最近黑客攻击高校(黑客攻击校园网)
本文目录一览:
西北工业大学遭受境外网络攻击,如果被攻击成功意味着什么?
西北工业大学遭受外网攻击一事引发网友的广泛关注,这不仅仅是一个学校的安全问题,也关系着我们国家的安全,为什么这么说?这就要从西北工业大学的地位解释了。
西北工业大学是一所以发展航空、航天、航海等领域人才培养和科学研究为特色的多科性、研究型、开放式大学,是国家“一流大学”建设高校(A类),隶属于工业和信息化部。学校1960年被国务院确定为全国重点大学,“七五”“八五”均被国务院列为重点建设的全国15所大学之一,1995年首批进入“211工程”,2001年进入“985工程”,是“卓越大学联盟”成员高校,是“一带一路”航天创新联盟发起高校。西北工业大学是“国防七校”院校之一。
这里拥有我国很多军事秘密研究,如果被攻下,那么后果不堪设想。国家自主研发的很多创新高精尖的国防设计都出自西工大之手,从西工大毕业走出的知名荣誉校友更是络绎不绝,名气如雷贯耳。歼-20战斗机总设计师杨威,云-20总设计师唐长虹,歼-15航母副总设计师赵霞,直-20总设计师邓景辉都来自西北工业大学。如果我们国家军事秘密被泄露,那么将严重危害我们国家的安全。如果被不法分子掌握了我们国家的核心研究,他们就会想方设法发动战争,侵略我们,到时候我们就是处于被动地位,任人宰割了。因此军事战斗力是一个国家的重要力量,不容他人侵犯和进攻。
我们一定要加强国家国防科研单位及院校的网络安全防御能力,以深度网络安全战略应对境外不法黑客的攻击。
国内高校突发比特币病毒是怎么回事?
据报道,在5月12号晚上20点左右,国内部分高校学生反映电脑被病毒攻击,文档被加密。攻击者称需支付比特币解锁。
据悉,病毒是全国性的,疑似通过校园网传播,十分迅速。目前受影响的有贺州学院、桂林电子科技大学、桂林航天工业学院以及广西等地区的大学。另外有网友反映,大连海事大学、山东大学等也受到了病毒攻击。
相关的网络专家提请各地区校园学子,请赶紧备份重要文件以免遭到勒索,特别是应届毕业生,论文一定要备份好!从目前的情况来看,病毒似乎还在扩散。
另悉,英国多家公立医院也疑似遭到相同病毒的攻击。防范勒索软件病毒攻击的方法在这里近期国内多所院校出现勒索软件感染情况,磁盘文件会被病毒加密,加密使用了高强度的加密算法对难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。
根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
为什么境外网络会选择攻击西北工业大学?
说起我国的大学,首先你最先想到的是哪一个大学呢?清华大学、北京大学、复旦大学,还是其他大学。西北工业大学可能让你有点陌生,我第一次听说它的名字也是一样的。但陌生并不能低估西北工业大学的实力好,所以才成为了此次境外网络攻击的对象。让我们来了解一下西北工业大学的故事和实力,也许就明白了西北工业大学为啥成为境外网络选择去攻击它。
1、西北工业大学的历史。
最早的西北工业大学要追溯到1895年的北洋工学院和1903年的北平大学工学院,而到后来经过一系列的合并和蜕变,于1957年正式成为西北工业大学。在你所熟悉的名称中,它早在1960年就被确定为全国重点大学,它在1995年首批进入“211工程”,2001年进入“985工程”,所以它确确实实低调而又有实力。
西北工业大学坐落于陕西省西安市。地理位置上扎根西部,而它的专业和研究,都是航空、航天、航海等领域,铸国之重器的背后都有它的身影。
2、西北工业大学的现在。
历史总归是历史,而放眼现在,看看西北工业大学学子们的成就,也许值得你成为一个有理想有抱负的青年。
在我们熟悉的名词里,C919,歼20,直20,运20,ARJ21,轰20,空警200/500,三型空空导弹等等都是出自西北工业大学学子的参与。
相信未来还有更多的国之重器出自西北工业大学。
3、境外网络攻击的目的。
作为境外的黑客,网络攻击不是恶作剧,而是对内部机密的窥探和潜伏。
此次西北工业大学的校内网邮件遭受攻击,所攻击的目标肯定是价值和意义很大的。通过植入木马病毒程序,在邮件中窃取相关师生邮件数据和个人信息,或是校内研究机密。
网络安全对于西北工业大学而言不是一句空话,更是需要时时刻刻警惕的。
马上又是高考后的报考进行时了。相信西北工业大学也是很多学子的梦想之地。虽然听起来还是那么陌生,但是因为有你,西北工业大学将更加传奇。也希望你能成为西北工业大学的一员,我国的航空、航天、航海等有你更精彩。
国内高校为何成勒索病毒攻击的"重灾区"?
日前,全球近百个国家和地区都有电脑系统遭受一个名为WannaCry的病毒攻击,被攻击者被要求支付比特币才能解锁。据悉,目前已经在99个国家观察到超过57000个感染例子。
据社交媒体上用户贴出的照片显示,该勒索软件在锁定电脑后,索要价值300美元的比特币,并显示有“哎哟,你的文件被加密了!”(Ooops, your files have been encrypted!)字样等的对话框。
据了解,这是最近几年极为流行的、依靠强加密算法进行勒索的攻击手段。
与之前的攻击不同的是,此次勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久美国国家安全局(NSA)被泄漏出来的MS17-010漏洞,因此无需受害者下载、查看或打开任何文件即可发动攻击。
国内多个高校电脑遭遇病毒入侵
中国国家互联网应急中心还表示,勒索软件的攻击涉及到国内用户(已收到多起高校案例报告),已经构成较为严重的攻击威胁。
从5月12日晚间起,中国多个高校的师生陆续发现自己电脑中的文件和程序无法打开,而是弹出对话框要求支付比特币等赎金后才能恢复。
目前,山东大学、南昌大学、广西师范大学、东北财经大学、电子科技大学中山学院在内十几家高校发布遭受病毒攻击的通知,提醒师生注意防范。
部分高校通知称,近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。
国内外被攻击的电脑中的是同一病毒
在NSA泄漏的文件中,WannaCry传播方式的漏洞利用代码被称为“EternalBlue”,所以也有的媒体报道称此次攻击为“永恒之蓝”。
不过,这次WanaCry2.0系列攻击,实际上是一次蠕虫攻击,威力等同于当年的conficker。该蠕虫一旦攻击进入能连接公网的用户机器,就会利用内置了EnternalBlue的攻击代码,自动在内网里寻找开启了445端口的机器进行渗透。
中国国家互联网应急中心称,当用户主机系统被该勒索软件入侵后,用户主机上的重要数据文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等多种类型的文件,都被恶意加密且后缀名统一修改为 “.WNCRY”。
国内高校为何此次成病毒攻击“重灾区”?
据悉,各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。
此外,如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。但中国高校内,一些同学为了打局域网游戏,有时需要关闭防火墙,也是此次事件在中国高校内大肆传播的另一原因。
不过,相关网络运营商在骨干网ISP策略中习惯性禁止445端口的数据传输,防止蠕虫等病毒传播的策略,发挥了重要的作用。在本次漏洞事件中,间接地降低了本次漏洞所带来的风险。
电脑若中了勒索病毒怎么办?
根据中国国家信息安全漏洞共享平台(CNVD)秘书处普查的结果,互联网上共有900余万台主机IP暴露445端口(端口开放),而中国大陆地区主机IP有300余万台。
据外媒报道,一名网络安全研究员声称他找到方法能停止这个病毒扩散,但警告这只是暂时性质的。
中国国家互联网应急中心表示,目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。
此病毒与以往的勒索攻击事件一样,采用了高强度的加密算法,因此在事后想要恢复文件是很难的,重点还是在于事前的预防。
及时更新
Windows已发布的安全补丁。
在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows
XP等系统发布了特别补丁。
最好是在电脑上安装安全类软件,并保持实时监控功能开启,可以拦截木马病毒的入侵。
Windows 7系统用户可打开控制面板点击防火墙-高级设置-入站规则-新建规则-勾中“端口”-点击“协议与端口”,勾选“特定本地端口”,填写445后点击下一步,继续点击“阻止链接”,一直下一步,并给规则命名,可完成关闭445端口。
关闭445等端口(其他关联端口如:
135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口;
加强对445等端口(其他关联端口如:
135、137、139)的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为;
由于微软对部分操作系统停止安全更新,建议对Window
XP和Windows server 2003主机进行排查(MS17-010更新已不支持),使用替代操作系统;做好信息系统业务和个人数据的备份。