在全世界都在努力對抗冠狀病毒的傳播時,公司以及政府都意識到網路病毒的威脅越來越大,1月至10月間,全球有超過1000家公司受到了網路病毒的攻擊。
自2020年開始,日本的企業面臨著前所未有的勒索軟體攻擊高峰,就在日本企業轉向遠端辦公作為對抗新冠疫情的對策時,企業的業務不少因網路攻擊造成運營暫停,計算機和電子郵件系統癱瘓。
傳統的勒索軟體會滲透到受害者電腦或內部系統的加密資料中,並要求支付贖金。有的情況是先竊取機密資料,然後對系統進行加密,直到支付贖金,一般是透過比特幣,或者進行威脅,如果不採取任何行動,資訊就會被竊取並洩露。
根據國際安全公司Crowd Strike的調查,對13個國家的2200家大公司的安全部門進行的調查發現,在200家日本公司中,從汽車、航空、金融等行業,只有一半以上的公司報告了勒索軟體的網路攻擊,其中33家公司為了防止受密碼保護的資料洩露,平均向犯罪網路支付了1.23億日元(117萬美元)。
日本最近受到的一次網路攻擊,是日本影片遊戲巨頭卡普空公司在11月報告的,該公司遭到了11億日元的贖金要求,以換取被盜資料的找回。雖然該公司拒絕合作,但是,它懷疑一個名為"Ragnar Locker"的俄羅斯網路犯罪集團,是此次約35萬份機密檔案被盜的幕後黑手。
不僅僅是資源較少的小企業被盯上了。自8月以來,本田、佳能、Toto、Citizen手錶、安川電機、青木建設麻友太郎等全球主要日本品牌都受到了勒索軟體和惡意軟體的感染。今年6月,本田全球業務因網路攻擊而中斷,其數十萬臺電腦上留下了勒索軟體。該惡意軟體被確認為所謂的Wanna Cry病毒,在支付贖金之前,電腦無法訪問。本田被迫暫時停止在印度和巴西的摩托車生產,以及暫停在日本、英國、北美、土耳其和義大利的1000輛汽車生產。
網路攻擊造成的損失不僅僅是金錢上的損失,還包括被盜資訊被洩露或在黑市上出售的風險。11月,活動管理應用Peatrix被盜取的日本使用者個人資訊,包括姓名、電子郵件地址和信用卡細節,被發現以每條10美元至100美元的價格出售。
安全專家並不建議屈服於贖金要求,因為,無法保證犯罪集團會釋放資料或不會以更大的力度和更高的價格再次攻擊。但是,許多公司往往會權衡支付贖金的好處與生產受損的成本、長期聲譽以及潛在客戶訴訟的法律費用。例如,最近總部位於加州的網路安全公司FireEye遭到了網路攻擊,在駭客攻擊事件公佈後,該公司股價大跌。
網際網路看起來越來越像一個無法無天的區域,追蹤駭客犯罪分子的數字路線需要加強國際合作。雖然人們越來越意識到網路外交的必要性,但是,亟需建立一個基於規則的國際秩序,幫助各國應對。
上週,日本貿易省敦促企業加強領導力,加強內部網路安全工作,並警告說,隨著遠端工作的增加,網路攻擊可能會惡化。一份新的部長級報告強調,海外駭客的目標是擁有全球化供應鏈的小型和大型企業,以及那些促進海外擴張的企業。
隨著網路攻擊越來越複雜,僅靠反病毒軟體無法完全消除風險。預防是關鍵,許多大公司都成立了計算機安全事件應對小組,努力收集和分析網路威脅,每天監控外部網路攻擊,並對員工進行教育。截至11月,日本已有400多家公司和機構成立了這樣的團隊,以應對未來可能發生的網路攻擊。
根據Check Point軟體技術公司8月釋出的中期"網路攻擊趨勢"報告,與冠狀病毒有關的惡意軟體和釣魚網站的駭客攻擊從2月的每週5000次急劇上升到4月底的每週20多萬次。