專家:網攻烏克蘭 意在破壞而非勒索

美聯社今天(30日)報導,資安研究人員表示,本週在全球各地肆意造成經濟損失的新一波網路攻擊,顯然企圖在烏克蘭這個與俄羅斯為敵的鄰國,製造最大的破壞。這起最新網攻病毒名為「NotPetya」,是去年發威過的勒索軟體「Petya」的變種版。 儘管這波攻擊使用的惡意軟體被設定為「勒索軟體」(ransomware),但這可能只是個障眼法。 資安公司Rendition Infosec總裁、曾任職美國國安局(NSA)精銳網路戰單位的威廉斯(Jake Williams)透過線上談話向美聯社表示,「很明顯這是大肆針對烏克蘭企業、以及烏克蘭政府。」「屬於『勒索軟體』的成份只是個煙幕(而且效果不好)。」 儘管這波攻擊的範圍遍及全球,但烏克蘭首當其衝,其銀行、政府部門、電力公司、超市、鐵路與電信公司的電腦都陷入癱瘓。截至29日為止,許多受害單位表示已經恢復運作,不過部分專家懷疑恢復得並不完全。 位於基輔的網安公司InfoSafe執行長卓拉(Victor Zhora)表示,「還是造成了許多損害,特別是在銀行。」「提款機已在(重新)運作,但是部分銀行業務仍然受限。」卓拉估計,這次的損失達到「數百萬、或許數千萬美元。」 但這只是烏克蘭境內的損失。微軟公司(Microsoft)表示,這個惡意軟體侵襲了至少64個國家,包括俄羅斯、德國與美國。威廉斯表示,「我預期我們會在未來幾天看到附加的後果。」 在烏克蘭,立即有人將懷疑矛頭指向與蒲亭(Vladimir Putin)政府有關聯的駭客,儘管目前沒有直接、公開的證據指出俄羅斯與這場攻擊有關。自從莫斯科2014年從烏克蘭兼併克里米亞半島以來,俄烏兩國的關係就陷入緊張。親俄的部隊目前仍在烏國東部與政府軍交戰。