5Q Quadrants·of·Risk

风险登记册 · 条目

Q3 · 工程化

WannaCry(勒索软件攻击)

补丁三月就发布了。五月,蠕虫攻陷150个国家,就在没人打补丁的机器上。

紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。

象限
Q3 工程化
年份
2017
影响
40亿美元
行业
医疗 / IT
地区
全球
类别
技术

为什么是这个象限

EternalBlue 让这个蠕虫在机器之间移动时不需要任何人点击任何东西,因此扁平网络里一台没打补丁的机器,就足以让整片资产瘫痪。微软在 59 天前就已发布补丁。英国国民保健服务 236 家信托机构中,至少有 80 家被感染或出于预防而关停,约 19,494 个预约被取消。阻止它的不是任何设计好的控制措施,而是一名研究人员在第一天晚上注册的一个终止开关域名。

记录在案

  • 微软于 2017 年 3 月 14 日发布安全公告 MS17-010,级别为「严重」;WannaCry 于 59 天后的 2017 年 5 月 12 日在全球扩散。确定
  • WannaCry 通过感染或预防性关停,影响了英格兰 236 家 NHS 信托机构中的至少 80 家,另外还影响了 603 家基层医疗和其他 NHS 机构,其中包括 595 家全科诊所。确定
  • NHS England 确认有 6,912 个预约被取消,并估计总共约有 19,494 个预约被取消;五家急诊科无法收治部分患者,将他们转往别处。确定
  • 攻击发生前,NHS Digital 已对 236 家信托机构中的 88 家进行了现场网络安全评估,无一通过;NHS Digital 曾在 2017 年 3 月和 4 月发出紧急警报,要求各机构打补丁。确定
  • 被广泛引用的 40 亿美元总损失,是私营网络风险建模公司 Cyence 的估算;其他评估认为损失在数亿美元量级。Europol 估计约有 200,000 台计算机在 150 个国家被感染。

来源

  1. UK National Audit Office (Investigation: WannaCry cyber attack and the NHS, October 2017)
  2. Microsoft
  3. CBS News
  4. Wikipedia (corroborating only)

通讯

每周一则风险故事,像这一则一样被拆开:什么是已知的,什么被忽视了,以及它真正属于哪个象限。

不发垃圾邮件,每周一封。