一場(chǎng)來(lái)勢(shì)洶洶的勒索病毒在全球范圍內(nèi)大規(guī)模爆發(fā),其傳播速度之快、波及范圍之廣,引發(fā)了全球網(wǎng)絡(luò)安全界的廣泛關(guān)注。此次病毒攻擊不僅重創(chuàng)了多個(gè)國(guó)家的政府機(jī)構(gòu)與企業(yè)網(wǎng)絡(luò),更將矛頭指向了教育科研領(lǐng)域。據(jù)報(bào)道,中國(guó)多所知名高校的校園網(wǎng)系統(tǒng)已不幸中招,大量師生的個(gè)人電腦及實(shí)驗(yàn)室設(shè)備遭到入侵,導(dǎo)致重要科研數(shù)據(jù)、學(xué)術(shù)論文及個(gè)人文件被惡意加密鎖定,嚴(yán)重影響了正常的教學(xué)與科研秩序。
此次爆發(fā)的病毒屬于典型的“勒索軟件”(Ransomware),其工作原理是通過(guò)系統(tǒng)漏洞、釣魚(yú)郵件或惡意鏈接等方式侵入用戶電腦,隨后對(duì)硬盤(pán)中的文件進(jìn)行高強(qiáng)度加密,使受害者無(wú)法訪問(wèn)。攻擊者隨后會(huì)彈出窗口,要求受害者在規(guī)定時(shí)間內(nèi)支付高額比特幣贖金以換取解密密鑰,否則將永久刪除文件或提高贖金金額。由于病毒利用了近期曝光的某些Windows系統(tǒng)高危漏洞進(jìn)行傳播,在未及時(shí)安裝安全補(bǔ)丁的局域網(wǎng)環(huán)境下,一旦有一臺(tái)電腦被感染,病毒便能如野火般迅速蔓延至整個(gè)網(wǎng)絡(luò)。
中國(guó)高校成為重災(zāi)區(qū)之一,暴露出部分校園網(wǎng)絡(luò)在安全管理上存在的短板。許多高校的校園網(wǎng)規(guī)模龐大,接入設(shè)備復(fù)雜多樣,從教學(xué)辦公電腦到學(xué)生的個(gè)人筆記本、手機(jī),管理難度較高。部分師生網(wǎng)絡(luò)安全意識(shí)相對(duì)薄弱,對(duì)系統(tǒng)更新、漏洞修補(bǔ)不夠重視,或隨意點(diǎn)擊來(lái)源不明的郵件與鏈接,給了病毒可乘之機(jī)。一些實(shí)驗(yàn)室用于科研的計(jì)算機(jī)可能運(yùn)行著老舊操作系統(tǒng)或?qū)I(yè)軟件,出于穩(wěn)定性考慮未能及時(shí)更新,也成為了安全鏈條上的薄弱環(huán)節(jié)。
事件發(fā)生后,受影響的各高校緊急啟動(dòng)應(yīng)急預(yù)案,聯(lián)合網(wǎng)絡(luò)安全企業(yè)及警方,全力進(jìn)行病毒排查、網(wǎng)絡(luò)隔離與數(shù)據(jù)恢復(fù)工作。國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)也發(fā)布了緊急預(yù)警和漏洞修補(bǔ)指南,呼吁所有用戶,特別是教育、醫(yī)療、政府等關(guān)鍵信息基礎(chǔ)設(shè)施單位,立即采取多項(xiàng)防護(hù)措施:務(wù)必為操作系統(tǒng)和所有軟件安裝最新的安全補(bǔ)丁;關(guān)閉不必要的網(wǎng)絡(luò)端口(如445端口);再次,重要數(shù)據(jù)必須定期進(jìn)行離線備份;提高安全意識(shí),不打開(kāi)可疑郵件和鏈接,安裝并更新正規(guī)防病毒軟件。
此次全球性的病毒攻擊事件,再次以沉重的方式敲響了網(wǎng)絡(luò)安全的警鐘。它不僅僅是一次技術(shù)事件,更是一次對(duì)全社會(huì)網(wǎng)絡(luò)安全防護(hù)體系、應(yīng)急響應(yīng)能力以及公眾安全意識(shí)的全面考驗(yàn)。對(duì)于高校而言,在推進(jìn)“智慧校園”建設(shè)的必須將網(wǎng)絡(luò)安全提升到戰(zhàn)略高度,加大投入構(gòu)建縱深防御體系,并常態(tài)化開(kāi)展師生網(wǎng)絡(luò)安全教育。唯有如此,才能在未來(lái)可能出現(xiàn)的、更復(fù)雜的網(wǎng)絡(luò)威脅面前,筑牢數(shù)字世界的“象牙塔”,保障知識(shí)產(chǎn)研領(lǐng)域的信息安全核心利益。