8月10日,国家计算机病毒应急处理中心联合计算机病毒防治技术国家工程实验室发布《“Sorry”勒索病毒预警报告》,监测到我国境内多起服务器遭受这一新型勒索病毒攻击的安全事件。被攻击用户的重要文件遭加密,文件名被强制加上“.sorry”后缀,攻击者留下勒索信,索要“赎金”。在没有解密密钥的情况下,被加密数据暂时没有可靠的恢复方法。
一个以“抱歉”命名的恶意程序,正在用最不“抱歉”的方式,提醒我们:网络安全防线,须臾不可松懈。
一、危害之深,远超“电脑中毒”
“Sorry”勒索病毒并非普通的恶意程序。它瞄准公网暴露的Linux Web服务器,采用GO语言开发,利用已知漏洞入侵;攻击得手后,先用AES算法加密用户文件,再以RSA算法对解密密钥“双重加密”,导致业务系统中断、重要数据无法访问;更具威胁的是,它具备主动传播能力,可在企业内网大面积扩散。这意味着,一次攻击可能瘫痪的不是一个终端,而是一整套业务系统。对依赖数字系统运行的企事业单位而言,这不仅是“文件打不开”的损失,更是生产经营、公共服务乃至社会运行的潜在风险。国家计算机病毒应急处理中心明确提示:在没有解密密钥的条件下,被加密数据暂无可靠恢复手段。换言之,一旦中招,代价可能难以估量。
二、敲响的是数字时代的“安全警钟”
“Sorry”病毒的出现,并非孤例。近年来,勒索软件已成为全球网络安全的主要威胁之一,医院、学校、能源、交通等关键领域屡遭攻击,教训深刻。此次预警,再次揭示一个朴素而紧迫的道理:当经济社会运行越来越依赖数字系统,网络安全就不再是一串技术参数,而是国家安全、公共安全的重要组成部分。
特别是Linux服务器,广泛承载网站、数据库、业务后台等核心功能,是许多机构和企业的“数字底座”。一旦“底座”失守,上层应用便如无根之木。此次病毒专攻公网暴露的Linux服务器,恰恰击中了安全防护最薄弱的环节——那些被忽视的端口、未及时修补的漏洞、缺乏备份的核心数据。
三、统筹发展和安全,不是一句口号
“Sorry”病毒的警示在于:数字化越向前,安全越要跟上。这些年,我国数字经济发展迅猛,数字政府、智慧城市建设方兴未艾,数据成为关键生产要素。但发展的列车跑得越快,安全的护栏就越要牢固。统筹发展和安全,绝不是权衡取舍,而是一体两翼。没有安全的发展,是无根之木;没有发展的安全,是无源之水。此次事件提醒各地各部门:在拥抱数字化、智能化的同时,必须把网络安全摆到与发展同等重要的位置,做到“同步规划、同步建设、同步运行”。
四、筑牢防线,需要“技防”更要“人防”
防范“Sorry”这类病毒,技术手段是基础。国家计算机病毒应急处理中心已给出明确建议:及时排查公网暴露的服务器与各类服务漏洞,尽快修复;建立可靠的数据备份机制,确保关键数据可恢复;关闭不必要的端口与服务,缩小攻击面。
但比技术更重要的是意识与责任。许多安全事件的根源,不在于“黑客太厉害”,而在于“防护太松懈”——漏洞长期不补、备份长期不做、权限长期不收。筑牢网络安全防线,既要靠企业落实主体责任、靠行业强化监管,也要靠每一位使用者提高警惕。(张菊)
编辑:金艳
责任编辑:余凤
编审:韩钰

0