一波又一波針對美國醫院的襲擊表明,針對網路罪犯的策略發生了變化

今年秋天,美國醫院成為兩大網路安全攻擊的目標:第一次攻擊摧毀了由數百家醫院組成的連鎖機構“全民醫療服務”(Universal Health Services),第二次攻擊是一個名為UNC1878的組織,威脅到全國各地數百家個人醫療機構。以醫療機構為目標直接標誌著網路犯罪的新途徑。...

今年秋天,美國醫院成為兩大網路安全攻擊的目標:第一次攻擊摧毀了由數百家醫院組成的連鎖機構“全民醫療服務”(Universal Health Services),第二次攻擊是一個名為UNC1878的組織,威脅到全國各地數百家個人醫療機構。以醫療機構為目標直接標誌著網路犯罪的新途徑。

007Ys3FFgy1gpmc8ytm0jj31v818t12x

網路安全諮詢公司CynergisTek的執行長Caleb Barlow說:“我們還沒有看到真正有可能傷害人的重大事件,從字面上一直到死亡。”。“它跨越了一條我認為整個網路安全界都認為不會很快跨越的界限。”

過去幾年,許多針對醫院的大規模網路攻擊都是偶然發生的。一件勒索軟體一般都是發出去的,碰巧進了醫院。2017年春天,萬納克里網路攻擊襲擊了世界各地的組織,英國國家衛生服務局(NHS)就發生了這種情況。但最近的兩起襲擊是故意針對醫院的。在COVID-19大流行期間,它們是一個吸引人的目標,因為它們非常重要。英國薩里大學(University of Surrey)教授、電腦保安專家艾倫•伍德沃德(Alan Woodward)表示,機構在試圖從勒索軟體中解脫出來的同時,也承受不起離線的代價。

他說,他們之所以成為攻擊目標,也是因為有些人為了解鎖系統支付了贖金。伍德沃德說:“有相當多的高調案例,人們都付出了代價。“然而,如果你問任何執法機構,他們會說,請不要付錢。你會在背上畫一個靶子。”

一些網路犯罪組織承諾在COVID-19流感大流行期間不會以醫院為目標,但對醫療設施的攻擊在今年下半年翻了一番。巴洛說,大多數醫療機構對網路攻擊毫無準備,這種流行病可能使情況變得更糟。他說:“由於流感大流行,他們的財政拮据。“你有一場完美的風暴:勒索軟體在過去幾年裡一直在嚴重打擊美國的醫院,而且幾乎總是,他們付出代價。你這裡有一個弱者,如果你攻擊他們,你很有可能得到報酬。”

值得慶幸的是,今年秋天發生的兩起重大襲擊事件並沒有造成應有的破壞性。聯合健康服務公司的電子健康記錄沒有受到直接影響,該系統能夠在幾周內恢復執行。第二個威脅來自UNC1878,聯邦機構很早就提出,許多醫院都做好了準備。提前警告可能已經為許多醫療保健中心爭取了足夠的時間,透過阻止與攻擊相關的網路釣魚電子郵件,並在其系統中搜索休眠的惡意檔案來加強防禦。數百家醫院處於危險之中,這些行動可能幫助大多數醫院避免成為勒索軟體的受害者。他們還沒有脫離險境,襲擊已經摧毀了至少20個設施的計算機系統,但破壞的規模可能要大得多。

伍德沃德說:“我希望人們做好準備,警告就足夠了。”。

這與萬納克里的網路攻擊和國民保健制度有一個區別。那次襲擊關閉了全系統80家醫院,迫使他們轉移病人並重新安排常規治療。系統發出了一些警告,但響應不夠快。

巴洛說,自從發出警告以來,他“一整天,每天”都在與美國各地醫院的領導層交談,幫助他們確保做好抵禦襲擊的準備。他認為,到目前為止,採取這些措施的設施狀況良好。這些投資也將有助於他們為未來做好準備:他說,即使當前的威脅消退,其他威脅也會出現。

伍德沃德說,在大流行期間,醫院將一直是目標。他說:“威脅將繼續存在,危險將是人們會失去警惕,他們會回來的。”。

對於網路安全專家來說,下一步就是弄清楚為什麼網路犯罪分子更積極地針對醫院,採取可能致命的行動。巴洛說,有幾十種理論流傳,但沒有任何直接的證據。“我們都在試圖找出你問的問題:為什麼氣氛發生了變化?他們的結局是什麼?”

  • 發表於 2021-04-17 06:27
  • 閱讀 ( 46 )
  • 分類:網際網路

你可能感興趣的文章

什麼是網路戰、網路恐怖主義和網路間諜?

...與所有其他形式的網路攻擊不同的是,這是一個民族國家針對另一個外國的有組織的努力。因此,它計劃周密,資金充足。 ...

  • 發佈於 2021-03-28 04:06
  • 閲讀 ( 44 )

你需要知道的關於netwalker勒索軟體的一切

Netwalker是一種針對Windows系統的勒索軟體。 ...

  • 發佈於 2021-03-29 12:26
  • 閲讀 ( 62 )

美國醫院的病人姓名和結腸鏡檢查結果被駭客貼到了黑暗網路上

...這些襲擊事件在2020年下半年翻了一番。今年秋天,兩起針對美國醫療機構的重大襲擊。然而,網路罪犯通常不會公開發布患者資訊。對他們來說,更常見的情況是引入一個bug,在工廠支付贖金之前鎖定計算機系統,只有在沒有...

  • 發佈於 2021-04-16 08:26
  • 閲讀 ( 46 )

為什麼平臺必須切斷特朗普和帕勒的聯絡

...持續不斷的煽動暴力威脅的迴應。你可以爭辯說,溫和是針對性差或解釋不足,但它是完全成比例的規模的威脅。Facebook和Twitter的反應並不比宣佈15天的緊急狀態或動員國民警衛隊更極端。這是一個緊急情況,它需要果斷的行動-...

  • 發佈於 2021-04-16 17:14
  • 閲讀 ( 51 )

美國指控6名俄羅斯情報官員入侵烏克蘭、2018年奧運會和斯克裡帕爾調查

...攻擊活動,包括臭名昭著的佩蒂亞勒索軟體襲擊,2015年針對烏克蘭。起訴書稱,這些努力還針對喬治亞、法國選舉、2018年冬奧會,以及對俄羅斯前軍官謝爾蓋·斯科裡帕爾中毒事件的調查。 起訴書中的許多具體事件...

  • 發佈於 2021-04-17 15:36
  • 閲讀 ( 33 )

聯邦機構警告稱,一個網路犯罪組織正以美國醫院為目標

聯邦機構星期三警告醫院、醫療保健提供者和公共衛生組織,他們面臨勒索軟體“日益嚴重和迫在眉睫的網路犯罪威脅”,勒索軟體可能會癱瘓他們的計算機系統,使他們難以提供醫療服務。本週至少有四家醫院報告了網路攻擊...

  • 發佈於 2021-04-17 17:59
  • 閲讀 ( 39 )

推特的大規模攻擊:蘋果、拜登、奧巴馬、馬斯克等推特釋出比特幣騙局後我們所知道的

...在努力恢復這個賬戶。” 在蓋茨和馬斯克賬戶的第一波推特釋出後不久,蘋果、優步、前總統奧巴馬、亞馬遜執行長傑夫·貝佐斯、民主黨總統候選人喬·拜登、嘻哈大亨坎耶·韋斯特以及前紐約市市長、億萬富翁邁克·布隆...

  • 發佈於 2021-04-18 13:51
  • 閲讀 ( 60 )

青少年駭客正在用支援伊朗的資訊詆毀毫無戒心的美國網站

...的一次攻擊,他們的成員只有18歲。 網站誹謗,尤其是針對小型或被忽視的網站,被廣泛認為是網路攻擊的底層。他們經常依賴於簡單的複製和貼上惡意指令碼,這些指令碼很容易在網上找到,這對於不熟練的“指令碼小子”...

  • 發佈於 2021-04-20 13:20
  • 閲讀 ( 45 )

lulzsec聲稱軍方單身交友網站遭到駭客攻擊,丟棄了超過17萬個賬戶憑證

...兩人提出共謀指控。 這起最新的襲擊可能是針對個人的,因為它似乎專門針對美軍成員的私人事務。目前尚不清楚軍方單身人士是否意識到這起攻擊,但有人自稱是該網站的管理員,對一篇有關資料洩露駭客攻擊的...

  • 發佈於 2021-04-21 18:25
  • 閲讀 ( 40 )

中國駭客以軍事人員為目標,在其電腦上植入惡意軟體vfw.org

惡意軟體研究公司FireEye的一份最新報告發現了一個針對外國戰爭退伍軍人網站的攻擊,據信是由一個駐紮在中國的組織實施的。該組織使用一種被稱為“水坑攻擊”的策略,利用微軟InternetExplorer10中一個此前未公開的漏洞,在...

  • 發佈於 2021-04-25 08:29
  • 閲讀 ( 32 )
花落淚中血
花落淚中血

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦