安全動態(tài)

過完年黑客也開工了,國內(nèi)兩家醫(yī)院連遭比特幣勒索

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-02-25    瀏覽次數(shù):
 

信息來源:FreeBuf

比特幣的出現(xiàn),似乎也為黑客提供了一個最佳的獲取勒索金的方式。

2月23日,湖北襄陽南漳縣人民醫(yī)院系統(tǒng)被植入升級版勒索病毒后陷入癱瘓,黑客要求支付比特幣才能恢復(fù)正常。據(jù)稱這次勒索的比特幣換算成人民幣約為30萬元,24日上午11點醫(yī)院就診已恢復(fù)正常,目前警方已經(jīng)介入調(diào)查。

2月24日,湖南省兒童醫(yī)院服務(wù)器疑似中了勒索病毒,所有數(shù)據(jù)文件被強行加密,導(dǎo)致系統(tǒng)癱瘓,患者一度無法正常就醫(yī)。

該醫(yī)院系統(tǒng)故障大概在今天早上7點鐘開始,一網(wǎng)友在上午8點多在微博上表示,醫(yī)院仍然處于癱瘓狀態(tài),大批患者無法就醫(yī)。不過在上午10點半,醫(yī)院啟動了應(yīng)急預(yù)案,增派人力接診滯留病人,同時加大了就醫(yī)流程的巡查,確保醫(yī)療安全,10時30分左右醫(yī)院門診已恢復(fù)接診,急診危急重癥病人通道暢通。

據(jù)悉湖南省兒童醫(yī)院多臺服務(wù)器感染GlobeImposter勒索病毒,數(shù)據(jù)庫文件被病毒加密破壞,黑客要求院方必須在六小時內(nèi)為每臺中招機器支付1個比特幣贖金,約合人民幣66000余元。

GlobeImposter是目前流行的一類勒索病毒,它會加密磁盤文件并篡改后綴名為.Techno、.DOC、.CHAK、.FREEMAN、.TRUE等形式。由于其采用高強度非對稱加密方式,受害者在沒有私鑰的情況下無法恢復(fù)文件,如需恢復(fù)重要資料只能被迫支付贖金。

電話聯(lián)系醫(yī)院值班人員,其表示醫(yī)院系統(tǒng)仍在癱瘓中,但對于醫(yī)院是否遭受勒索攻擊并不清楚。

timg (2).jpg

從360安全中心獲悉,自從去年WannaCry爆發(fā)以后,勒索病毒的攻擊重心已逐漸由個人電腦用戶轉(zhuǎn)向企業(yè)服務(wù)器,尤其是以弱口令爆破遠程登錄服務(wù)器、再植入勒索病毒的攻擊方式最為常見。在近年來眾多勒索病毒事件中,專門治病療毒的醫(yī)院卻成為病毒感染重災(zāi)區(qū),網(wǎng)絡(luò)安全事故真正開始威脅生命安全。

竊以為,將觸手伸向大型醫(yī)療機構(gòu)的黑客缺乏基本道德底線。湖南省兒童醫(yī)院是全省唯一的治療兒童重大疾病的專科醫(yī)院,哪怕導(dǎo)致醫(yī)院系統(tǒng)癱瘓幾分鐘都有可能導(dǎo)致一個新生命無法及時就醫(yī),更何況是數(shù)個小時。國內(nèi)外頻繁發(fā)生的醫(yī)院遭受黑客攻擊事件再次提醒,醫(yī)院應(yīng)該有意識地加強安全措施應(yīng)對各種威脅,同時提供更加完善的應(yīng)急方案保證緊急情況下的正常就醫(yī)。

 
 

上一篇:2018年02月24日 聚銘安全速遞

下一篇:騰訊推出TRP-AI反病毒引擎,聚焦AI+網(wǎng)絡(luò)安全