漏洞与应急
WannaCry 勒索软件全球肆虐
2017 年 5 月 12 日,WannaCry 勒索软件利用 EternalBlue (CVE-2017-0144) 在全球爆发,感染 150+ 国家逾 30 万台设备。国内大量校园网、医疗、政企终端因未及时更新补丁而中招,损失惨重。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2017 年 5 月 12 日,WannaCry 勒索软件利用 Shadow Brokers 公开的 NSA「永恒之蓝」(EternalBlue, CVE-2017-0144) SMB 漏洞大规模传播。蠕虫式传播 + 加密勒索使其在短短数日内感染 150+ 国家 30 万台设备。
国内影响
- 校园网成为重灾区:部分高校因教学系统瘫痪临时停课
- 多地加油站、医院、政务终端受影响
- 360、腾讯、阿里、安天等国内厂商第一时间推出防御工具
国内应急
- 微软为已停止支持的 Windows XP / Server 2003 紧急发布补丁
- CNCERT/CC 发布专项处置指南
- 推动等保 2.0 加速落地
长期影响
- 「勒索病毒」成为公众熟知名词
- 国内"零信任 + 终端防护"理念加速普及
参考资料
推荐阅读
更多文章 →相关词条
原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明