醫療行業似乎已經成為全球網絡犯罪分子獲取豐厚利潤的攻擊目標,在已經過去的2017年以及已經到來的2018年,越來越多的醫療中心和醫院發生了惡意軟件攻擊事件。
在上周四夜間,位于美國印第安納州格林菲爾德的漢考克健康(Hancock Health)遭遇了勒索軟件攻擊。醫院失去了部分計算機系統的控制權,黑客要求以比特幣作為贖金支付。
作為對事件的響應,醫院的IT團隊選擇立即關閉網絡來隔離問題。這次攻擊影響了漢考克健康的整個健康網絡,包括醫生辦公室和健康中心。
在周五下午,漢考克健康首席執行官Steve Long證實了事件的真實性。但他強調,勒索軟件旨在奪取計算機系統的控制權,以限制漢考克健康的員工進入計算機系統,并沒有任何個人醫療信息遭到泄露或者破壞。
Long拒絕透露攻擊的細節,包括黑客的贖金需求金額、受損害的程度、醫院是否會支付贖金以及系統會在什么時候恢復在線。
目前還不清楚黑客是如何劫持整個系統的,但是Long證實,這不是由于某個網絡釣魚或惡意軟件感染的電子郵件造成的。他說,這起攻擊非常復雜,FBI的官員會對這種安全漏洞的利用方法很熟悉。
醫院方面已經與聯邦調查局(FBI)和一家國家信息技術安全公司在上周五夜間進行了一整夜的調查。Long表示,如果有發現任何病人的信息受到損害,醫院官員將直接和受影響的病人進行聯系,盡管他不希望這會成為現實。
信息技術和網絡安全領域專家的指出,漢考克健康只是遭遇勒索軟件攻擊受害者中的醫院,類似的攻擊事件開始變得日益普遍。
根據聯邦司法部的報告,自2016年以來,每天發生約4000起勒索軟件攻擊,相比2015年的每天約1000起,這足足增加300%。