FBI调查美国医院Group Medstar的网络攻击
联邦调查局在报告恶意软件感染后,对美国医院组Medstar Health的疑似赎制软件攻击。
在华盛顿特区和马里兰州运行10家医院的医疗保健小组表示,其IT系统已“受病毒影响”。
为了防止整个组织的病毒传播,Medstar表示,它已关闭“所有系统界面”并与其和安全合作伙伴合作,以评估和解决情况。
据报道,该行动意味着患者无法预约约会,工作人员被锁定在他们的电子邮件账户中。
然而,本集团表示,其所有临床设施仍然是开放和运作的,没有证据表明信息已受到损害,并在必要时备份系统和纸质交易。
根据美国报告,联邦调查局表示,调查未知黑客是否要求恢复系统的赎金。
最近几周,几个美国医院报告违反赎金软件,它是恶意软件,旨在加密密钥数据文件,然后要求赎金释放数据。
Medstar Malware感染的新闻是在Hollywood Presbyterian Medical CenterPaid $ 17,000中的比特币17,000美元赎回者到攻击者来恢复赎回后10天内加密的数据。
然而,肯塔基州亨德森的卫理公会医院,在好莱坞总部的HOPITAL之后不久被击中,报告说,它已经使用备份在五天后重新控制其IT系统,而不支付任何赎金。
据报道,虽然医院被认为是关键的基础设施,但美国医院部门的网络安全通常被认为是穷人。
鉴于对医院的卷营器攻击急剧,这一机会很高,即达到Medstar Health的恶意软件也是勒索沃特,根据安全公司CloudLock的高级研究工程师致欢迎。
“这样的目标特别脆弱,因为他们不能长时间瘫痪,因为他们的数据已经加密或者因为它们关闭了系统以避免传播感染,而且他们更愿意支付赎金,”他说。
MOLAMED表示,建议将计算机和浏览器保持速度,并使用安全更新和维护您的数据的新备份,以最大限度地减少感染风险和攻击的影响。
杰克丹纳岛,首席技术官和安全的联合创始人吠叫,表示,在这次袭击中看到执法行动的结果将会有趣。
他说:“关于最近的肯塔基州理由医院或好莱坞长老会医院袭击的归因几乎没有消息。”“仍然暂时暂不受到对此的医院应该是双重检查他们的保护,他们的备份和他们的日志。”
根据英国国家犯罪机构的说法,Ransomware在国际国际网络威胁之一,伴随着拒绝服务(DDOS)攻击和防范托管服务。
2013年,NCA的网络网络犯罪单位(NCCU)警告了一家大规模电子邮件 - BornecryptolockErransomware,在中小型企业(中小企业)和消费者。
从那时起,兰非沃斯曾经与网络罪犯变得越来越受欢迎,这是2015年第二季度的使用率增加了58%,根据Intel Security。
研究表明,相对低成本的赎金软件攻击通常为攻击者一周净数千磅。