验室负责人、腾讯电脑管家安全技术专家马劲松告诉南都,应对方式有三种,一是临时关闭端口;二是及时更新W indow s已发布的安全补丁;三是利用勒索病毒免疫工具进行修复。

找原因:安全意识薄弱投入也不足

备受关注的是,部分高校、企事业单位、政府机关等部门为何会成为重灾区?

马劲松指出,各大高校通常接入的络是为教育、科研和国际学术交流服务的教育科研,此骨干出于学术目的,大多没有对445端口做防范处理,这是导致高校成为重灾区的原因之一。

另一重要原因,则在于平时的络安全投入和重视不足。

一些大学生为了打局域游戏,有时需要关闭防火墙,是病毒在高校内大肆传播的另一原因。马劲松向南都指出,这种情况一定程度上是由于用户缺乏安全意识导致的。李铁军反复强调,用户在病毒防御上,最好的办法是把重要文件单独备份,一定要及时修补系统漏洞,w indow supdate一定要做好。

另一方面,从现实数据来看,国内企业对于络安全的资源投入和重视程度还远远不够。腾讯此前发布的《互联+企业络安全生态研究报告》数据显示,2014年我国信息安全投资为34亿美元,占整个IT投资比例不到3%。

数据还特别提到,我国有接近40%的小微企业,甚至连信息安全团队以及资金预算都没有。

知道创宇超级安全体检团队负责人王宇此前曾告诉南都,国内有部分企业的络安全投入占整个IT投入不到1%。

颇具讽刺的是,受勒索病毒席卷全球这一事件的刺激,昨日A股市场多只络安全概念股出现涨停。其中,数字认证属领涨股之一,但该公司负责产品销售的负责人告诉21世纪经济报道,络病毒查杀与公司的业务分属两个不同领域,互不相关。我们是做身份认证的,WannaCry是络病毒,我们没有相关的产品对其进行防控。

采写:南都 李冰如 孙铭蔚 田姣 吴梦姗


小孩健脾胃的药有哪些
小儿食积发热表现
老年性关节炎怎么治疗好
绵阳什么医院治疗白癜风
相关阅读
德媒:莱万续约博弈开启 国脚不满拜仁高层和战术

西安时间4月27日,根据德国媒体《体育报纸》的另据,拜仁和莱万的续约“博...

2024-12-10
不是一场跑步,而是一次旅行

不用和爱抬杠的欺毕竟,伤身伤情伤感情 爱过的人,依然是一张白纸。上头...

2024-12-07
出不了《祝卿好》的坑?5月6部好剧定档,赵丽颖、刘亦菲仲上阵

七月初的上古时代木偶戏花样百出。在等待了40多同一天,由任嘉伦和迪丽热...

2024-09-24
洋气新娘从不乱穿衣服,夏天试试这几件,让你美得高级又温柔优雅

随着年岁的快速增长,衣着装束也不先全然的追寻时尚了,我愈来愈讲究自身...

2024-08-09
Ulster霍尔大学优质课程推荐 BSc Nursing Science (Top-up) & MS

弗莱明所大学(Ulster University)位于苏格兰波斯尼亚和黑塞哥维那尔兰东南部贝...

2024-07-29
“天河科普”小程序上线,动动手指便可查询心里的科普基地

“芙蓉学术性”小程序上线,动动手指便可查询偷偷的学术性的基地 文/羊城...

2024-06-09
友情链接