<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    以色列一家醫院遭遇勒索軟件攻擊

    一顆小胡椒2021-10-18 13:01:30

    10月13日,位于以色列中部哈德拉的希勒爾雅菲(Hillel Yaffe)醫療中心成為勒索軟件攻擊的目標,該次攻擊影響了其計算機系統,但仍然能夠治療患者。希勒爾雅菲醫療中心在一份聲明中表示,該中心“目前正在使用替代系統來治療患者”,并將此次襲擊描述為“完全出乎意料的”。以色列國家網絡理事會(National Cyber Directorate)主任伊格爾·烏納(Yigal Unna)證實了這一事件,并稱這是一次“重大”攻擊。

    自從在沒有任何事先警告的情況下發生襲擊以來,醫院在治療患者時一直使用替代系統,并一直在手寫患者信息。除了選擇性的非緊急手術外,醫院正常運作。所有關鍵設備都在正常工作,包括 CT 和 MRI 掃描儀。

    以色列國家網絡理事會(National Cyber Directorate)主任伊格爾·烏納(Yigal Unna)在美國國家安全委員會(National Security Council)美國東部時間10月13日主辦的一個有關勒索軟件攻擊的30+國家虛擬峰會上表示:“我們正在努力解決這個問題,情況看起來不太好。”

    烏納表示,這是“以色列首次”發生針對醫院的勒索軟件網絡攻擊,盡管其他國家的醫療中心也經歷過類似襲擊。

     已選擇后備醫院應急

    與此同時,位于內坦亞附近的拉尼亞多醫療中心準備接收因網絡攻擊而無法在Hillel Yaffe接受治療的患者。Hillel Yaffe已要求以色列紅十字會和以色列衛生部將不需要緊急護理的患者帶到其他醫院。

    據Hillel Yaffe醫院稱,該事件已報告給衛生部和以色列國家網絡理事會,并由該領域最優秀的專家處理。作為預防措施,衛生部已向其他醫院通報了這一事件。

     攻擊團伙曾攻擊了美國醫院

    據希伯來語Maariv(耶路撒冷郵報的姊妹刊物)報道稱,這次攻擊是由一組新的黑客實施的,該黑客組織也曾對美國一家醫院實施了攻擊。

    據 N12 報道,以色列衛生部總干事Nachman Ash教授要求醫院和 醫療保健組織(HMO)保持最大程度的警惕,因為他們擔心可能會進一步襲擊其他醫院或診所。Ash 還要求醫院和HMOs確保他們有備份,如果發生進一步的攻擊,可以用來確保治療的連續性。

     擔憂個人醫療信息安全

    Cato Networks 的首席信息安全官(CISO)Amit Spitzer 表示,該事件“引發了對醫院許多患者個人醫療信息命運的擔憂。”

    Spitzer強調,在類似情況下,支付贖金無濟于事,信息最終被泄露或永久刪除。

    Spitzer說:“普遍的假設是,攻擊是由一個想要傷害人員的敵對方進行的,而贖金要求只是表面上的。”

     關鍵基礎設施成重點攻擊目標

    Cybereason安全研究總監 Yossi Rachman 表示:“勒索軟件攻擊不再是一個或另一個組織的局部問題,而是一種不分青紅皂白地襲擊全球關鍵基礎設施、醫療機構和許多企業的全球禍害。”

    “當談到對醫院的有針對性的攻擊時,由于執行關鍵醫療程序的延遲以及擔心泄露有關患者的敏感醫療信息,攻擊者知道期望被攻擊組織能夠迅速做出反應,”他評論道。

     贖金支付與否

    Cybereason建議每個組織都遵守經過充分驗證的信息安全實踐,包括確保軟件保持更新,并擁有明確的安全程序和工具以快速保護和響應信息安全事件。

    該公司建議不要與攻擊合作,也不要支付贖金。

    此次攻擊是近年來針對以色列的一系列網絡攻擊中的最新一起。

     伊朗黑客組織杰作?

    上周,Cybereason 透露,伊朗國家支持的黑客組織 Mal Kamak 正在對全球航空航天和電信公司進行高度針對性的網絡間諜活動,從以色列、中東地區以及美國、俄羅斯和歐洲為目標,試圖竊取敏感信息。

    Mal Kamak構成的威脅仍然活躍。

    上個月,一個名為Deus的黑客組織聲稱在對以色列呼叫中心服務公司 Voicenter 的網絡攻擊中,從該公司客戶(包括 10bis、CM Trading、Mobileye、eToro、Gett & My Heritage)處獲得了大量數據。迄今為止泄露的數據包括安全攝像頭和網絡攝像頭鏡頭、身份證、照片、WhatsApp 消息和電子郵件,以及電話錄音。

     以色列航空航天工業受網絡攻擊困擾

    在過去兩年中,一系列網絡攻擊困擾著以色列的企業和機構,包括以色列航空航天工業公司、Shirbit 保險公司和 Amital 軟件公司。

    以色列國家網絡理事會報告說,它在2020年處理了119熱線的 11,000 多個查詢,比 2019 年處理的量增加了約 30%。該機構向實體提出了大約 5,000 項請求,以處理使他們遭受攻擊的漏洞,并與大約 1,400 個實體溝通未遂或成功的攻擊。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类