5月12日,黑客发起了一场“勒索软件”网络攻击,最终在三天时间内感染150个国家的30万台电脑。

这种名为“想哭”(WannaCry)的勒索软件会锁定电脑,阻止用户访问文件。受害者被要求支付300美元赎金以恢复他们的数据。受勒索软件影响最大的国家是俄罗斯、台湾、乌克兰和印度,但美国公司也受到了攻击,尤其是联邦快递(FedEx)。受害者包括大学、石油公司、电信供应商和铁路系统。

该病毒攻击了运行最近没有更新的旧版本微软软件的电脑。微软在今年4月发布了补丁,并在攻击期间再次发布了补丁,以修复一个允许蠕虫病毒跨网络传播的漏洞。制造商和医院的电脑尤其脆弱,因为它们很难在不中断操作的情况下进行修补。事实上,网络攻击导致雷诺-日产旗下5家组装厂的生产放缓或停产,其中包括这家汽车制造商在英国桑德兰的大型工厂。

到5月15日,袭击已基本平息。雷诺-尼桑(Renault-Nissan)是唯一一家报告此次攻击引发问题的汽车制造商,但谁能说福特(Ford)、通用汽车(GM)或丰田(Toyota)不会成为下一个问题?针对工厂的网络攻击是当今的新常态,“想哭”攻击只是最新的一种。例如,2008年,伊朗的一个铀浓缩设施被一种名为Stuxnet的电脑蠕虫病毒破坏,据称该病毒是由美国情报机构开发的。2014年,德国一家钢铁制造商的生产管理系统被恶意软件感染,控制系统瘫痪,导致高炉受损。2015年12月,乌克兰西部一座发电站遭到网络攻击,导致8万户家庭断电。

可悲的是,随着制造商投资工业物联网和所谓的“智能”或“联网”工厂,这个问题将变得更糟。市场调查公司IHS预测,连接到互联网的“东西”(电脑以外的机器)的数量将从2015年的154亿件增加到2025年的754亿件。

这一趋势为提高效率提供了巨大的机会,但也可能使制造商容易受到网络攻击。而且,这不仅仅是他们的计算机系统制造商需要担心的。

网络安全公司Trend Micro Inc.和意大利米兰理工大学(Polytechnic University of Milan)最近的一项研究得出结论,机器人很容易受到网络攻击。研究人员发现,许多运行机器人的软件已经过时;基于脆弱的操作系统和库;依赖于过时的或密码库;并且使用默认的、不可更改的凭证的弱认证系统。此外,研究人员还发现了数以万计的工业设备——包括机器人——位于公共IP地址上,可能会被黑客利用。

研究人员进一步证明,黑客可以改变机器人控制器的参数;篡改机器人标定参数;篡改生产逻辑;防止操作人员发现任何问题。

你的网络安全有多好?你的操作系统是最新的吗?你的数据备份了吗?现在查看或开始学习比特币。