2017-05-18

近日,一场“网络恐怖”席卷全球——勒索病毒大规模爆发,全球范围内有近百个国家遭到攻击,被攻击者被要求支付比特币解锁。
 


 

勒索病毒最初是美国国家安全局(NSA)找到微软的一个漏洞,并利用其开发出的病毒,原本是用作军事攻击,但后被泄露出来流到黑客手中,就被黑客利用专门攻击内网共享的445端口(内网共享端口),一个局域网内,只要有一台电脑中毒,那整个局域网内所有电脑都会被攻击、瘫痪。

网络安全专家表示,这个被称为WannaCry的勒索病毒已经在150多国锁定了超过20万台计算机。虽然现在病毒的传播已经放慢了,但是由于可能会出现新版本的勒索病毒,留给人们喘息的时间可能会很短暂。

勒索病毒袭击了联邦快递

此次网络袭击波及了各种规模的组织。

法国雷诺公司表示,它停止了其在法国和罗马尼亚工厂的生产工作,以防止勒索病毒的传播。

其他的受害者包括尼桑在英国东北部的制造厂、英国国家卫生署的数百家医院和诊所、德国铁路运营商德国铁路公司和联邦快递公司。

联邦快递在周五的声明中表示,由于恶意软件攻击,其基于Windows的系统正“遭受干扰”,并称其正在尽快解决该问题。

一家雅加达医院在周天表示,网络攻击感染了400台电脑,破坏了患者的登记和记录查找功能。
 
勒索病毒已变成一种商业模式

勒索病毒2013年首次出现,2015年也爆发过,再过2年也就是2017年再次卷土重来,为何迟迟没有抓到“凶手”呢?因为凶手用的是虚拟货币以及匿名网络,FBI曾花重金悬赏抓捕,最终也无果。

这次勒索病毒的传播就像一场商品的售卖和营销活动,凶手把勒索文件翻译成十几个国家的语言,还设置了一个抽奖活动,半年没付款的可以抽到免费解除的机会。就像把卖不出去的产品减价送出去。

勒索病毒还威胁《加勒比海盗5》如果不付赎金就分阶段把影片放到网络上,但是迪士尼拒绝付赎金并与FBI合作。


 
对于和全球网络息息相关的跨境电商行业来说,这场“病毒入侵”存在什么样的威胁?跨境电商卖家又需要做哪些准备来防御“入侵”?

“近两天病毒的情况是攻击和感染力有所下降,但还没有到根除的阶段,所以这个警报还没有完全解除,还需要小心。” 深圳合众商务咨询有限公司张剑讲道。

勒索病毒对跨境电商卖家的威胁

目前对于跨境电商卖家来说潜在的网络安全隐患主要是来自三个方面的——一个是电脑病毒,一个是黑客攻击,还有一个是电脑木马。前段时间的“亚马逊账号被黑”就是来自黑客攻击,而本次的“勒索病毒”属于电脑病毒,是撒网式的攻击网络,至于电脑木马,就是直接把电脑搞瘫痪。

一旦跨境电商卖家电脑受到勒索病毒的攻击,电脑中所有的资料都将被破坏,所有的数据都将丢失,而黑客就会向跨境电商卖家勒索钱财,如果不出钱就意味着所有的数据都将彻底丧失,但就算出了钱,有些也不会把数据完全恢复,可能只恢复一部分而已。而这个恢复数据的费用,却是不菲的,大概要价在2000-50000人民币之间。

面对网络安全隐患,跨境电商卖家如何做到未雨绸缪?

通常跨境电商卖家电脑中都会保留很多表格,比如说客户成交记录、产品开发资料,包括数据、关键词、数据分析,还有一些产品及供应商的一些信息。关于防范网络安全隐患的问题,张剑给了以下几条建议:

一.准备一个硬盘,对所有数据进行备份。

二.有条件的公司可以搭建一个备份系统,每周都对所有内网上的资料进行备份。

三.作为网民,要有基本的网络操作意识,不要浏览一些高危网站,不要打开不明的文件来源。

张剑举例讲道:“像我们之前有遇到客户的QQ中毒,他会群发文件,有些业务员不懂,就会打开,而通常这些都是新手容易犯的错误。所以现在只要有新员工到岗,我们就会告诉他,不要急着打开客户发来的任何文件。最基本要先分析,和这个客户是否经常联系,若没有经常性的沟通,那他发的文件都不要接收。”

此外,跨境电商卖家所有操作电商的电脑,一定要安装杀毒软件;电脑装系统也最好装纯净版的,只要有提示更新系统补丁的,不管什么提示都要更新到最新;所有的核心数据都一定要备份,张剑补充道。

(文章整理自“雨果网”)

扫一扫
关注星谷微信