勒索软件攻击迫使法国医院转移病人

VSole2023-01-03 16:19:10

由于周六晚上发生了一起勒索软件攻击,位于巴黎郊区的安德烈-米格诺特(André-Mignot)教学医院不得不关闭其电话和电脑系统。

据这家医院的监事会联合主席Richard Delepierre声称,这起勒索软件事件的幕后攻击者已经索要赎金。

据法国国际广播电台(RFI)网站报道,Delepierre声称:“有人要求支付赎金,具体金额我不清楚,但我们不打算支付赎金。”

目前,由于这家医院不得不取消了部分手术,只接受门诊和会诊。据法国卫生和预防部长François Braun声称,该医院还被迫将6名患者从新生儿和重症监护病房转移到了其他医疗机构。

Braun周日表示:“拿法国人的健康作要挟是无法接受的。今晚我与安德烈-米格诺特医院团队的负责人作了交流,这家医院是网络攻击的受害者。我们调动了所有的手段和专业人员,以确保患者们的安危。”

法兰西岛地区卫生局(ARS)建议,如果患者已经安排了会诊或计划接受干预措施(比如手术、化疗或放疗),应与相应的医生或相关科室联系,以便将他们转入到可提供治疗服务的部门或科室。

负责数字化转型和电信的部长代表Jean-Noël Barrot表示,这家医院已立即隔离了受感染的系统,以遏制恶意软件蔓延到其他设备,并向法国国家信息系统安全和防御管理局(ANSSI)发出警报。

目前,ANSSI和巴黎检察官办公室正在调查这起网络攻击。在安德烈-米格诺特医院于周日提起正式诉讼后,巴黎检察官办公室还对黑客访问窃取政府数据和企图敲诈勒索的行为展开了初步调查。

ARS补充道,到目前为止,该地区没有其他医疗机构受到这起网络攻击的影响,国家信息系统安全和防御管理局(ANSSI)在继续开展调查工作。

虽然攻击安德烈-米格诺特医院背后的勒索软件团伙仍不得而知,但有多个团伙一贯以攻击医疗机构而出名。

美国联邦当局之前曾警告,威胁分子部署Maui和Zeppelin勒索软件攻击载荷来攻击医疗保健和公共卫生(HPH)机构。

另一份联合公告在10月份警告称,一个名为Daixin Team的网络犯罪团伙对HPH行业发动了持续性的勒索软件攻击。

11月份,美国卫生和福利部(HHS)还提醒美国的医疗机构,它们正成为Venus勒索软件攻击的目标。自2022年8月中旬以来,Venus勒索软件已在全球攻击了数十个受害者。

美国联邦调查局(FBI)表示,臭名昭著的Hive勒索软件团伙也经常攻击医疗机构,估计自2021年6月份以来,该团伙已从受害者那里敲诈勒索了大约1亿美元。

勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
据The Record网站消息,1月11日,勒索软件组织美杜莎(Medusa)在其暗网受害名单网站上列出了 Water for People——一家专为贫困地区提供清洁饮用水的非盈利组织。
勒索组织将窃取数据存在云上,受害企业利用法律成功索回。
Lockbit已成为2022年和2023年全球最著名的勒索软件变种
近期,大英图书馆、丰田金融、雅马哈、波音、香港消费者委员会等大型组织、企业接连遭遇勒索攻击,赎金均在百万美元以上。
勒索软件已成为当今数字领域的重大威胁,网络犯罪分子将其作为一种有效的赚钱手段,而且通常成本较低,利润率较高。尽管犯罪者做出了承诺,受害者很少能完全恢复被盗的数据,因此大多数时候支付赎金并不是一个可行的解决方案。勒索软件攻击的威胁已成为许多组织日益关注的问题,它已演变为复杂的策略,例如将加密与其他策略相结合,以增加受害者支付赎金的压力。一些最著名的变体包括 Conti、Clop 和 LockBit。
勒索软件组织 Ransomed.vc 声称成功入侵了索尼集团,窃取了数据。这一说法尚未获得确认。该组织在其暗网网站上表示不会向索尼索要赎金,因为索尼不想支付赎金,所以它改为出售数据。Ransomed.vc 公布了部分数据作为证据,但看起来不是特别有说服力,它公布了内部登陆页面截图、内部 PPT 演示文件,多个 Java 文件等等。
勒索组织 Scattered Spider 利用社交工程方法攻击了米高梅等西方公司,此举旨在勒索赎金。攻击者首先从社交网络如职业社交网站 LinkedIn 查找目标公司的员工,然后用英语冒充他们致电技术支持部门(Help Desk),索要访问网络所需的密码或凭证。该组织的黑客声称获取初始访问权限仅仅花了 10 分钟。经营赌场和酒店的米高梅集团本周遭到网络攻击,导致服务大规模瘫痪,到本周三仍然没有完
勒索软件攻击已经成为影响所有行业和组织的大问题,考虑到这些攻击可能对企业造成的影响,安全专业人员正在尝试以各种方式保护企业的网络、应用和数据。然而,但随着勒索攻击威胁形势的不断变化,很多错误的做法可能会阻碍企业勒索防护计划的有效执行,并使组织的数字化业务暴露在勒索攻击的威胁之下。
网络犯罪综述显示,在过去五年中,勒索软件攻击对制造业造成的停机损失高达 460 亿美元。
数据管理解决方案提供商BigID公司日前表示,大多数企业缺乏强大的网络弹性战略或数据安全能力来应对威胁并保持业务连续性。87%的受访者表示,企业和网络安全供应商必须合作,以提供完整和集成的反勒索软件解决方案。当供应商努力实现击败勒索软件并创建支持清洁恢复工作的集成解决方案的共同目标时,企业就会从中受益。
VSole
网络安全专家