WannaCry肆虐全球時,Rapid7:全球網路有超過500萬個開放的SMB節點



5月WannaCry勒索軟體攻擊爆發,Rapid7在相近的時間點掃描全球網路,發現當時全球有554萬個SMB節點(445傳輸埠),可能遭WannaCry利用。Rapid7根據各國IP數量及服務曝光數量加以排名,台灣排名第25。(圖片來源/Rapid7)。

資安業者Rapid7公布了《國家曝露指標》(National Exposure Index)研究報告,該報告掃描了全球網路上未藉由密碼保護與不適合放在公開網路上的服務,並將它們分門別類,顯示今年5月時,全球網路約有逾500萬個可能遭WannaCry勒索軟體利用的SMB節點。

SMB為Windows中的伺服器訊息區塊,主要是讓網路上的機器能夠共享檔案及印表機等資源,WannaCry在今年5月12日透過影子掮客所公布的EternalBlue工具來攻擊SMB的安全漏洞,以植入勒索軟體,估計有上百個國家受害。

Rapid7撰寫此一報告的時機與WannaCry爆發的時間點差不多,當時掃描到全球網路存在了554萬個SMB節點(445傳輸埠),其中有逾80萬個裝置使用被WannaCry鎖定的Windows作業系統。

《全文請見iThome(http://www.ithome.com.tw/news/114977)》