历史重演:数据信任遭受攻击
WannaCry攻击并非历史上规模最大的感染事件。Conficker、Slammer、ILoveYou、NotPetya等病毒感染的计算机数量更多,造成的破坏可能更大。为什么WannaCry攻击必然会发生?因为它能够发生。
过去几年中,我们目睹了通过网络钓鱼和路过式下载传播的勒索软件。有人将这些线索联系起来,想到创建勒索软件蠕虫只是时间问题。
许多人现在重新认识了一个被遗忘的教训:漏洞需要及时修补。由于不修补漏洞的后果不会立即显现,不测试备份数据恢复的后果也不会立即显现,对许多IT团队来说,不修补和不测试变得可以接受。在接下来的几个月里,这种情况将不再被接受。之后,管理人员将有新的担忧,或追随新的潮流,IT人员将转向新的工作,两三年后,新的蠕虫将再次震撼世界。
正如IT人员学会如何防止蠕虫攻击一样,攻击者也会从自己的错误中吸取教训。WannaCry的作者犯了几个错误:
- 感染传播到了非原始目标公司
- 感染传播过快:这引起了关注,响应相对快速有效