<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件攻擊迫使法國醫院轉移病人

    VSole2023-01-03 16:19:10

    由于周六晚上發生了一起勒索軟件攻擊,位于巴黎郊區的安德烈-米格諾特(André-Mignot)教學醫院不得不關閉其電話和電腦系統。

    據這家醫院的監事會聯合主席Richard Delepierre聲稱,這起勒索軟件事件的幕后攻擊者已經索要贖金。

    據法國國際廣播電臺(RFI)網站報道,Delepierre聲稱:“有人要求支付贖金,具體金額我不清楚,但我們不打算支付贖金。”

    目前,由于這家醫院不得不取消了部分手術,只接受門診和會診。據法國衛生和預防部長Fran?ois Braun聲稱,該醫院還被迫將6名患者從新生兒和重癥監護病房轉移到了其他醫療機構。

    Braun周日表示:“拿法國人的健康作要挾是無法接受的。今晚我與安德烈-米格諾特醫院團隊的負責人作了交流,這家醫院是網絡攻擊的受害者。我們調動了所有的手段和專業人員,以確保患者們的安危。”

    法蘭西島地區衛生局(ARS)建議,如果患者已經安排了會診或計劃接受干預措施(比如手術、化療或放療),應與相應的醫生或相關科室聯系,以便將他們轉入到可提供治療服務的部門或科室。

    負責數字化轉型和電信的部長代表Jean-No?l Barrot表示,這家醫院已立即隔離了受感染的系統,以遏制惡意軟件蔓延到其他設備,并向法國國家信息系統安全和防御管理局(ANSSI)發出警報。

    目前,ANSSI和巴黎檢察官辦公室正在調查這起網絡攻擊。在安德烈-米格諾特醫院于周日提起正式訴訟后,巴黎檢察官辦公室還對黑客訪問竊取政府數據和企圖敲詐勒索的行為展開了初步調查。

    ARS補充道,到目前為止,該地區沒有其他醫療機構受到這起網絡攻擊的影響,國家信息系統安全和防御管理局(ANSSI)在繼續開展調查工作。

    雖然攻擊安德烈-米格諾特醫院背后的勒索軟件團伙仍不得而知,但有多個團伙一貫以攻擊醫療機構而出名。

    美國聯邦當局之前曾警告,威脅分子部署Maui和Zeppelin勒索軟件攻擊載荷來攻擊醫療保健和公共衛生(HPH)機構。

    另一份聯合公告在10月份警告稱,一個名為Daixin Team的網絡犯罪團伙對HPH行業發動了持續性的勒索軟件攻擊。

    11月份,美國衛生和福利部(HHS)還提醒美國的醫療機構,它們正成為Venus勒索軟件攻擊的目標。自2022年8月中旬以來,Venus勒索軟件已在全球攻擊了數十個受害者。

    美國聯邦調查局(FBI)表示,臭名昭著的Hive勒索軟件團伙也經常攻擊醫療機構,估計自2021年6月份以來,該團伙已從受害者那里敲詐勒索了大約1億美元。

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类