
FBI 探查近期美國(guó)醫(yī)院遭受的一系列勒索軟件攻擊
據(jù)路透社消息,東歐犯罪分子正在用勒索軟件瞄準(zhǔn)數(shù)十家美國(guó)醫(yī)院,聯(lián)邦官員周三敦促醫(yī)療機(jī)構(gòu)迅速加強(qiáng)準(zhǔn)備工作,以防他們成為下一個(gè)目標(biāo)。據(jù)三位熟悉此事的網(wǎng)絡(luò)安全顧問透露,美國(guó)聯(lián)邦調(diào)查局(FBI)正在調(diào)查最近的攻擊事件,其中包括本周剛剛公開的俄勒岡州、加利福尼亞州和紐約的事件。
專家表示,這些攻擊事件背后可能的組織被稱為“Wizard Spider”或UNC 1878。他們警告說,這種攻擊會(huì)擾亂醫(yī)院的運(yùn)作,導(dǎo)致生命的離去。這些攻擊促使FBI和國(guó)土安全局官員在周三為醫(yī)院管理者和網(wǎng)絡(luò)安全專家主持了一次電話會(huì)議。
一名與會(huì)者告訴路透社記者,政府官員警告醫(yī)院要確保他們的備份系統(tǒng)正常,盡可能將系統(tǒng)與互聯(lián)網(wǎng)斷開,并避免使用個(gè)人電子郵件賬戶。FBI沒有立即回應(yīng)評(píng)論請(qǐng)求。
“這似乎是一次協(xié)調(diào)的攻擊,旨在專門破壞全美各地的醫(yī)院,”美國(guó)網(wǎng)絡(luò)安全公司Recorded Future的威脅情報(bào)分析師Allan Liska說。
“雖然每周針對(duì)醫(yī)療服務(wù)提供者的多起勒索軟件攻擊已經(jīng)屢見不鮮,但這是我們第一次看到同一勒索軟件行為者在同一天內(nèi)針對(duì)六家醫(yī)院進(jìn)行攻擊?!?/p>
在過去,醫(yī)院的勒索軟件感染已經(jīng)使患者記錄保存數(shù)據(jù)庫(kù)癱瘓,這些數(shù)據(jù)庫(kù)關(guān)鍵性地存儲(chǔ)了最新的醫(yī)療信息,影響了醫(yī)院的醫(yī)療服務(wù)能力。熟悉攻擊事件的三名顧問中的兩名表示,網(wǎng)絡(luò)犯罪分子普遍使用一種名為 “Ryuk “的勒索軟件,這種軟件會(huì)鎖定受害者的電腦,直到收到付款。
這位電話會(huì)議參與者說,政府官員透露,攻擊者使用Ryuk和另一種名為Trickbot的木馬來對(duì)付醫(yī)院。
“UNC1878是我在職業(yè)生涯中觀察到的最無恥、最無情、最具有破壞性的威脅行為者之一,”美國(guó)網(wǎng)絡(luò)事件響應(yīng)公司Mandiant高級(jí)副總裁Charles Carmakal說。“多家醫(yī)院已經(jīng)受到Ryuk勒索軟件的重大影響,他們的網(wǎng)絡(luò)已經(jīng)被關(guān)閉?!?/p>
專家表示,在本月早些時(shí)候微軟努力破壞黑客網(wǎng)絡(luò)之后,Trickbot的部署意義重大。
網(wǎng)絡(luò)犯罪分析師Stefan Tanase表示,這一舉措旨在削弱網(wǎng)絡(luò)犯罪分子的能力,但他們似乎已經(jīng)迅速恢復(fù)?!拔覀?cè)谶@里看到的是確認(rèn)Trickbot被擊垮的報(bào)道被大大夸大了。”
微軟沒有回答置評(píng)請(qǐng)求。
(消息來源:cnBeta;封面來自網(wǎng)絡(luò))
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 豐收時(shí)節(jié)感悟總書記的“三農(nóng)”情懷 7904339
- 2 “樺加沙”風(fēng)眼相當(dāng)于三個(gè)香港 7809419
- 3 樺加沙強(qiáng)度接近地球上限?回應(yīng)來了 7712680
- 4 盤點(diǎn)新疆的全國(guó)之“最” 7615827
- 5 “晚1秒就撞 我肯定不慣著他” 7523785
- 6 醫(yī)院CT報(bào)告單現(xiàn)不文明用語 7427222
- 7 護(hù)網(wǎng):社交賬號(hào)不受控制?木馬在作祟 7329084
- 8 今晚是國(guó)慶節(jié)前油價(jià)最后一次調(diào)整 7231909
- 9 男子撿菌子 一抬頭黑熊呲牙站面前 7142366
- 10 烏魯木齊天山后峽發(fā)現(xiàn)一只死亡雪豹 7042743