医院勒索软件攻击:这就是网络安全成功故事听起来的样子

VSole2022-07-19 00:00:00

主要的勒索软件攻击很可怕,但对医院来说,情况更糟。2021 年 8 月的一次值得注意的袭击迫使俄亥俄州纪念卫生系统急诊室关闭(患者被转移到其他医院)。在所有医院袭击中,患者的健康、安全、隐私和生命都面临风险。 但这一事件也表明,无论目标是医院还是任何其他类型的组织,花费在预防攻击上的时间和金钱几乎总是值得的。 

但是,如果保护措施失败了怎么办?一旦攻击已经发生,可以做什么? 

一位医疗保健 IT 主管树立了一个很好的例子,说明当检测到主动勒索软件攻击时该怎么做。 

他的名字叫 Jamie Hussey,在佛罗里达州的杰克逊医院工作,这是美国最近成为勒索软件攻击目标的数十家医院之一。这一切都始于一月初的一个周日晚上午夜时分。急诊室的工作人员打电话给 IT 部门,称医生无法访问患者的病历记录。Hussey 发现勒索软件感染了外部供应商维护的图表软件。 

所有 IT 部门都应该研究接下来发生的事情,以此作为正确做法的示例。 

如何遏制勒索软件攻击

赫西迅速敦促采取激进行动。他敦促立即关闭整个医院的计算机系统。他们答应了。在计划中的称为停机程序的应急措施下,医院工作人员开始使用笔和纸来记录数据和交流。医护人员手写处方。 

IT 人员随后调查了攻击的性质。他们发现攻击者在杰克逊医院用于存储与患者记录无关的文件的计算机上使用 Mespinosa 勒索软件加密文件。(攻击者使用Mespinoza 攻击数百个目标,包括医疗保健和健康相关组织。)

然后,该团队彻底检查了他们的完整医院计算机系统列表是否存在感染。一旦发现干净,他们将它们一一重新连接到网络。最后,该团队使受感染的 ER 图表系统重新上线。 

诊断

主要的收获不是组织可以在勒索软件攻击开始后阻止它,而是这种准备能够实现遏制。杰克逊医院发生的一切都是计划的一部分。 

例如,发现勒索软件攻击的那一刻并不是将利益相关者或领导者聚集在一起开始就是否关闭整个组织的计算机系统 进行争论和谈判的时候。

在医院,医生和外科医生在生死攸关的问题上处于最高权力的地位。很容易想象,在紧急情况下,医生可能会否决安保人员关闭急诊室的计算机系统,从而对患者和患者记录造成不必要的风险。在发现正在进行的勒索软件攻击的情况下关闭的决定必须提前做出 并得到所有相关人员的同意。 

在新闻采访中,Hussey 承认组织极端反对让所有系统脱机。但正如他所指出的,这通常是主要和次要中断之间的区别。 

勒索软件准备 

作为政策和网络安全培训的一部分,一套在系统停机时运行的实践和政策是在勒索软件攻击中幸存下来的重要组成部分。系统可能会停机数小时、数天或数周。

底线是勒索软件预防是最好的良药。但是,预防只是准备工作的一部分。如果勒索软件攻击实际发生,另一部分是快速行动并做正确的事情。医院 IT 主管的快速行动使该组织免于遭受广泛而灾难性的勒索软件攻击。

软件网络安全法
本作品采用《CC 协议》,转载必须注明作者和本文链接
开源软件网络安全律问题受到境外的进出口监管和境内《网络安全》的双重考验。境外国家基于主权的出口规则穿透并从软件、源码、人员、平台等角度分别对开源进行监管,本国《网络安全》的体系规则则对开源的繁荣与安全之间的平衡重新设定了评价机制。在两者多因素作用下, 开源软件网络安全实践活动需要审慎调整以迎合或规避监管规则变化带来的深刻挑战。
焦点内容:美国CISA发布约束性操作指令《降低已知被利用漏洞的重大风险》;美国国防部发布网络安全成熟度模型认证2.0版本;美国白宫发布《空间和网络安全倡议》等
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
新版《网络安全审查办法》发布实施 重在压实平台运营者网络安全主体责任 国务院印发《“十四五”数字经济发展规划》 《关于加强国家网络安全行政命令》的解读 新版《网络安全审查办法》筑牢网络安全和数据安全防线
在国际层面,美国与盟友共同塑造网络空间规则,加强对战略对手的打压。一是推动政府部门之间、政府和企业之间统合,加强政府部门对于网络安全事务的领导力和协调力。美国商务部、国务院、国防部等政府部门均认为,将网络安全物项添加到 CCL 中,能够平衡国家安全、外交政策和密码管控需求。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
智通财经APP获悉,IDC近日发布的《2022年V1全球网络安全指出指南》预测显示,中国网络安全相关支出将以20.5%的年复合增长率位列全球第一,在2025年达到214.6亿美元。从安全软件的角度来看,中国网络安全软件(Network Security Software)市场将成为增速最快的一级子市场,而SaaS化软件安全网关无疑将成为重要驱动力之一。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全
澳大利亚政府称该计划旨在提高女性在劳动力中的比例,因为澳大利亚统计局发现,女性仅占当地数字技术工人的31%。·确定安全需求。英国政府表示,因此它的目标是建立一个新的实践准则,为应用程序设定基本的安全和隐私要求。英国政府网站的一份新闻稿称,根据新提案,智能手机、
VSole
网络安全专家