<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    據統計:美國2021年超過2300個政府、學校和醫療等機構遭遇勒索軟件攻擊

    VSole2022-01-23 21:27:09

    安全公司Emsisoft發布調查報告稱,2021年,美國2300多個地方政府、學校和醫療機構遭遇勒索軟件攻擊,僅教育領域就有1000多所學校受到勒索軟件攻擊事件的嚴重影響。 

    Emsisoft指出,盡管遭攻擊的地方政府數量仍然很多(77個),但相比2019和2020年的各113個已有所下降。 

    2021年,勒索軟件攻擊團伙主要針對小縣城下手,而不是像新奧爾良、巴爾的摩和亞特蘭大這樣的大城市。Emsisoft認為,出現這種情況可能是因為經歷過2019和2020年的破壞性攻擊后,大城市在網絡安全方面投入了更多的人力物力和資金。 

    為計算勒索軟件攻擊所導致的損失,Emsisoft采用了伊利諾伊州溫納貝戈縣首席信息官Gus Genter在2019年做出的估計:勒索軟件事件平均造成810萬美元的損失,且需要長達287天的時間才能恢復正常。根據這些數字,Emsisoft估計,2021年針對地方政府的77起勒索軟件事件共造成6.237億美元損失。 

    除了財物損失,還有至少一起事件導致調度服務受到影響。另外,這77起事件中近半數造成了數據泄露。

    至于公共教育領域,2021年的攻擊數量略有上升。總的說來,共有88家教育機構遭遇勒索軟件攻擊,其中包括62個學區和26所高校。而2020年教育部門遭到的勒索軟件攻擊數量為84起。 

    2021年遭遇攻擊的88家教育機構中,44家的學生和教職員工個人信息遭泄露。 

    盡管2021年遭到攻擊的學區數量略多,但受影響的學校數量卻少于2020年。相較于2020年有1681所學校受到勒索軟件攻擊影響,2021年僅1043所學校受影響。 

    剛剛過去的2021年里,醫療保健機構也遭遇了數十起勒索軟件攻擊,68家醫療服務提供商報告稱受到了勒索軟件的沖擊。而受影響的醫療保健站點則總共有大約1203個。2020年遭到攻擊的醫療服務提供商更多,但僅560個站點受到了影響。 

    Emsisoft報告稱:“2021年遭到攻擊的提供商包括Scripps Health,這家提供商經營著24個醫療服務站點,其中包含5家醫院。”Scripps Health估計勒索軟件攻擊給自己造成了1.127億美元的損失。

    Emsisoft指出,盡管總數居高不下,情況卻在向好的方向發展。自從美國大型輸油管道運營商Colonial Pipeline和全球最大肉類加工企業JBS等公司遭遇了重大攻擊,各國政府紛紛開始高度重視勒索軟件及其危害。拜登政府做出了幾項部署,旨在遏制勒索軟件活動;而最近勒索軟件攻擊者的接連落網,也表明國際反勒索軟件工作取得了一些進展。 

    美國司法部從勒索軟件團伙手中成功追回了幾筆贖金,而由于美國網絡司令部和其他政府部門的攻勢,一些團伙對攻擊特定政府機構表現出了不言而喻的恐懼。 

    Emsisoft勒索軟件專家Brett Callow跟蹤研究影響公共機構的勒索軟件攻擊事件。他透露稱,過去三年來,美國公共部門每年經歷的事件數量都相差無幾;也就是說,這些部門盡管知道自己是靶子,卻在加強自身安全方面做得遠遠不夠。 

    Callow表示:“不過,他們可能要開始改變了。正如報告中指出的,受害組織的規模似乎有所減小,許是大型組織已經動用自身大筆預算來補齊自己的安全短板了。”

    “盡管這顯然是好事情,但仍意味著我們需要找到辦法來幫助小型組織抵御勒索軟件侵害。”

    Emsisoft《美國勒索軟件狀況:2021年報告與統計數據》:

    軟件醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在最壞的情況下,他們可能會危及整個關鍵基礎設施。
    該數據庫已在網絡上傳播,泄露了近50萬患者的姓名、社會安全號碼、處方醫生姓名、檢查日期、醫療信息等多項詳細信息。
    在過去的兩年里,考慮到疫情給患者造成的巨大損失,COVID-19病毒一直醫療保健組織的心腹之患——這是理所當然的。但另一個造成巨大傷害的威脅受到的關注比起COVID-19則微不足道——勒索軟件。雖然勒索軟件攻擊占據了很多頭條新聞,但經常在討論中缺失的這種威脅可能給患者造成的不可挽回的傷害。
    有案例顯示,醫用物聯網設備,樓宇自動化系統,已成為威脅行為者、勒索軟件攻擊者的攻擊向量。醫療保健和公共衛生部門仍然是網絡犯罪分子和勒索軟件威脅團體的主要攻擊目標。去年受到勒索軟件攻擊的醫療保健組織中有94%表示,最嚴重的攻擊影響了他們的運營能力。此外,90%的私營醫療機構表示,勒索攻擊導致他們失去業務或收入。這次襲擊導致NHS服務中斷,包括救護車調度、預約預約、患者轉診和緊急處方。
    9月26日消息,印度一家醫療軟件提供商的Elasticsearch服務器被發現暴露在互聯網上,其中存儲了過去幾年來往返于印度各地的眾多印度及外國人的COVID抗原檢測結果。
    Mandiant 警告說,一個長期運行的威脅組織在快速部署勒索軟件醫療保健部門受害者方面有著良好的記錄,正在加強其在歐洲和亞太地區的業務 。
    今天,沒有一家企業脫離了網絡攻擊的危險。但是,特定行業尤其面臨風險,并且是攻擊者的首選。多年來,醫療保健行業首當其沖地受到勒索軟件攻擊、數據泄露和其他網絡攻擊。
    根據IBM公司發布的《2020年數據泄露成本》調查報告,醫療機構從網絡攻擊中恢復的成本明顯高于其他行業組織,其損失在2019年至2020年期間上漲了10%,每次成功的網絡攻擊事件造成的損失約為713萬美元。
    勒索病毒不僅影響醫療機構的業務正常開展,極端情況下可能導致病患死亡。2020 年 9 月,德國杜塞爾多夫醫院遭到勒索病毒攻擊導致醫院無法正常開展業務,一輛救護車被迫改道 20 英里,延誤了 1 名患者的治療導致其死亡。
    2021 年 4 月 15 日,第一次可能涉及被稱為 Maui 的勒索軟件家族的事件,針對的是一家未具名的日本住房公司。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类