勒索软件攻击肆虐 医院和企业成“重灾区”

简介:

近来,勒索软件攻击开始爆发,至少影响五家美国和加拿大医院,这促使专家再次呼吁使用自动备份来缓解这种攻击的影响。

“最近针对医院的一连串勒索软件攻击表明自动备份不再是可选项,对于任何专业机构,都必须进行自动备份,”云备份公司Carbonite公司首席宣传官Norman Guadagno表示,“在对好莱坞长老会医院的勒索软件攻击中,我们看到攻击者开始将注意力转移到医院,这当然不是巧合。”

勒索软件攻击肆虐 医院和企业成重灾区

网络安全公司CrowdStrike公司联合创始人兼首席技术官Dmitri Alperovitch表示,医院不是唯一的受害者,“我们看到很多行业(包括医疗保健、州政府和地方政府、中小企业和大型企业等)遭受勒索软件攻击,”他说道,“根据网络威胁联盟的报告显示,勒索软件估计造成总共约3.25亿美元的损失,但在现实中,这个数据可能远远不止于此。”

Guadagno称:“任何拥有易于访问的重要业务数据且财力雄厚的组织都是攻击者的目标,而不只是医院。”

医院遭受勒索软件攻击

在2月份,美国旧金山好莱坞长老会医疗中心遭受勒索软件攻击后(该医院支付近17000美元赎金),本周新闻报道很多其他医院也遭受了同样的攻击。

Methodist医院在3月18日遭受勒索软件攻击,在接下来五天都处于“紧急状态”,随后他们报告称解决了这个问题,没有支付任何赎金。

据称在加州,两家医院被勒索:Chino Valley医疗中心和Desert Valley医院—这两家医院都属于医院管理公司Prime Healthcare Services;该公司发言人称,这两家医院都没有支付赎金,并且没有病人数据被泄露。

在加拿大的首都,渥太华医院的四台电脑被勒索软件攻击所禁用。该医院没有支付赎金,而是隔离系统、清理驱动器并从备份恢复来解决问题。

另外,据报道,Ruby Memorial医院受到“恶意软件或病毒”攻击,但医院发言人称该攻击并不是瞄准病人和员工数据,也没有企图窃取数据。目前还没有确定这个攻击的确切性质。

不是说说而已,备份是关键

“我们有必要拥有关键个人数据或业务数据当前和测试备份,”云安全公司ProtectWise安全研究副总裁Jim Treinen表示,“对于创建这种备份缺乏严谨性,让这种恶意软件有机可趁。通过创建有效的备份,我们不需要支付赎金,这样编写这种类型恶意软件的动机就会被消除。”

然而,防止恶意软件进入企业可能是很复杂的工作。“从技术的角度来看,勒索软件是具有挑战性的问题,”Alperovitch表示,“因为在没有恢复密钥的情况下,几乎不可能恢复加密文件。受影响的企业面临着艰难的决定:支付赎金或者丢失数据。”在很多情况下,企业选择支付赎金,因为停机和数据丢失比赎金本身更昂贵。

“最令人关注的是,我们看到这种攻击频率以及攻击者使用工具的复杂性正在快速上扬,”Alperovitch表示,“由于这些攻击的独特性之,我们必须可以追踪攻击指标来检测恶意软件正在攻击的目标。监控你的环境是发现攻击指标的关键,这可以在任何损害发生之前阻止攻击者。”

Guadagno称:“勒索软件问题并不会消失,这很可能不是最后一次我们看到医院遭受勒索软件攻击。”


作者:Peter Loshin

来源:51CTO

相关文章
|
存储 人工智能 安全
勒索病毒如何防治?看阿里云双拳出击不留隐患
阿里云与合作伙伴Commvault联合发布勒索病毒防治解决方案,从公共云、混合云等场景入手,提供完善的解决方案
1026 0
勒索病毒如何防治?看阿里云双拳出击不留隐患
|
安全 程序员
黑客为什么不攻击网贷平台?
黑客还会在乎你是不是网贷平台,只要是能上网的电脑,黑客都可以触及到,不是所有的黑客都会选择攻击,真正意义上的黑客,做事情点到为止,只是测试下自己的能力或者打破某些谣言,因为黑客选择主要目标是偷偷做坏事或者狂妄的人,即使这样也只是先警告一下,纯正意义上的黑客,如同中国古代的侠客,水平高的一塌糊涂,但又不轻易动手杀人,视声誉如生命,来无形去无踪。
1626 0
|
安全 数据安全/隐私保护 网络架构
|
安全 数据安全/隐私保护
又一重大漏洞现身 “疯怪”危及世界互联网安全
本文讲的是又一重大漏洞现身 “疯怪”危及世界互联网安全,安全专家警告,一个潜伏多年的安全漏洞将危及计算机与网页间的加密连接,导致苹果和谷歌产品的用户在访问数十万网站时遭到攻击,包括白宫、国家安全局和联邦调查局的网站,并危及世界互联网安全。
1199 0