隨著新冠病毒再次抬頭,針對醫療機構的攻擊在全球範圍內激增

2021-01-08 TechWeb

近一段時間,Check Point公司安全報告 中指出,醫院和醫療機構已經成為越來越多勒索軟體攻擊的目標,其中大多數攻擊都使用了臭名昭著的 Ryuk 勒索軟體。在此之前,網絡安全與基礎設施安全局 (CISA)、聯邦調查局 (FBI) 和美國衛生與公眾服務部 (HHS) 發布了 聯合網絡安全公告 ,警告稱醫院和醫療服務提供商面臨的網絡威脅日益增加,形勢十分嚴峻。

不幸的是,近兩個月來,這些網絡犯罪威脅變得越來越猖獗。自11 月初起,全球針對醫療機構的攻擊又增加了45%,是同期全球所有行業網絡攻擊總增幅的兩倍多。

攻擊的增加與各種媒介有關,包括勒索軟體、殭屍網絡、遠程代碼執行和 DDoS 攻擊等。 但是,與其他行業相比,勒索軟體在醫療領域的增長幅度最大,是醫療機構面臨的最大惡意軟體威脅。針對醫院和相關機構的勒索軟體攻擊尤其具有破壞性,因為其系統發生任何中斷都有可能影響對患者的診治,並危及生命 — 所有這些又都因抗擊新冠疫情的壓力而進一步加劇。正因如此,網絡犯罪分子才會更加肆無忌憚地攻擊醫療行業:因為他們知道醫院已經無暇抽身,更有可能交付贖金來了事。

全球攻擊概述

• 自11 月1 日以來,全球針對醫療機構的攻擊數量增加了45% 以上,而針對其他行業的攻擊平均增加了22%。

•11 月份每個醫療機構平均每周遭到626 次網絡攻擊,而10 月為430 次。

• 與勒索軟體、殭屍網絡、遠程代碼執行和 DDoS 有關的攻擊在11 月份都有所增加。與其他行業相比,勒索軟體攻擊在醫療領域的增幅最大。

• 攻擊中使用的主要勒索軟體變體是 Ryuk ,其次是 Sodinokibi 。

區域攻擊數據

在受醫療機構攻擊激增影響最大的地區中,中歐高居榜首,11 月增長了145%;其次是東亞和拉丁美洲,分別增長了137% 和112%。歐洲和北美分別增長了67% 和37%。

各個地區醫療領域的攻擊增長情況

就具體的國家/地區而言,加拿大的攻擊增幅最大,高達250% 以上,其次是德國,增長了220%。西班牙醫療機構遭到的攻擊次數增加了一倍。

為何攻擊激增?

這些黑客的主要動機是金錢,他們想在短時間內謀取暴利。在過去的一年中,網絡犯罪分子通過這些攻擊賺的盆滿缽滿,這種成功讓他們變得慾壑難填。

如上文所述,由於新冠肺炎病例持續增加,醫院承受著巨大的壓力,他們願意 用支付贖金的方式來換取安心的醫療服務環境。9 月,德國當局報告 稱,一次定向錯誤的黑客攻擊導致杜塞道夫一家大型醫院的 IT 系統出現故障,一名需要緊急入院的女性患者在被送往其他城市接受治療後死亡。任何醫院或醫療機構都不希望這種不幸再次發生,為了最大限度地減少中斷,他們更有可能滿足攻擊者的要求。

另外需要指出的是,普通勒索軟體攻擊通過大規模垃圾郵件和漏洞利用工具廣泛傳播,而使用 Ryuk 變體對醫院和醫療機構發起的攻擊具有高度定製性和明顯的針對性。Ryuk 最早發現於2018 年年中,不久之後,Check Point Research 便 發布了 對這種以美國為目標的新型勒索軟體的首次全面分析。2020 年,CPR 的 Check Point 研究人員對全球範圍內的 Ryuk 活動 進行了監控,發現 Ryuk 在針對醫療行業的攻擊中的使用有所增加。

疫情之下的網絡安全格局

此次疫情影響了我們生活的方方面面,網絡安全形勢也未能倖免。從新冠病毒相關惡意域的註冊激增,到使用疫情話題進行網絡釣魚和勒索軟體攻擊,甚至是出售新冠病毒疫苗的欺詐廣告,網絡漏洞利用程序數量空前增長,並且均以破壞個人數據、傳播惡意軟體和竊取金錢為目的。

醫療服務和研究組織成為攻擊目標 ,攻擊者試圖竊取有價值的商業情報和專業資訊,或破壞重要的研究工作。用於追蹤個人的測試和追蹤應用曾引發有關隱私的強烈爭議,現今已在全球範圍內得到廣泛採用,並且預計在疫情過後仍將繼續使用。由於全球焦點持續集中在抗疫上,網絡犯罪分子也在不斷設法利用這一點來達到自己的非法目的 —— 因此,組織和個人都必須保持良好的網絡安全意識,以防落入黑客以疫情為誘餌的圈套。

勒索軟體和網絡釣魚攻擊防範技巧

1. 注意木馬感染 — 勒索軟體攻擊並非始于勒索軟體。Ryuk 和其他類型的勒索軟體程序通常都從植入木馬病毒入手。這種木馬感染通常發生在勒索軟體攻擊開始前的幾天或幾周,因此專業安全人員應提防網絡感染 Trickbot、Emotet、Dridex 和 Cobalt Strike,使用威脅搜尋解決方案消除這些病毒,避免為 Ryuk 打開大門。

2. 周末和節假日提高警惕 — 近一年來,大多數 勒索軟體攻擊 都發生在 IT 和安全人員較少值班的周末和節假日。

3. 使用反勒索軟體解決方案 — 雖然勒索軟體攻擊很複雜,但具有補救功能的 反勒索軟體 解決方案可有效幫助組織在遭到感染後的短短幾分鐘內恢復正常。

4. 對員工進行有關惡意電子郵件的培訓:培訓用戶如何識別和避免潛在的勒索軟體攻擊至關重要。當前的許多網絡攻擊都始於一封有針對性的網絡釣魚電子郵件,該電子郵件甚至不包含惡意軟體,只包含一則引誘用戶點擊惡意連結或提供特定信息的社交工程消息。培訓用戶識別這些類型的惡意電子郵件通常是組織可以部署的最重要的防禦措施之一。

5. 虛擬補丁 — 聯邦調查局的建議是對舊版軟體或系統打補丁,但這對於醫院來說是不可能的,因為在許多情況下系統無法打補丁。因此,我們建議使用具有虛擬打補丁功能的 入侵防禦系統 IPS ,防止黑客嘗試利用脆弱系統或應用中的漏洞。IPS 將保持更新,確保您的組織受到保護。

相關焦點

  • 自去年年底以來,醫療行業遭受的網絡攻擊激增了45%
    自2020年11月以來,針對醫療保健機構的網絡攻擊激增了45%,因為全球新冠疫情又在繼續增加。 Check Point Research今天發布的一份最新報告顯示,與同期全球所有行業22%的網絡攻擊增長相比,這一增長已使該行業成為網絡犯罪最主要的目標行業。 去年11月,平均每個醫療行業機構每周遭受626次攻擊,而前一個月為430次,攻擊方法包括勒索軟體、殭屍網絡、遠程代碼執行和分布式拒絕服務(DDoS)攻擊。
  • EEO全球財經周報 | FDA確認三種新冠病毒檢測或受變異病毒影響...
    該監管機構表示,在一些病毒突變的情況下,可能會出現假陰性結果,但預計這些突變對新冠病毒檢測準確性的影響是「很低的」。政府呼籲在大規模接種疫苗扭轉局面之前,在全國範圍採取最後一次重大行動來控制病毒。英國首相詹森4日稍晚宣布此次封鎖,稱首次在英國發現的這種高傳染性新冠病毒變種傳播如此之快,有可能在21天內壓垮英國國民保健制度(NHS)。僅在英格蘭就有約27,000人因感染新冠病毒住院,比4月第一次感染高峰時期的人數高出40%。
  • 全球科學家與新冠病毒「過招」
    正如世衛組織向全球發出的呼籲:我們需要事實,不需要恐慌;我們需要科學,不需要謊言;我們需要團結,不需要汙名。 作者|陳 冰   全球拉響新冠肺炎警報,這是一場人類與病毒的較量。
  • 全球新冠疫苗接種:美歐進度未達預期,拉美招架無力
    隨著各路新冠疫苗的陸續批准上市,世界各國又開始了新一輪圍繞疫苗的戰鬥。 美國的疫情與感染情況從未被誇大,病例的激增使得當地衛生部門和醫療機構必須繼續專注於新冠檢測,而聖誕節假期則意味著一些衛生工作者會請假。 北京時間2021年1月3號早上,川普發推稱:「由於美國疾控中心的『荒謬』方法,感染數與死亡數已被大大誇大了。」福奇博士對這一說法予以駁斥。
  • 一天8熱搜,越冷它越爆|疫情|新冠病毒解碼|新冠病毒|新冠
    希望各地能針對有可能到來的疫情反覆完善防疫措施;還有,於我們。為了自己的家人、朋友,為了更多身邊的普通人。了解必要的疫情現狀,病毒變化。避免再次自亂陣腳。01冬季真的是病毒最愛?再加上行為影響,新冠簡直佔盡天時地利。最主要的,還是病毒自身特性。新冠病毒作為新型病毒,人類對它了解並不那麼透徹。當然,經過一年的投入和研究,學者們還是總結出不少可靠的規律。新冠病毒更偏好寒冷、乾燥的環境。
  • 新冠病毒的蝴蝶效應:麻疹捲土重來,死亡人數激增!專家:不容忽視...
    來源:DeepTech深科技(ID:deeptechchina)當人們的注意力都被新冠病毒 COVID-19 蔓延全球所吸引時,世界衛生組織(WHO)正在擔心另一種古老病毒可能會出現更大規模暴發:麻疹。早在 COVID-19 到來前,非洲的剛果民主共和國(剛果(金))就已經飽受麻疹的摧殘。
  • 中國人吃蝙蝠染上新冠病毒?美國二十四謊言
    《紐約時報》、美國廣播公司、英國廣播公司(BBC)等西方主流媒體報導,由於將亞裔群體與新冠病毒不當關聯,美國亞裔面臨嚴重排外情緒,屢屢受到種族歧視的騷擾和攻擊。謊言2:武漢是病毒源頭。事實真相:武漢首先報告疫情不等於就是病毒源頭,新冠病毒源頭尚未確定。病毒溯源是一個嚴肅的科學問題,要以科學為依據,由科學家和醫學專家去研究。
  • 新冠源頭有結果了?中國外交部亮明態度,鍾南山院士重磅發聲
    早前美國將這一髒水潑到了中國的頭上,認為是"中國導致全球染上新冠病毒",這樣的無稽之談令人發笑,同時也激起了中國對新冠疫情源頭徹查的決心。而西方在第一波高峰還未得到完全控制的情況下,急匆匆地就迎來了第二波疫情狂潮的攻擊。有的國家甚至迎來第三波疫情的荼毒。而對於新冠疫情病毒的源頭問題始終困擾著整個世界。隨著科學家的不斷探索,這一問題的答案也日益清晰,對於新冠源頭的結果,許多人都保持著巨大的好奇。
  • 前瞻基因產業全球周報第69期:北大發現新冠病毒存在兩個主要譜系...
    《國家科學評論》上,該研究最早提出了新冠病毒存在兩個主要譜系。中國醫學科學院關於新冠病毒感染轉基因小鼠模型論文核查說明中國醫學科學院醫學實驗動物研究所傳染病動物模型研究團隊在此次新冠疫情科技攻關工作中,承擔了轉基因小鼠模型構建任務,並將研究結果以《新冠病毒在hACE2轉基因小鼠中的致病性》(The pathogenicity of SARS-CoV-2 in hACE2 transgenic mice
  • 前瞻醫療器械產業全球周報第35期:啟明醫療布局全球創新醫療器械...
    澳大利亞研究人員研發新冠病毒檢測新方法,20分鐘出結果近日,澳大利亞研究人員研發了一種只使用血液樣本就可在20分鐘內檢測出一個人是否感染新冠病毒的方法,這一研究成果發表在美國化學學會(ACS)旗下的國際權威期刊ACS Sensors上。
  • Facebook正在處理因新冠疫情隔離帶來的流量激增情況
    原標題:Facebook正在處理因新冠疫情隔離帶來的流量激增情況來源:cnBeta.COM 據外媒報導,Facebook日前表示,隨著被隔離的人數不斷增加,其許多服務的使用率大幅上升。這些增長在很大程度上影響了Facebook尚未貨幣化的服務;與此同時,這家公司還指出,其在採取更為激進的新冠病毒大流行抗擊措施的國家的廣告業務有所下滑。針對使用量激增的情況,這家社交網絡公司採取了多種措施來維持平臺穩定。自從新冠病毒在義大利爆發以來,Facebook稱其應用的使用時間增加了70%。
  • 前瞻醫療器械產業全球周報第33期:武漢建立「新冠恢復期血漿儲備庫...
    7月3日,世界衛生組織表示,雖然有效新冠疫苗的交付目前暫無確切時間表,但到今年年底可能會有候選疫苗顯示出對新冠病毒有效,關鍵問題是疫苗產能能否跟上需求。佳能在華醫療業務第二階段重組 集團醫療實力再強化近日,佳能集團在全球範圍內推進醫療業務的重組。從2020年7月1日起,數字X射線成像業務也已從佳能(中國)整編至佳能電子元器件材料貿易(上海)有限公司,並就此完成了佳能(中國)醫療業務的在華重組工作。
  • 全球首例!美國大猩猩新冠病毒檢測呈陽性,疑似通過人對動物傳播
    1月11日,周一,美國農業部國家獸醫服務實驗室發表公開聲明稱,在當天有三隻靈長類動物新冠病毒檢測呈陽性後,聖地牙哥野生動物園大猩猩隊伍的所有八名成員都將接受重新測試和監控。 聲明指出,它們是「在美國的第一批被確認新冠病毒檢測呈陽性的大猩猩」。美國農業部國家獸醫服務實驗室強調:「儘管動物園採取了預防措施,但懷疑它們是因為接觸一位無症狀的工作人員而感染了新冠病毒。」
  • 赴剛果(金)中國維和醫療分隊首次受領聯合國新冠病毒核酸...
    本文轉自【央視新聞客戶端】;當地時間12月22日,聯剛穩定特派團特代參謀長南茜·布萊特來到布卡武中國二級醫院視察新冠病毒核酸檢測實驗室建設和醫療工作開展情況,標誌著該實驗室正式移交赴剛果(金)中國維和醫療分隊使用管理。
  • 前瞻醫療器械產業全球周報第18期:我國新冠疫苗人體注射,華大基因...
    董明珠:格力已研發出新冠病毒淨化器 應用了新技術2020年3月18日,格力電器董事長董明珠在參加活動時表示,格力此前就開發出一款抗病毒淨化器,在春節期間加班加點,用了差不多兩個月的時間,在原有的空氣淨化器可以殺病毒(其他病毒,非新冠)的基礎上,創造了一個新的技術,專門針對現在新冠狀病毒,效果非常好。
  • 貓比狗更易感新冠病毒,寵物是否需要進行新冠病毒檢測?
    近日,據媒體報導,來自比利時列日市的一隻貓在其主人確診新冠肺炎後,其新冠病毒檢測結果呈陽性。這是首例已知的貓感染病例。隨著新冠病毒在全球範圍內迅速傳播,一些人對它是否在寵物和人之間傳播感到擔憂。3月31日,中國農業科學院哈爾濱獸醫研究所陳化蘭院士團隊發表在預印本平臺(未經同行評審)bioRxiv上的一項研究表示,新冠病毒在雪貂和貓中複製效率很高,而在狗、豬、雞和鴨中複製能力微弱,此外還發現新冠病毒可以通過呼吸道飛沫在貓之間傳播。
  • 全球首例!沒想到,它們也感染了新冠病毒
    全球首現非人靈長類動物新冠肺炎感染病例! 當地時間1月11日,美國加州聖地牙哥野生動物園至少兩隻大猩猩新冠病毒檢測成陽性,這被認為是全球首例此類靈長類動物感染新冠病毒病例。
  • 全球首例:美國聖地牙哥動物園大猩猩感染新冠病毒
    目前,工作人員主要為大猩猩提供維生素、液體和食物,但沒有針對新冠病毒的特殊治療方法。動物園的執行董事麗莎·彼得森表示,據信生活在園中的8隻大猩猩感染了病毒,其中幾隻已經出現咳嗽彼得森說:「除了有些鼻塞和咳嗽,這些大猩猩的情況還不錯。它們仍然被隔離在一起,可以進食和飲水。我們希望它們能完全康復。」
  • 人類該如何打敗新冠病毒?張文宏:全球將迎來新冠疫苗上市高潮
    隨著新冠疫情在全球不斷肆虐之下,越來越多的國家都捲入了這場大浩劫。為此中國,美國,俄羅斯等一些國家正加緊研製新冠疫苗,為的就是全球能夠早一天戰勝疫情。據《澎湃新聞》11月28日的報導,11月28日上海市舉行了一場2020年科普大講,此次科普大講主要圍繞「人類該怎樣打敗新冠病毒『為主題。
  • 有癌症晚期患者感染新冠,腫瘤竟然消失了
    不得不說這是一個值得探究的「醫學奇蹟」……【全球抗疫】多國感染變異新冠病毒患者增加根據世衛組織最新實時統計數據,截至歐洲中部時間1月9日15時52分(北京時間1月9日22時52分),全球累計新冠肺炎確診病例87589206例,累計死亡病例1906606例。