5月18日讯据报道,WannaCry索病毒感染了美国陆军研究实验室(ARL)一台电脑。某安全厂商提供的受影响IP地址列表显示,其中一个IP与美国军方研究实验室有关。这是首个美国联邦政府遭遇WannaCry勒索软件感染的案例。
据不愿透露名称的安全公司发现,这个受害IP地址于5月12与攻击者已知的命令与控制服务器(C&C)块有过通信。经证实,WannaCry勒索软件成功感染了美国陆军研究实验室的电脑。这个IP地址与亚利桑那州Fort Huachuca主机上的服务器相连。至于IP地址所属的电脑类型,尚不清楚。
虽然美国陆军研究实验室位于马里兰州的阿德尔菲,Fort Huachuca基地就是这个实验室设的多个基地之一。Fort Huachuca基地还是美国陆军网络企业技术命令(NETCOM)和信息系统工程命令(USAISC)所在地。
美国陆军研究实验室公共事务官员汤姆·莫耶未证实也未否认该信息。他指出,ARL非常重视网络安全,不会公开讨论确保网络完整性的系统和方法。
首个被感染的美国地方政府据报告,美国当地时间周一,美国政府位于伊利诺斯州库克县的政府办事处被WannaCry感染,这是首个地方政府遭遇WannaCry勒索病毒的案例。
然而,白宫国土安全顾问托马斯·博塞特发表声明称,联邦系统未被感染。
WannaCry勒索病毒于上周爆发以来,感染范围之大,影响之广。这款勒索软件利用NSA的恶意代码扩进行扩散。
神秘的黑客组织“Shadow Brokers”(影子经纪人)从去年8月就开始泄露大量NSA黑客工具,包括扩散WannaCry的“永恒之蓝”(ETERNALBLUE)。
尽管WannaCry造成欧洲大量组织机构无法正常运作,但美国官员表示,美国在很大程度上控制了WannaCry。
国土安全部的一名官员周二向记者透露,目前为止,向DHS报告遭遇感染的组织机构不到十家。事实证明,美国受到WannaCry勒索软件的影响的确较小。反过来,从另一个角度来说,除美国以外的其他网络发展较为迅速的国家,受感染的情况就相对严重得多了。