acm-header
登录

ACM通信

ACM TechNews

在巴尔的摩和其他地方,国安局工具被盗造成严重破坏


这个在线工具似乎是两年前被黑客抛弃在网上的。

安全专家说,导致巴尔的摩数千台电脑瘫痪、许多城市服务瘫痪的勒索软件含有美国国家安全局开发的一个关键元素。

图片来源:Brooks Kraft/Getty Images

安全专家说,导致巴尔的摩数千台电脑瘫痪、许多城市服务瘫痪的勒索软件含有美国国家安全局开发的一个关键元素。

这款名为“永恒之蓝”(EternalBlue)的工具两年前被一个尚未透露身份的黑客组织投放到网上,在随后的几年里,外国情报机构和国家黑客利用它来策划恶意软件感染。

最近的活动表明,数字基础设施过时、缺乏防御措施的美国地方政府现在是主要目标。

美国国家安全局的前工作人员说,永恒之蓝最初的设计目的是利用微软未打补丁软件中的一个漏洞,并广泛用于情报收集和反恐。

尽管微软发布了补丁,但这一漏洞让黑客以更快的速度和更大的范围传播恶意软件,全球数十万系统仍然处于危险之中。

《纽约时报》
查看全文-可能需要付费订阅

版权所有©2019SmithBucklin,美国华盛顿特区


没有发现记录

登录为完全访问
»忘记密码? »创建ACM Web帐号
Baidu
map