风险登记册 · 条目
Q3 · 工程化WannaCry(勒索软件攻击)
补丁三月就发布了。五月,蠕虫攻陷150个国家,就在没人打补丁的机器上。
紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。
为什么是这个象限
EternalBlue 让这个蠕虫在机器之间移动时不需要任何人点击任何东西,因此扁平网络里一台没打补丁的机器,就足以让整片资产瘫痪。微软在 59 天前就已发布补丁。英国国民保健服务 236 家信托机构中,至少有 80 家被感染或出于预防而关停,约 19,494 个预约被取消。阻止它的不是任何设计好的控制措施,而是一名研究人员在第一天晚上注册的一个终止开关域名。
记录在案
- 微软于 2017 年 3 月 14 日发布安全公告 MS17-010,级别为「严重」;WannaCry 于 59 天后的 2017 年 5 月 12 日在全球扩散。确定
- WannaCry 通过感染或预防性关停,影响了英格兰 236 家 NHS 信托机构中的至少 80 家,另外还影响了 603 家基层医疗和其他 NHS 机构,其中包括 595 家全科诊所。确定
- NHS England 确认有 6,912 个预约被取消,并估计总共约有 19,494 个预约被取消;五家急诊科无法收治部分患者,将他们转往别处。确定
- 攻击发生前,NHS Digital 已对 236 家信托机构中的 88 家进行了现场网络安全评估,无一通过;NHS Digital 曾在 2017 年 3 月和 4 月发出紧急警报,要求各机构打补丁。确定
- 被广泛引用的 40 亿美元总损失,是私营网络风险建模公司 Cyence 的估算;其他评估认为损失在数亿美元量级。Europol 估计约有 200,000 台计算机在 150 个国家被感染。中
来源
通讯
每周一则风险故事,像这一则一样被拆开:什么是已知的,什么被忽视了,以及它真正属于哪个象限。
不发垃圾邮件,每周一封。