元素百科为您介绍“勒索”病毒的持续发酵,全国高校用户感染病毒的比例非常低。备受关注的“勒索”病毒网络攻击仍在继续发酵。这个名字自5月12日起就被称为“WannaCry/Wcry“始作俑者不仅让人们再次看到网络病毒在世界各地蔓延的力量,也将校园教育网络体系推向了舆论的前沿。

“勒索”病毒事件爆发
事件爆发之初,媒体报道中经常出现“教育网用户主要受到中国攻击”、“整个教育行业损失非常严重”、“大量准毕业生的毕业设计和论文材料加密,导致论文答辩无法完成”等说法。
今天,中国教育科研计算机网作为教育部管理的全国非营利性教育互联网主干网,发表了《关于教育网“大面积感染勒索病毒”虚假报道的严正声明》(以下简称《声明》),称上述说法是“一些国内安全厂商为了自己的商业目的,不断发表虚假言论和所谓技术报告,或无中生有,捏造事实,或恶意放大病毒的影响”。“这些虚假的言论严重误导了舆论,引起了一些大学师生的恐慌,影响了正常的教学和生活秩序”。
许多大学感染了“勒索”病毒
声明称,截至14日中午,根据中国教育科研计算机网CERNET网络中心对高校用户的不完全统计,在近1600名高校用户中,只有66所高校确认了病毒感染,占4%,只涉及数百个IP地址。由于大多数连接教育网络的大学校园网络都采用多出口模式,在66所被病毒感染的大学中,只有5所大学通过教育网络感染病毒,39所大学通过其他运营商网络感染病毒,22所大学无法确定感染病毒的方式。
中国教育科研计算机网络应急响应组CERT负责人、清华大学网络科学与网络空间研究所教授段海欣在接受记者采访时表示,经过教育网络安全应急响应组CCERT对国际权威数据的分析,教育科研网络各高校用户感染病毒的比例非常低,估计仅占国内感染病毒总量的1%,与其他运营商相比不是重灾区。
自“勒索”病毒爆发以来,一些人将一些校园网络感染和攻击归因于教育网络没有在主干网络上封锁445端口。在这方面,声明称,感染“勒索”病毒的主要原因是“用户Windows系统没有及时升级漏洞”,而不是因为主干网络没有封锁445端口。

