【政府的錯】巴爾的摩政府電腦遭入侵 黑客軟件出自NSA之手
EternalBlue黑客攻擊NSA
Wannacry勒索軟件原來改造自NSA的程式「永恒之藍」 資料圖片
美國馬利蘭州巴爾的摩等多個市政府電腦系統近期受黑客入侵勒索,有傳媒揭發這次事件以至早年禍及全球的Wannacry勒索軟件,原來改造自年前失竊的國家安全局(NSA)程式「永恒之藍」(EternalBlue)。黑客身份仍未明,運作仍近癱瘓的巴爾的摩市促拒絕置評的NSA交代,並由聯邦政府補貼修復開支。
報章報道,巴爾的摩市府電腦系統於本月6日受襲,是年多以來第二次被黑客入侵,殃及房產買賣登記、衞生資訊、水費系統及員工電郵通訊,受影響服務被迫轉為人手或暫停,幸報案系統未受侵襲。
中招屏幕會出現以不純正英語寫成的信:「我們留意你們多天,在系統做手腳登入你公司及通過所有保護網,取得全部數據。」黑客要求10萬美元(78萬港元)面值的比特幣作贖金,限四天交付,否則贖金加碼。
黑客表明如果市府10天後不交錢,將永遠取不回數據:「我們不多談,我們只知要錢!快點!滴答、滴答、滴答。」
原來這場黑客之災全拜國家安全局(NSA)所賜。三名NSA前人員透露,勒索軟件的關鍵部份原來出自該局2012年自製程式「永恒之藍」,花了年多從微軟視窗一個漏洞研發而成,並根據電腦當機時出現的藍幕命名。程式用於反恐及收集情報,但2017年被盜,更被名為Shadow Brokers的不明黑客廣傳網上,北韓、俄羅斯和中國等多國黑客將它改造成Wannacry、NotPetya等勒索軟件。
據知賓夕凡尼亞洲艾倫斯敦及德州聖安東尼奧市府系統亦遭新版「永恒之藍」攻擊,大城市如加州洛杉磯、紐約和德州達拉斯市亦發現部份系統有受襲危機。
因勒索銀碼不大,保安專家相信行動沒有針對性,而是盯上地方政府電腦軟件老舊、久未更新,乘機施襲。
【76頁電子書●皇室寶寶育成記】
由英女皇到哈里添丁 趣談皇室四代湊仔經
一按即睇︰ https://hk.adai.ly/EAWV0cQeGW
【六四30】守住歷史 拒絕遺忘
https://hk.adai.ly/zdzKtt2RiW