新闻中心 > 社会新闻 > 正文

教育部网站否认大规模感染勒索病毒:厂商恶意夸大

2017年05月16日09:47  来源:财经网

5034

  针对网传“中国此次遭受攻击的主要是教育网用户”消息,中国教育和科研计算机网CERNET网络中心15日发布声明称,“教育网并未出现大规模勒索病毒感染,也不是重灾区。”以下为声明内容:

  5月12日开始,因Windows漏洞导致的勒索蠕虫病毒在全球爆发。正当我们积极防范和应对这次大规模网络病毒攻击的时候,国内某些安全厂商却出于自己的商业目的,连续发表不实言论和所谓技术报告,或无中生有,捏造事实,或恶意放大该病毒的影响,主要包括“中国此次遭受攻击的主要是教育网用户”,原因是“教育网节点之间对445端口访问控制不够严格,造成病毒在校园网和教育科研网中大量传播,呈现爆发的态势”,“整个教育行业损失非常严重”。并称“大量准毕业生的毕业设计,论文材料被加密,导致无法完成论文答辩”。部分媒体也在没有调查的情况下,引用或转载这些不实言辞,“高校成为重灾区”,“教育网成为重灾区”见诸许多媒体的报道。

  这些失实的言论已经严重误导舆论,引起部分高校师生的恐慌,影响了正常的教学和生活秩序。鉴于此,我们严正声明如下:

  1、教育网并未出现大规模勒索病毒感染,也不是重灾区。

  截止14日中午,根据我们对各高校用户的不完全统计,在近1600个高校用户中,确认感染病毒的高校仅66所,占比4%,仅涉及数百个IP地址。由于连接教育网的各高校校园网大多采用多出口模式,在被病毒感染的66所高校中,通过教育网感染病毒的高校仅有5所,通过其他运营商网络感染病毒的高校39所,无法确定感染病毒途径的高校22所。

  经教育网安全应急响应小组CCERT对国际相关权威数据的分析表明,教育网各高校用户感染病毒的比例很低,仅占国内感染病毒总量的1%,未出现大规模勒索病毒感染,更谈不上是重灾区。

  2、本次感染勒索病毒的最主要原因是用户Windows系统没有及时升级存在漏洞造成的,而不是由于主干网没有封堵445端口造成的。

  按照国际互联网技术规范,互联网TCP端口应为众多互联网应用提供开放的接口能力,除非紧急情况需要,互联网运营商一般不应该、也不会随意封堵主干网TCP端口。即便封堵,一般运营商也不会在主干网,而是由用户(如校园网或企业网)根据自身需要在接入主干网的边缘采取访问控制措施(例如封堵某些TCP端口)。另外,目前用户上网具有非常强的移动性,指望在运营商主干网上封堵某个端口就能保护用户计算机安全,是不现实和不专业的。

  事实上,目前确有一些高校使用445端口提供网络信息服务,因此教育网尽管没有在今年4月后封堵主干网445端口,但是一直在密切监测主干网445端口的流量变化情况。一批连接教育网的高校在今年4月发现Windows某些版本漏洞后,是在封堵445等端口的同时迅速组织力量修补Windows某些版本漏洞,确保不被感染。而另一些仅连接运营商主干网的高校由于没有及时修补Windows某些版本漏洞,还是被感染了勒索病毒。

  可见,并不是封堵445端口,而是尽快完成各类用户Windows系统软件的升级或修复漏洞才是防范勒索病毒的根本措施。

  在此我们要求相关安全厂商本着实事求是的态度,澄清事实并承认错误;希望媒体在报道时,慎重援引厂商言论,加强与报道所涉单位的核实采访工作;呼吁广大社会公众,坚决抵制有意无意制造社会安全恐慌而达到商业目的厂商。我们将保留采取进一步法律手段的权利。

  中国教育和科研计算机网CERNET网络中心

  2017年05月15日

文章关键词:教育部网站;勒索;高校;感染病毒;教育网 责编:王芳菲
5034

相关阅读 换一换

  • 教育部:不得擅自以在家学习替代国家统一义务教育

    2016年8月17日上午,20岁的李婧磁坐在画架前,照着一本素描书临摹“亚历山大大帝”头像,父亲李铁军时而在旁边指导几句。11年前,即2005年春,李铁军以“娃娃到学校学不到东西”为由,将女儿李婧磁带回家自己教,这起“家教挑战义务教育法”案轰动全国。

  • 鹤壁惊现“奇葩”事儿! 同班同学不同毕业证

    小赵今年16岁,2013年进入鹤壁市机电信息工程学校学前教育班学习,2016年6月毕业,拿到了盼望已久的毕业证书。小赵的毕业证是鹤壁高级技工学校,小李的毕业证却是鹤壁市机电信息工程学校。

  • 教育部部署庆祝教师节 严禁教师违规收受礼品

    今年9月10日是中国国第32个教师节,教师节的主题是:甘守三尺讲台,争做“四有”老师。

  • 教育部发布教师节工作通知 严禁教师违规收受礼品

    通知同时强调,有针对性地开展严禁教师违规收受礼品礼金、有偿补课等专项治理,教育引导教师不忘初心、潜心育人。

  • 教育部:科研项目结余资金2年内可继续使用

    (赵英梓)日前,中共中央办公厅、国务院办公厅联合印发了《关于进一步完善中央财政科研项目资金管理等政策的若干意见》(以下简称《意见》),从经费比重、开支范围、科目设置等方面提出了一系列“松绑+激励”的措施,有利于激发科研人员创新创造活力。中央高校、科研院所要在9月1日前,出台差旅费、会议费内部管理办法,其主管部门要加强工作指导和统筹。

  • 教育部:科研项目结余资金2年内可继续使用

    (赵英梓)日前,中共中央办公厅、国务院办公厅联合印发了《关于进一步完善中央财政科研项目资金管理等政策的若干意见》(以下简称《意见》),从经费比重、开支范围、科目设置等方面提出了一系列“松绑+激励”的措施,有利于激发科研人员创新创造活力。中央高校、科研院所要在9月1日前,出台差旅费、会议费内部管理办法,其主管部门要加强工作指导和统筹。

  • 教育部:鼓励中小学无线网络全覆盖

    据教育部网站消息,近日,教育部印发《关于新形势下进一步做好普通中小学装备工作的意见》(简称《意见》)。《意见》强调要贯彻创新、协调、绿色、开放、共享发展理念,建立与基础教育改革发展相适应,与学生发展核心素养培育相协调,与国家课程标准相匹配的国家装备配备和质量标准体系。

  • 女生再磕教育部:举报教材同性恋问题 提行政复议

    2015年11月24日,北京市第一中级人民法院第三裁判厅外,秋白举着自己的要求牌(拒绝使用含同性恋错误内容的教材)拍照纪念。4月25日,已经与教育部打过一次官司的秋白,就“没有回复举报信件,行政不作为”再次向北京市第一中级人民法院起诉教育部。

  • 教育部:全国中小学生获得正式电子学籍号

    教育部网站2日消息,教育部已通过全国中小学生学籍信息管理系统为全国中小学生发放了正式学籍号,目前,各地正在抓紧落实。据悉,教育部还将就核对出的问题学籍发出通知,逐级按人头通知到校,请相关学生及家长再次核对学生学籍信息数据,配合学校尽快完成问题学籍处理工作。

  • 教育部拟定违反师德10行为

    昨日,教育部网站发布《中小学教师违反职业道德行为处理办法(征求意见稿)》(下称《办法》),明确骚扰学生、遇突发事件不保护学生人身安全、收礼或有偿补课等十余项行为属于“违反师德”,将视情节轻重分别给予相应处分。

  • 教育部拟定违反师德10行为

    昨日,教育部网站发布《中小学教师违反职业道德行为处理办法(征求意见稿)》(下称《办法》),明确骚扰学生、遇突发事件不保护学生人身安全、收礼或有偿补课等十余项行为属于“违反师德”,将视情节轻重分别给予相应处分。

  • 我省女大学生连续四年超男生 高校渐成“女儿国”

    近日,教育部网站公布了2012年教育统计数据,全国女大学生人数,已连续4年超过男生;女硕士人数连续3年超过男生;女博士的比例也每年在递增。河南财经政法大学学生处处长朱新力说,该校统计,目前全校本专科生共28151人,其中女生18218人,男生9933人,男女生比例达1∶2。

  • 教育部对海南和广东江门违规更换教材进行处理

    据教育部网站消息,已对海南省和广东江门两地违规更换中小学教材一事进行了处理,全文如下:  7月6日晚,中央电视台《焦点访谈》节目报道了海南省教育厅和广东省江门市教育局2013年秋季学期更换部分中小学教材版本一事。

  • 教育部:“教育部运行成本最高”解读不准确

    据教育部网站消息,针对有媒体解读近日中央部门2013年预算,得出 “教育部运行成本最高”的结论,教育部有关部门负责人表示,个别媒体解读有误。教育部多次要求,部机关各部门和各直属机构要厉行节约,进一步使用好、管理好各项经费,切实提高资金使用效益。

  • 今年高考严重作弊者将“禁考”3年

    高考临近,教育部昨天公布了修订30处的《国家教育考试违规处理办法》,加大作弊惩处力度,今年起,如考生严重作弊,将被“禁考”3年。

  • 新闻
  • 财经
  • 汽车
  • 体育
  • 娱乐
  • 健康
  • 科技

慢新闻

省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息 省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息

推荐视频

高考前"最后一课":我的故事都是关于你

i新闻

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有