日益猖獗的勒索攻擊 成了撲不滅的流行病
時間:2022-03-15 13:33:01 | 來源:行業(yè)動態(tài)
時間:2022-03-15 13:33:01 來源:行業(yè)動態(tài)
勒索攻擊,最早出現(xiàn)于1989年,AIDS trojan是世界上第一個被載入史冊的勒索病毒,從而開啟了勒索病毒的時代。
時至今日,勒索攻擊愈演愈烈,美國最大的燃油管道運營商科洛尼爾 (Colonial Pipeline)、全球最大肉類加工商JBS公司、美國最大傳媒集團之一考克斯媒體集團(Cox Media)等巨頭近期紛紛中招,斷油、斷肉、斷播勒索攻擊造成的危害屢次占據(jù)媒體頭條,以至于美國政府將其與恐怖襲擊并列。
由于醫(yī)療行業(yè)的重要性與特殊性,以及對信息化的高度依賴,使其經(jīng)常成為勒索攻擊的目標。2020年9月,德國杜塞爾多夫的一家醫(yī)院遭勒索軟件攻擊,該醫(yī)院的關(guān)鍵入院和病人記錄系統(tǒng)被離線,導致一位緊急入院病人在被迫轉(zhuǎn)院途中耽誤救治時間而亡;2021年5月,愛爾蘭公共資助醫(yī)療系統(tǒng)HSE受到勒索病毒攻擊,700GB重要數(shù)據(jù)被竊,導致該國家多家醫(yī)院的服務取消和中斷,新冠病毒檢測工作受到影響......尤其是去年新冠疫情全球蔓延以來,針對醫(yī)院的網(wǎng)絡(luò)攻擊急速增加。根據(jù)Check Point Research(CPR)最新報告顯示,醫(yī)療行業(yè)成為勒索軟件攻擊的頭號重災區(qū),每個組織平均每周遭受109 次攻擊。
我們是三甲醫(yī)院,擁有2000多個各種終端,僅機房就有53個應用系統(tǒng),但IT加上網(wǎng)絡(luò)安全人員僅7個人,人手非常緊缺,安全力量比較薄弱。 王慧姮主任談到,我們迫切需要實現(xiàn)網(wǎng)絡(luò)安全管理和技術(shù)水平 雙提升,避免遇到勒索攻擊時手忙腳亂。
安醫(yī)大二附院信息中心工程師朱全回憶了這樣的細節(jié):2019年,醫(yī)院更新服務器被病毒感染,導致醫(yī)院的exe文件全部隱藏起來,并生成一個同名的、文件大小只有幾十K的exe文件,結(jié)果所有更新軟件的電腦,都不能正常使用應用程序,嚴重影響醫(yī)院業(yè)務。當時因為沒有態(tài)勢感知與安全運營平臺(NGSOC),查找起來很麻煩,最后還是在更新服務器上抓包找到了源頭,才把問題徹底解決。
我們需要提前感知危險在哪里,及早預警和處置,而非事后的亡羊補牢。安醫(yī)大四附院信息中心主任楊愛民也有同樣的感受。從2017年的永恒之藍,到后續(xù)屢次發(fā)生的安全事件,都加速了兩家醫(yī)院的網(wǎng)絡(luò)安全建設(shè)進程。