一波又一波针对美国医院的袭击表明,针对网络罪犯的策略发生了变化

今年秋天,美国医院成为两大网络安全攻击的目标:第一次攻击摧毁了由数百家医院组成的连锁机构“全民医疗服务”(Universal Health Services),第二次攻击是一个名为UNC1878的组织,威胁到全国各地数百家个人医疗机构。以医疗机构为目标直接标志着网络犯罪的新途径。...

今年秋天,美国医院成为两大网络安全攻击的目标:第一次攻击摧毁了由数百家医院组成的连锁机构“全民医疗服务”(Universal Health Services),第二次攻击是一个名为UNC1878的组织,威胁到全国各地数百家个人医疗机构。以医疗机构为目标直接标志着网络犯罪的新途径。

007Ys3FFgy1gpmc8ytm0jj31v818t12x

网络安全咨询公司CynergisTek的首席执行官Caleb Barlow说:“我们还没有看到真正有可能伤害人的重大事件,从字面上一直到死亡。”。“它跨越了一条我认为整个网络安全界都认为不会很快跨越的界限。”

过去几年,许多针对医院的大规模网络攻击都是偶然发生的。一件勒索软件一般都是发出去的,碰巧进了医院。2017年春天,万纳克里网络攻击袭击了世界各地的组织,英国国家卫生服务局(NHS)就发生了这种情况。但最近的两起袭击是故意针对医院的。在COVID-19大流行期间,它们是一个吸引人的目标,因为它们非常重要。英国萨里大学(University of Surrey)教授、计算机安全专家艾伦•伍德沃德(Alan Woodward)表示,机构在试图从勒索软件中解脱出来的同时,也承受不起离线的代价。

他说,他们之所以成为攻击目标,也是因为有些人为了解锁系统支付了赎金。伍德沃德说:“有相当多的高调案例,人们都付出了代价。“然而,如果你问任何执法机构,他们会说,请不要付钱。你会在背上画一个靶子。”

一些网络犯罪组织承诺在COVID-19流感大流行期间不会以医院为目标,但对医疗设施的攻击在今年下半年翻了一番。巴洛说,大多数医疗机构对网络攻击毫无准备,这种流行病可能使情况变得更糟。他说:“由于流感大流行,他们的财政拮据。“你有一场完美的风暴:勒索软件在过去几年里一直在严重打击美国的医院,而且几乎总是,他们付出代价。你这里有一个弱者,如果你攻击他们,你很有可能得到报酬。”

值得庆幸的是,今年秋天发生的两起重大袭击事件并没有造成应有的破坏性。联合健康服务公司的电子健康记录没有受到直接影响,该系统能够在几周内恢复运行。第二个威胁来自UNC1878,联邦机构很早就提出,许多医院都做好了准备。提前警告可能已经为许多医疗保健中心争取了足够的时间,通过阻止与攻击相关的网络钓鱼电子邮件,并在其系统中搜索休眠的恶意文件来加强防御。数百家医院处于危险之中,这些行动可能帮助大多数医院避免成为勒索软件的受害者。他们还没有脱离险境,袭击已经摧毁了至少20个设施的计算机系统,但破坏的规模可能要大得多。

伍德沃德说:“我希望人们做好准备,警告就足够了。”。

这与万纳克里的网络攻击和国民保健制度有一个区别。那次袭击关闭了全系统80家医院,迫使他们转移病人并重新安排常规治疗。系统发出了一些警告,但响应不够快。

巴洛说,自从发出警告以来,他“一整天,每天”都在与美国各地医院的领导层交谈,帮助他们确保做好抵御袭击的准备。他认为,到目前为止,采取这些措施的设施状况良好。这些投资也将有助于他们为未来做好准备:他说,即使当前的威胁消退,其他威胁也会出现。

伍德沃德说,在大流行期间,医院将一直是目标。他说:“威胁将继续存在,危险将是人们会失去警惕,他们会回来的。”。

对于网络安全专家来说,下一步就是弄清楚为什么网络犯罪分子更积极地针对医院,采取可能致命的行动。巴洛说,有几十种理论流传,但没有任何直接的证据。“我们都在试图找出你问的问题:为什么气氛发生了变化?他们的结局是什么?”

  • 发表于 2021-04-17 06:27
  • 阅读 ( 123 )
  • 分类:互联网

你可能感兴趣的文章

什么是网络战、网络恐怖主义和网络间谍?

...与所有其他形式的网络攻击不同的是,这是一个民族国家针对另一个外国的有组织的努力。因此,它计划周密,资金充足。 ...

  • 发布于 2021-03-28 04:06
  • 阅读 ( 258 )

当心这8个covid-19网络骗局

...以往任何时候都多,网络犯罪分子利用这一情况,发动了一波针对儿童和青少年的攻击。 ...

  • 发布于 2021-03-28 18:06
  • 阅读 ( 204 )

你需要知道的关于netwalker勒索软件的一切

Netwalker是一种针对Windows系统的勒索软件。 ...

  • 发布于 2021-03-29 12:26
  • 阅读 ( 271 )

微软团队用户成为网络钓鱼的目标

... 这个消息来自异常安全部门,它报道了这一波新的攻击。一场网络钓鱼活动针对15000-50000名Office 365用户,目的是窃取他们的个人信息。 ...

  • 发布于 2021-03-30 00:21
  • 阅读 ( 167 )

美国医院的病人姓名和结肠镜检查结果被黑客贴到了黑暗网络上

...这些袭击事件在2020年下半年翻了一番。今年秋天,两起针对美国医疗机构的重大袭击。然而,网络罪犯通常不会公开发布患者信息。对他们来说,更常见的情况是引入一个bug,在工厂支付赎金之前锁定计算机系统,只有在没有...

  • 发布于 2021-04-16 08:26
  • 阅读 ( 229 )

为什么平台必须切断特朗普和帕勒的联系

...持续不断的煽动暴力威胁的回应。你可以争辩说,温和是针对性差或解释不足,但它是完全成比例的规模的威胁。Facebook和Twitter的反应并不比宣布15天的紧急状态或动员国民警卫队更极端。这是一个紧急情况,它需要果断的行动-...

  • 发布于 2021-04-16 17:14
  • 阅读 ( 183 )

美国指控6名俄罗斯情报官员入侵乌克兰、2018年奥运会和斯克里帕尔调查

...攻击活动,包括臭名昭著的佩蒂亚勒索软件袭击,2015年针对乌克兰。起诉书称,这些努力还针对格鲁吉亚、法国选举、2018年冬奥会,以及对俄罗斯前军官谢尔盖·斯科里帕尔中毒事件的调查。 起诉书中的许多具体事...

  • 发布于 2021-04-17 15:36
  • 阅读 ( 123 )

德国一家医院遭勒索软件袭击,一名女子死亡

...构。 据德国RTL新闻媒体报道,网络攻击并非针对这家医院。赎金是寄给附近一所大学的。在当局告诉袭击者实际上关闭了一家医院后,袭击者停止了袭击。 医疗设施是网络攻击的最大目标之一,网络安全专家多...

  • 发布于 2021-04-18 00:08
  • 阅读 ( 140 )

药物伤害诉讼广告早在针对艾滋病预防药物之前就成了一个问题

...西•金(Jesse King)表示,Facebook和其他社交媒体平台是下一波此类药物伤害广告的网站。他说:“我认为律师们一直在试图弄清楚如何把这些广告放到网上。”。“我听说它们的使用正在增加。” 然而,社交媒体也使得社区更...

  • 发布于 2021-04-20 14:01
  • 阅读 ( 112 )

研究人员发现了5个针对android和黑莓的zitmo恶意软件新样本

...相对较少,但卡巴斯基实验室推测,它们可能预示着“新一波ZitMo攻击”。安卓版本APK文件中嵌入的一份自行颁发的证书上写着“有效期:7月19日星期四”,这表明该样本只有几周的历史。 这两个版本的特洛伊木马似乎都是针对...

  • 发布于 2021-04-23 16:29
  • 阅读 ( 120 )
花落泪中血
花落泪中血

0 篇文章

相关推荐