朝鲜黑客利用Maui攻击美国医疗组织长达一年之久

VSole2022-07-11 07:10:37

近年来,医疗系统遭遇网络攻击的事件时有发生,勒索软件攻击屡见不鲜。以2020年为例,医疗卫生行业遭受网络攻击数量同比增长5倍,占据全球APT活动事件的23.7%,医疗行业网络安全建设长期面临挑战。

上周四(7月7日),美国网络安全及基础设施安全局(CISA)、联邦调查局(FBI)与美国财政部于发布了联合网路安全通报(Joint Cybersecurity Advisory),警告自去年5月以来就发现由朝鲜政府支持的黑客集团,正锁定医疗保健与公卫(Healthcare and Public Health,HPH)组织发动Maui勒索软件攻击。

FBI表示,黑客集团利用Maui来加密HPH组织各项服务的伺服器,涵盖电子病历服务、诊断服务、影像服务,以及内部网路服务等,某些案例甚至让受到攻击的服务很久才复原。

网络安全公司Stairwell也在本周公布了Maui勒索软件的研究报告,表示这是个少见的勒索软件家族,缺乏一般勒索软件即服务(RaaS)所应具备的工具,例如在勒索信中嵌入复原指示,或是可自动将加密金钥传给骇客的工具等。相反的,研究人员相信骇客是手动执行Maui攻击,指定了攻击时所要加密的档案。

FBI认为,PHP组织之所以遭到Maui勒索软件黑客锁定,应是因为黑客认为这些提供攸关人们健康与生命服务的医疗照护组织更愿意支付赎金,而此一论点也让FBI、CISA及美国财政部相信它们将会继续针对该领域的组织进行攻击,因而提出警告。

此外,不管是FBI、CISA或财政部都强烈反对受害者支付赎金,认为就算支付赎金也无法保证就能回复档案与纪录,还有可能招来被制裁的风险。

美国财政部曾在去年9月公告,支付赎金将让犯罪份子及被制裁的对手获利,间接协助它们的非法目标,包括用来资助不利于美国国家安全或外交政策的活动,因此,这类的付款不仅鼓励了犯罪份子,也会激励他们继续进行攻击。财政部明确表达它们反对受害者支付赎金的立场,也说支付赎金亦可能让受害者面临被制裁的风险。

黑客医疗
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着“互联网+医疗”时代的来临,医疗信息化程度越来越高,伴随而来的网络安全问题也日益突出。从2018年开始,我国医疗体系遭受攻击的频率呈明显上升趋势。国内曾发生多起医院遭受恶意攻击的事件,攻击者入侵医院信息系统,对部分文件和应用进行加密破坏,影响医院正常运营,导致大量患者无法就诊。据不完全统计,黑客医疗行业进行暴力破解单日高峰达80万次。
但Kershaw没有指出任何实体对这次袭击负责。澳大利亚领导人谴责俄罗斯在该事件中的作用。这些组织被称为高级持续威胁 组。不过,她表示,北约对网络攻击的技术回应是不够的。Neuberger今年2月访问布鲁塞尔和华沙,期间会见了来自北约、波兰和波罗的海国家的官员,讨论应对俄罗斯入侵乌克兰的网络威慑问题,赢得了盟友的称赞。
私人生育诊所的数据在勒索软件攻击后处于危险之中,该攻击袭击了一家文档管理公司。
近两年来,医院、医疗保险机构先后被曝发生重大数据泄露事件,消费者越来越担心自己的受保护健康信息(PHI)会不会落入坏人之手。最近,RSA对7500名欧美消费者进行了调查,其《数据隐私报告》显示,59%的受访者忧虑自身医疗数据被黑;39%担心黑客会篡改自己的医疗信息。 消费者的这种担心并非空穴来风。医疗行业仍然是黑客的首要目标,且还有来自内部人威胁的巨大风险。 为什么黑客会盯上医疗行业 医疗行业的几
医院中超过半数的联网医疗设备存在严重漏洞,可能会危及病患护理,构成医疗安全风险。
随着“健康中国”战略的推进实施,“智慧医院”等创新实践推动医疗行业的数字化转型全面提速,通过物联网技术等新一代信息技术来提升医疗体系资源配置效率、优化社会健康服务水平,已成为医疗行业的建设共识。
医疗数据的互联互通有助于提高医疗工作的效率,降低患者经济负担。同时还将探索可穿戴设备、智能电子产品和移动应用的规范接入。通过数据挖掘分析,可为患者提供更加安全有效的精准医学及个性治疗服务,如患者可穿戴设备、智能电子产品数据的接入,不仅使医疗的数字化进程更进一步,还让医疗服务更加智能化。三是由卫生健康行政主管部门牵头,对各医疗机构之间的系统和接入
PFC(Professional Finance Company,Inc.)是一家总部位于美国科罗拉多州的债务催收公司,和“数千家”机构合作处理客户和病人的未付账单和未偿余额。在 7 月 1 日,官方发布新闻稿承认过去数月持续遭到勒索软件,最早可以追溯到今年 2 月。
近日,美国一家收债员专业金融公司 报告了一起数据泄露事件,该事件影响了美650 家不同医疗提供商和191万患者的数据。FC虽然在美国的知名度并不高,但它服务于数百家美国医院和医疗机构,因此本次勒索攻击可能成为今年美国历史上最大规模的私人和健康信息泄露事件。
医疗行业网络安全建设长期面临挑战
VSole
网络安全专家