每日經(jīng)濟新聞
頭條

每經(jīng)網(wǎng)首頁 > 頭條 > 正文

病毒全球“勒索” 歐亞企業(yè)網(wǎng)絡安全保險覆蓋低到讓人“想哭”

每日經(jīng)濟新聞 2017-05-16 00:28:00

每經(jīng)編輯 每經(jīng)記者 蔡鼎 每經(jīng)編輯 高涵 趙橋    

每經(jīng)記者 蔡鼎 每經(jīng)編輯 高涵 趙橋

北京時間上周五(5月12日)晚間,一個名為“想哭(WannaCry)”的惡意軟件在全球多個國家迅速蔓延,數(shù)以十萬計的電腦接連遭受攻擊,而后被鎖死。黑客將電腦中的資料文檔上鎖,并要求支付300美元等價的比特幣才能解鎖文件。

在網(wǎng)絡安全如此脆弱,用戶電腦頻頻遭到攻擊的今天,如何做好必要的防范?

據(jù)怡安集團(NYSE:AON,全球最大規(guī)模的保險業(yè)集團公司之一)網(wǎng)絡保險業(yè)務全球負責人的說法,全球范圍內(nèi)網(wǎng)絡安全保單幾近九成在美國。

路透社援引保險公司消息稱,因網(wǎng)絡安全保險相對較少,美國以外的許多公司可能會因近日爆發(fā)的網(wǎng)絡攻擊承受數(shù)百萬美元的損失。

歐亞企業(yè)損失數(shù)十億美元

在上周末“想哭”惡意軟件的攻擊中,汽車工廠、醫(yī)院、商店、學校頻頻遭殃,市場也擔心在本周一人們開始工作后,會遭到新一輪的網(wǎng)絡攻擊。網(wǎng)絡安全專家表示,上周末“想哭”鎖死了全球超過150個國家的20多萬臺電腦,盡管目前蔓延速度有所放緩,但這可能只是“想哭”短暫的“喘息”。

而讓那些受到攻擊的歐亞企業(yè)恢復正常的工作秩序,累計成本可能高達數(shù)十億美元。其中,亞洲企業(yè)的網(wǎng)絡安全尤為脆弱。

怡安集團網(wǎng)絡保險業(yè)務全球負責人凱文·卡林尼奇(Kevin Kalinich)表示,全球范圍內(nèi)網(wǎng)絡安全保單幾近九成在美國。年均網(wǎng)絡安全保費市場高達25億至30億美元。

就網(wǎng)絡安全保險在美國有如此高的滲透率的原因,保險經(jīng)紀公司Marsh的網(wǎng)絡保險產(chǎn)品負責人鮑勃·帕里斯(Bob Parisi)在接受路透社采訪時表示,“這是因為美國在過去十年間施行了網(wǎng)絡安全漏洞通知法(state breach notification laws)。”此法律規(guī)定,若發(fā)生可識別個人的信息泄露,企業(yè)和政府必須發(fā)布通知。

路透社稱,公開透明的規(guī)范讓公司樂于為需要上報的網(wǎng)絡安全問題投保,以彌補類似事件對他們造成的損失。

凱文·卡林尼奇稱,那些沒有為“想哭”的攻擊做好準備的公司,因業(yè)務中斷造成的損失,可能會遠遠超過300美元贖金。

“如果你是一家醫(yī)院,遭到攻擊后無法為病人看??;如果你是一家全球性的物流公司,無法進行派件;如果你是西班牙或者俄羅斯的一家電信公司,業(yè)務中斷所造成的損失都遠遠超過300美元的贖金。”卡林尼奇說道。

據(jù)路透社報道,受到“想哭”勒索軟件攻擊的公司包括英國國家健康中心、法國汽車制造商雷諾(Renault)和西班牙電信(Telefonica)等,這些企業(yè)的計算機系統(tǒng)都被“想哭”鎖死,需要繳了贖金后才能恢復使用。

另據(jù)西班牙電信的知情人士表示,該公司有購買相關(guān)的網(wǎng)絡安全保險,但目前對經(jīng)濟損失的評估還為時尚早。美國網(wǎng)絡風險建模公司Cyence估計,在上周五的病毒事件中,個人平均贖金為300美元,業(yè)務中斷所造成的總經(jīng)濟損失高達40億美元。

美國網(wǎng)絡影響部門(The U.S. Cyber Consequences Unit,一家非盈利性研究機構(gòu),為政府和企業(yè)可能受到的網(wǎng)絡攻擊做經(jīng)濟和戰(zhàn)略評估)則認為,“想哭”勒索軟件造成的累計損失在幾億美元的范圍內(nèi)浮動,不太可能超過10億美元。

網(wǎng)絡保險利潤高

路透社稱,通常來講,典型的網(wǎng)絡保險是針對公司遭受的如勒索軟件一類的攻擊,保險公司稱此類保險的銷售量在過去的一年半內(nèi)飆升。帕里斯還透露稱,此類網(wǎng)絡保險不僅將支付案件的調(diào)查費用,還為客戶支付贖金。

然而,那些沒有下載微軟在今年三月份發(fā)布的補丁的公司就沒有那么走運了,因為許多網(wǎng)絡保險公司并不會對此類情況進行理賠??帜崞孢€表示,那些使用盜版軟件的公司也不可能獲得保險公司的理賠。

帕里斯則表示,大多數(shù)網(wǎng)絡保險公司最高的理賠金額為5000萬美元,其中大部分損失與公司的業(yè)務中斷有關(guān);少數(shù)的網(wǎng)絡保險最高的理賠金額甚至可能達到5億至6億美元。

路透社報道中稱,網(wǎng)絡保險還涵蓋如下事項產(chǎn)生的費用:通知信息被泄漏了的受害人、雇傭公關(guān)機構(gòu)處理公司聲譽受損問題、安排對受影響人員進行信用監(jiān)控,處理潛在的法律訴訟等。

網(wǎng)絡保險是一個高利潤的行業(yè)。Sciemus保險公司曾表示,為價值1000萬美元的數(shù)據(jù)泄露投保費用約為10萬美元,這一保費是人身傷害投保的7倍。

除了上述已經(jīng)提到的提供網(wǎng)絡保險服務的公司外,其他同類公司還包括安聯(lián)保險(Allianz)、美國國際集團(AIG)、美國丘博保險(Chubb)以及蘇黎世(Zurich)等等。

《每日經(jīng)濟新聞》記者注意到,在周末發(fā)生攻擊之前,網(wǎng)絡保險的需求就已呈上漲態(tài)勢,因為一份將于2018年年中實施的歐盟指令規(guī)定,企業(yè)若發(fā)生數(shù)據(jù)泄露,必須上報政府。

在上周末“想哭”的攻擊中,有多少損失是可以通過保險公司理賠來做補償?shù)模允且粋€未知之數(shù)。卡林尼奇還表示,保險公司會更加仔細地評估他們會承擔的風險,擬定保單和免賠事項時也會更加審慎。

“保險公司想選擇那些最不可能遭到黑客攻擊的公司來為其承保。”卡林尼奇說道,如果客戶在沒有通知保險公司的情況下,自行繳了贖金的話,保險公司也許會拒絕理賠。

相關(guān)鏈接

國內(nèi)多家網(wǎng)絡信息安全公司提應對勒索病毒方案

每經(jīng)記者 朱萬平 李少婷 每經(jīng)編輯 趙 橋

上周五(5月12日),一場迄今為止最大規(guī)模的勒索病毒網(wǎng)絡攻擊席卷全球。在過去幾天里,全球共有上百個國家的Windows系統(tǒng)電腦中招,除了普通個人外,醫(yī)院、高校、大型企業(yè)甚至是政府部門也是重災區(qū)之一。

受此消息影響,5月15日,A股市場網(wǎng)絡安全概念股集體高開。據(jù)《每日經(jīng)濟新聞》記者統(tǒng)計,截至當日收盤,藍盾股份、拓爾思、任子行、啟明星辰、數(shù)字認證、美亞柏科、北信源、飛天誠信、綠盟科技等9只個股漲停。

多家信息安全公司迅速行動

勒索病毒網(wǎng)絡攻擊事件發(fā)生后,相繼曝出國內(nèi)數(shù)十所高校、中石油加油站、中國聯(lián)通、部分公安系統(tǒng)內(nèi)網(wǎng)及出入境系統(tǒng)等政府官網(wǎng)遭受不同程度的攻擊。

為此,證監(jiān)會和銀監(jiān)會均發(fā)文,要求各地證監(jiān)局、銀監(jiān)局以及券商、銀行、基金等機構(gòu)進行自查并做好技術(shù)防護工作。5月15日,勒索病毒事件影響進一步擴大,曝出勒索病毒大舉入侵包括法國雷諾汽車、尼桑汽車在內(nèi)的全球多個工控系統(tǒng)。

與此同時,國內(nèi)各大信息安全公司也迅速行動,藍盾股份就在互動平臺上表示,“病毒爆發(fā)后,公司迅速發(fā)布了緊急通告,并組織了專門的安全應急團隊為高校、公安局、醫(yī)院、加油站等客戶或合作商戶提供全面的系統(tǒng)核查及應急補救等安全服務。”

數(shù)字認證也表示,“面對來勢洶洶的惡意病毒,公司迅速派出技術(shù)團隊深入政務、教育、衛(wèi)生、金融及廣電等行業(yè),根據(jù)各行業(yè)特性及用戶實際情況第一時間制定安全處理操作方案,提供針對性的應急工具。”

此外,北信源、美亞柏科針對勒索病毒也提出了自己的解決方案。美亞柏科表示,在符合特定環(huán)境下的計算機可實現(xiàn)大部分甚至全部數(shù)據(jù)恢復。

四川一企業(yè)創(chuàng)“解鎖方法”

在各大信息安全公司發(fā)布數(shù)據(jù)恢復方案的同時,5月15日,據(jù)成都全搜索新聞網(wǎng)報道,四川效率源信息安全技術(shù)股份有限公司(以下簡稱效率源科技)成功攻克勒索病毒。

《每日經(jīng)濟新聞》記者第一時間聯(lián)系了這家“并不知名”的信息安全公司。效率源科技相關(guān)負責人表示,公司并沒有破解勒索病毒的密碼,而是分析出了勒索病毒加密方式并推出了一個可以恢復office文檔的軟件工具,但是對于office文件恢復的成功率也要考慮到電腦本身的情況。

那么,效率源科技提出的“解鎖方法”對勒索病毒效用如何?四川無聲信息技術(shù)有限公司副總經(jīng)理鄒曉波向記者表示,目前看來還不好確定,原因在于,效率源科技提出的“解鎖方法”實際上是臨時數(shù)據(jù)的恢復方法。

“比如你在寫一篇稿子的時候,你用的word文檔每隔幾分鐘會自動保存一下,當你關(guān)閉的時候,它(電腦)會把這個屬性刪除掉,其實在刪除后,如果在硬盤上的(對應的)扇區(qū)沒有被填充的話,臨時文件是可以恢復的。”鄒曉波解釋道,方法從理論上是可行的,具體還要看扇區(qū)的情況,但被“鎖住”的文件仍然無法“解鎖”。

效率源科技負責人也表示,目前其擁有的恢復方法僅適用于文檔,而對于其他類型的文件的恢復解決方案,還要考慮公司客戶的需求和公司本身的研發(fā)實力。其同時透露目前尋求公司幫助的客戶已經(jīng)排了很多了。

雖然不是完全攻克,但這對于臨近論文答辯的畢業(yè)生們也是一個“福音”。“論文是有可能恢復的,至少可以恢復到某個時間點,但是如果學生恰好拷了個大文件,把(論文的臨時文件)扇區(qū)給占了,有可能就恢復不了了。”鄒曉波表示。

這一方法是獨創(chuàng)的嗎?作為信息安全業(yè)內(nèi)人士,鄒曉波向記者確認,從目前來看,雖然解決的原理很簡單,但解決方式的確是內(nèi)江效率源獨創(chuàng)的。另外,鄒曉波表示,原理不難不代表解決方式容易實現(xiàn),“就像病毒一樣,原理不難,但幾個東西放在一起,解決起來是不容易的。”

如需轉(zhuǎn)載請與《每日經(jīng)濟新聞》報社聯(lián)系。
未經(jīng)《每日經(jīng)濟新聞》報社授權(quán),嚴禁轉(zhuǎn)載或鏡像,違者必究。

讀者熱線:4008890008

特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。

每經(jīng)記者蔡鼎每經(jīng)編輯高涵趙橋 北京時間上周五(5月12日)晚間,一個名為“想哭(WannaCry)”的惡意軟件在全球多個國家迅速蔓延,數(shù)以十萬計的電腦接連遭受攻擊,而后被鎖死。黑客將電腦中的資料文檔上鎖,并要求支付300美元等價的比特幣才能解鎖文件。 在網(wǎng)絡安全如此脆弱,用戶電腦頻頻遭到攻擊的今天,如何做好必要的防范? 據(jù)怡安集團(NYSE:AON,全球最大規(guī)模的保險業(yè)集團公司之一)網(wǎng)絡保險業(yè)務全球負責人的說法,全球范圍內(nèi)網(wǎng)絡安全保單幾近九成在美國。 路透社援引保險公司消息稱,因網(wǎng)絡安全保險相對較少,美國以外的許多公司可能會因近日爆發(fā)的網(wǎng)絡攻擊承受數(shù)百萬美元的損失。 歐亞企業(yè)損失數(shù)十億美元 在上周末“想哭”惡意軟件的攻擊中,汽車工廠、醫(yī)院、商店、學校頻頻遭殃,市場也擔心在本周一人們開始工作后,會遭到新一輪的網(wǎng)絡攻擊。網(wǎng)絡安全專家表示,上周末“想哭”鎖死了全球超過150個國家的20多萬臺電腦,盡管目前蔓延速度有所放緩,但這可能只是“想哭”短暫的“喘息”。 而讓那些受到攻擊的歐亞企業(yè)恢復正常的工作秩序,累計成本可能高達數(shù)十億美元。其中,亞洲企業(yè)的網(wǎng)絡安全尤為脆弱。 怡安集團網(wǎng)絡保險業(yè)務全球負責人凱文·卡林尼奇(KevinKalinich)表示,全球范圍內(nèi)網(wǎng)絡安全保單幾近九成在美國。年均網(wǎng)絡安全保費市場高達25億至30億美元。 就網(wǎng)絡安全保險在美國有如此高的滲透率的原因,保險經(jīng)紀公司Marsh的網(wǎng)絡保險產(chǎn)品負責人鮑勃·帕里斯(BobParisi)在接受路透社采訪時表示,“這是因為美國在過去十年間施行了網(wǎng)絡安全漏洞通知法(statebreachnotificationlaws)?!贝朔梢?guī)定,若發(fā)生可識別個人的信息泄露,企業(yè)和政府必須發(fā)布通知。 路透社稱,公開透明的規(guī)范讓公司樂于為需要上報的網(wǎng)絡安全問題投保,以彌補類似事件對他們造成的損失。 凱文·卡林尼奇稱,那些沒有為“想哭”的攻擊做好準備的公司,因業(yè)務中斷造成的損失,可能會遠遠超過300美元贖金。 “如果你是一家醫(yī)院,遭到攻擊后無法為病人看?。蝗绻闶且患胰蛐缘奈锪鞴?,無法進行派件;如果你是西班牙或者俄羅斯的一家電信公司,業(yè)務中斷所造成的損失都遠遠超過300美元的贖金。”卡林尼奇說道。 據(jù)路透社報道,受到“想哭”勒索軟件攻擊的公司包括英國國家健康中心、法國汽車制造商雷諾(Renault)和西班牙電信(Telefonica)等,這些企業(yè)的計算機系統(tǒng)都被“想哭”鎖死,需要繳了贖金后才能恢復使用。 另據(jù)西班牙電信的知情人士表示,該公司有購買相關(guān)的網(wǎng)絡安全保險,但目前對經(jīng)濟損失的評估還為時尚早。美國網(wǎng)絡風險建模公司Cyence估計,在上周五的病毒事件中,個人平均贖金為300美元,業(yè)務中斷所造成的總經(jīng)濟損失高達40億美元。 美國網(wǎng)絡影響部門(TheU.S.CyberConsequencesUnit,一家非盈利性研究機構(gòu),為政府和企業(yè)可能受到的網(wǎng)絡攻擊做經(jīng)濟和戰(zhàn)略評估)則認為,“想哭”勒索軟件造成的累計損失在幾億美元的范圍內(nèi)浮動,不太可能超過10億美元。 網(wǎng)絡保險利潤高 路透社稱,通常來講,典型的網(wǎng)絡保險是針對公司遭受的如勒索軟件一類的攻擊,保險公司稱此類保險的銷售量在過去的一年半內(nèi)飆升。帕里斯還透露稱,此類網(wǎng)絡保險不僅將支付案件的調(diào)查費用,還為客戶支付贖金。 然而,那些沒有下載微軟在今年三月份發(fā)布的補丁的公司就沒有那么走運了,因為許多網(wǎng)絡保險公司并不會對此類情況進行理賠。卡林尼奇還表示,那些使用盜版軟件的公司也不可能獲得保險公司的理賠。 帕里斯則表示,大多數(shù)網(wǎng)絡保險公司最高的理賠金額為5000萬美元,其中大部分損失與公司的業(yè)務中斷有關(guān);少數(shù)的網(wǎng)絡保險最高的理賠金額甚至可能達到5億至6億美元。 路透社報道中稱,網(wǎng)絡保險還涵蓋如下事項產(chǎn)生的費用:通知信息被泄漏了的受害人、雇傭公關(guān)機構(gòu)處理公司聲譽受損問題、安排對受影響人員進行信用監(jiān)控,處理潛在的法律訴訟等。 網(wǎng)絡保險是一個高利潤的行業(yè)。Sciemus保險公司曾表示,為價值1000萬美元的數(shù)據(jù)泄露投保費用約為10萬美元,這一保費是人身傷害投保的7倍。 除了上述已經(jīng)提到的提供網(wǎng)絡保險服務的公司外,其他同類公司還包括安聯(lián)保險(Allianz)、美國國際集團(AIG)、美國丘博保險(Chubb)以及蘇黎世(Zurich)等等。 《每日經(jīng)濟新聞》記者注意到,在周末發(fā)生攻擊之前,網(wǎng)絡保險的需求就已呈上漲態(tài)勢,因為一份將于2018年年中實施的歐盟指令規(guī)定,企業(yè)若發(fā)生數(shù)據(jù)泄露,必須上報政府。 在上周末“想哭”的攻擊中,有多少損失是可以通過保險公司理賠來做補償?shù)?,仍是一個未知之數(shù)??帜崞孢€表示,保險公司會更加仔細地評估他們會承擔的風險,擬定保單和免賠事項時也會更加審慎。 “保險公司想選擇那些最不可能遭到黑客攻擊的公司來為其承保。”卡林尼奇說道,如果客戶在沒有通知保險公司的情況下,自行繳了贖金的話,保險公司也許會拒絕理賠。 相關(guān)鏈接 國內(nèi)多家網(wǎng)絡信息安全公司提應對勒索病毒方案 每經(jīng)記者朱萬平李少婷每經(jīng)編輯趙橋 上周五(5月12日),一場迄今為止最大規(guī)模的勒索病毒網(wǎng)絡攻擊席卷全球。在過去幾天里,全球共有上百個國家的Windows系統(tǒng)電腦中招,除了普通個人外,醫(yī)院、高校、大型企業(yè)甚至是政府部門也是重災區(qū)之一。 受此消息影響,5月15日,A股市場網(wǎng)絡安全概念股集體高開。據(jù)《每日經(jīng)濟新聞》記者統(tǒng)計,截至當日收盤,藍盾股份、拓爾思、任子行、啟明星辰、數(shù)字認證、美亞柏科、北信源、飛天誠信、綠盟科技等9只個股漲停。 多家信息安全公司迅速行動 勒索病毒網(wǎng)絡攻擊事件發(fā)生后,相繼曝出國內(nèi)數(shù)十所高校、中石油加油站、中國聯(lián)通、部分公安系統(tǒng)內(nèi)網(wǎng)及出入境系統(tǒng)等政府官網(wǎng)遭受不同程度的攻擊。 為此,證監(jiān)會和銀監(jiān)會均發(fā)文,要求各地證監(jiān)局、銀監(jiān)局以及券商、銀行、基金等機構(gòu)進行自查并做好技術(shù)防護工作。5月15日,勒索病毒事件影響進一步擴大,曝出勒索病毒大舉入侵包括法國雷諾汽車、尼桑汽車在內(nèi)的全球多個工控系統(tǒng)。 與此同時,國內(nèi)各大信息安全公司也迅速行動,藍盾股份就在互動平臺上表示,“病毒爆發(fā)后,公司迅速發(fā)布了緊急通告,并組織了專門的安全應急團隊為高校、公安局、醫(yī)院、加油站等客戶或合作商戶提供全面的系統(tǒng)核查及應急補救等安全服務。” 數(shù)字認證也表示,“面對來勢洶洶的惡意病毒,公司迅速派出技術(shù)團隊深入政務、教育、衛(wèi)生、金融及廣電等行業(yè),根據(jù)各行業(yè)特性及用戶實際情況第一時間制定安全處理操作方案,提供針對性的應急工具?!? 此外,北信源、美亞柏科針對勒索病毒也提出了自己的解決方案。美亞柏科表示,在符合特定環(huán)境下的計算機可實現(xiàn)大部分甚至全部數(shù)據(jù)恢復。 四川一企業(yè)創(chuàng)“解鎖方法” 在各大信息安全公司發(fā)布數(shù)據(jù)恢復方案的同時,5月15日,據(jù)成都全搜索新聞網(wǎng)報道,四川效率源信息安全技術(shù)股份有限公司(以下簡稱效率源科技)成功攻克勒索病毒。 《每日經(jīng)濟新聞》記者第一時間聯(lián)系了這家“并不知名”的信息安全公司。效率源科技相關(guān)負責人表示,公司并沒有破解勒索病毒的密碼,而是分析出了勒索病毒加密方式并推出了一個可以恢復office文檔的軟件工具,但是對于office文件恢復的成功率也要考慮到電腦本身的情況。 那么,效率源科技提出的“解鎖方法”對勒索病毒效用如何?四川無聲信息技術(shù)有限公司副總經(jīng)理鄒曉波向記者表示,目前看來還不好確定,原因在于,效率源科技提出的“解鎖方法”實際上是臨時數(shù)據(jù)的恢復方法。 “比如你在寫一篇稿子的時候,你用的word文檔每隔幾分鐘會自動保存一下,當你關(guān)閉的時候,它(電腦)會把這個屬性刪除掉,其實在刪除后,如果在硬盤上的(對應的)扇區(qū)沒有被填充的話,臨時文件是可以恢復的?!编u曉波解釋道,方法從理論上是可行的,具體還要看扇區(qū)的情況,但被“鎖住”的文件仍然無法“解鎖”。 效率源科技負責人也表示,目前其擁有的恢復方法僅適用于文檔,而對于其他類型的文件的恢復解決方案,還要考慮公司客戶的需求和公司本身的研發(fā)實力。其同時透露目前尋求公司幫助的客戶已經(jīng)排了很多了。 雖然不是完全攻克,但這對于臨近論文答辯的畢業(yè)生們也是一個“福音”?!罢撐氖怯锌赡芑謴偷模辽倏梢曰謴偷侥硞€時間點,但是如果學生恰好拷了個大文件,把(論文的臨時文件)扇區(qū)給占了,有可能就恢復不了了。”鄒曉波表示。 這一方法是獨創(chuàng)的嗎?作為信息安全業(yè)內(nèi)人士,鄒曉波向記者確認,從目前來看,雖然解決的原理很簡單,但解決方式的確是內(nèi)江效率源獨創(chuàng)的。另外,鄒曉波表示,原理不難不代表解決方式容易實現(xiàn),“就像病毒一樣,原理不難,但幾個東西放在一起,解決起來是不容易的?!?
勒索病毒 網(wǎng)絡安全

歡迎關(guān)注每日經(jīng)濟新聞APP

每經(jīng)經(jīng)濟新聞官方APP

0

0

免费va国产高清不卡大片,笑看风云电视剧,亚洲黄色性爱在线观看,成人 在线 免费