返回列表 回復 發帖

[美洲] 巴爾的摩遭軟體勒贖 駭客工具竟來自國安局

https://www.cna.com.tw/news/aopl/201905260113.aspxtvb now,tvbnow,bttvb9 g8 C3 r0 e) z' J4 A2 {4 a
(中央社巴爾的摩25日綜合外電報導)媒體報導,美國國家安全局(NSA)網路工具外洩後,竟遭駭客利用來當成勒索軟體(Ransomware)攻擊巴爾的摩網路,造成電郵當機,線上市民服務也有部分無法使用。公仔箱論壇/ L5 x$ ?7 q7 |1 Q( K/ F! j
美國「財經內幕」(Business Insider)網站引述「紐約時報」報導,5月7日以來,馬里蘭州巴爾的摩市網路遭到名為「永恆之藍」(EternalBlue)的工具攻擊,「數以千計電腦遭凍結,電郵當機」,「房地產買賣、水費帳單和健康警訊」等服務都遭鎖定,導致市民無法使用。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 k$ O0 y6 }/ C: c# d
市府官員目前拒繳贖金,並已提出替代方案協助市民和市府官員。tvb now,tvbnow,bttvb% M4 U# S3 _- S# A
針對巴爾的摩(Baltimore)的攻擊附上以拙劣英文撰寫的訊息,要求市府以價值相當10萬美元的比特幣拿回檔案。
" j2 W* h+ B  ^* P2 U. u0 k5.39.217.76「巴爾的摩太陽報」(Baltimore Sun)取得的勒索信寫道:「我們注意你們很久了,我們不會再多費唇舌,我們眼裡只有錢!快點!」
$ m/ X3 B3 z1 ]$ ?, Q* }5 T% ?" O) k3 V根據「巴爾的摩太陽報」,巴爾的摩資訊科技部門正致力修復系統以及軟體安全漏洞。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。$ @) D# a# U' ?5 ~; @
巴爾的摩代理市長楊恩(Bernard Young)的發言人告訴「巴爾的摩太陽報」:「紐時報導的資訊非常讓人不安,大家勢必對此眾說紛紜,但市長要做的不是去臆測,而是聽取洞悉此事發展的當局說法。」tvb now,tvbnow,bttvb  J( x/ H  v# \
紐時請國安局和聯邦調查局(FBI)發表看法,都遭到婉拒。(譯者:鄭詩韻/核稿:陳政一)1080526
1

評分次數

  • aa00

美市政府電腦遭入侵 拜「自己友」所賜 國安局失竊程式 變黑客勒索軟件


. V7 p+ B8 D* t6 k) l微軟在華盛頓州雷德蒙德的總部,一直監察「永恒之藍」變種工具在各地入侵作惡情況。公仔箱論壇! }) ~1 ^) _  X( c

& O! B! J" w" u1 a% V美國巴爾的摩等多個市政府電腦系統近期受黑客入侵勒索,前日有報道揭出本案以至早年禍及全球的Wannacry勒索軟件,皆改造自年前失竊的國家安全局(NSA)程式「永恒之藍」(EternalBlue)。黑客身份仍未明,運作仍近癱瘓的巴爾的摩市促拒絕置評的NSA交代,並由聯邦政府補貼修復開支。2 U( `' v  i4 B7 c1 T9 R5 f* `! Z1 d

* I, k+ L; g+ A0 b+ B" k: T6 |當地報章報道,馬利蘭州巴爾的摩市府電腦系統於本月6日受襲,是年多以來第二次被黑客入侵,殃及房產買賣登記、衞生資訊、水費系統及員工電郵通訊,受影響服務被迫轉為人手或暫停,幸報案系統未受侵襲。中招屏幕出現以不純正英語寫成的信:「我們留意你們多天,在系統做手腳登入你公司及通過所有保護網,取得全部數據。」黑客要求10萬美元(78萬港元)面值的比特幣作贖金,限四天交付,否則贖金加碼,10天後不交錢市府將永遠取不回數據:「我們不多談,我們只知要錢!快點!滴答、滴答、滴答。」 & P8 E6 r1 x* z3 A1 J$ O

" ]/ o( s2 n( t% O: }5.39.217.765.39.217.76! u' |4 t2 ?0 Y  P0 }/ h+ C

$ S" [0 ^$ T* c/ E6 o5.39.217.76前局長羅杰斯否認NSA要為黑客利用其工具作惡負責。
- n' z6 c# P  k9 iTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
3 i: u, b" Z7 h7 A7 P6 m/ c! x) `) g公仔箱論壇/ Y7 Y3 U& ~; A- k8 U  ]
巴爾的摩市政府在告示指無法收發電郵,市民有需要只能以電話聯絡。
6 W' A: ]2 i: P! T- nTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 i: b& L/ k# {: C. F2 Y
從微軟視窗漏洞研發
. @* f( ]4 o4 k6 x8 k: f巴爾的摩市民不知道的是,這場黑客之災全拜相距僅24公里的國家安全局所賜。三名前NSA人員透露,本案勒索軟件的關鍵部份,出自該局2012年自製程式「永恒之藍」,花了年多從微軟視窗一個漏洞研發而成,並根據電腦當機時出現的藍幕命名。程式用於反恐及收集情報,但2017年被盜,更被名為Shadow Brokers的不明黑客廣傳網上,北韓、俄羅斯和中國等多國黑客將它改造成Wannacry、NotPetya等勒索軟件。去年7月,國土安全部就「破壞性極大的電腦病毒」對各州和市政府發警告,相信是如今所見的新版「永恒之藍」。+ P2 o6 N; A3 G7 c& ^9 }" s

( x* {) x# ?$ ?, t: [+ zTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。需花逾百萬美元修復# s" P- M2 {( @9 A: f
據知賓夕法尼亞州艾倫斯敦及德州聖安東尼奧市府系統亦遭新版「永恒之藍」攻擊,大城市如加州洛杉磯、紐約和德州達拉斯市亦發現部份系統有受襲危機。
* m% X2 u( D" `: E公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' f, J3 O, u& c- Y/ ^; \  ~5 f0 _! |  ?
其中去年2月受創的艾倫斯敦市,事後花逾百萬美元修復及更新保衞系統,對地方政府來說是天文數字開支。因勒索銀碼不大,保安專家相信行動沒有針對性,而是盯上地方政府電腦軟件舊久未更新,乘機施襲。
, y; L2 h4 K* Z2 {  p; L3 R: J' [tvb now,tvbnow,bttvb美國《紐約時報》/《巴爾的摩太陽報》
NSA涉知情不報兼卸責
! ?6 n* I7 _' Z; X6 P( }5.39.217.76
3 ?- E4 ?3 _* V' L; Q6 m7 I6 q. wNSA位於馬里蘭州米德堡總部。資料圖片5.39.217.76, ?7 \" |2 I/ _( I0 Z8 e: o+ o

% Z" q% R- b+ ^8 G% ]TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。NSA找出視窗作業系統漏洞開發「永恒之藍」,卻把這漏洞留來自用逾五年,臨外洩前才告知微軟,令數十萬計電腦趕不及更新軟件自保。美國部份官員私下指NSA應受更大問責,有聯邦調查局前官員指情況就像政府忘記為自動武器倉庫上鎖。
& z6 i0 K& o, ^, e* c公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。( G4 s% v( c4 p! n# L7 [& t: M3 R

, H3 r! B4 v# E! Z' ~公仔箱論壇促發現漏洞應通報
4 N) z" v; N7 W0 H  C: r( y事發時掌管NSA的前局長羅杰斯(Michael Rogers),卻辯稱NSA不應受責備:「如果豐田製造的農夫車,被人在車頭焊上炸彈衝破欄杆撞人,那麼豐田是否有責任?NSA編寫的工具從來不是設計成那樣用的。」
2 F2 B+ h& A, S& t6 H/ xTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。, \1 G: i3 Z& R- q, k* g- P; E: Z
微軟負責客戶安全和信任的副總裁伯特批評羅杰斯錯用比喻:「那些工具是由政府開發和保密,目的是用作武器或間諜工具。它們本身就很危險,被人拿走時不需要加炸彈,本身就是炸彈。」
! t+ g  |7 T$ a1 R( p5.39.217.76
' @. A: H- n7 A5 J2 {: r% b/ O5.39.217.76微軟總裁史密斯早前呼籲為網絡空間設「數碼日內瓦公約」,包括要各國政府知道有漏洞就通知軟件公司,而不是留給自己利用。法國總統馬克龍去年亦發起50國簽類似宣言,但美、中、俄、伊朗和北韓等掌握有關工具的國家都沒有簽。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。/ e$ n9 ]* C: l; L* Z0 _- r
美國《紐約時報》
1

評分次數

  • aa00

返回列表