freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

首例勒索软件致死事件后,勒索转向接受心理精神治疗的患者
kirazhou 2020-10-29 10:20:58 192372

上个月,德国杜塞尔多夫大学医院遭受勒索软件攻击,导致系统瘫痪。一名患者被迫转移至距离30多公里以外的另一家医院,最终因为治疗延误而死亡。

以往,勒索攻击的危害往往让人联想到高额赎金、数据泄露或是企业/个人名誉受损。但此事将勒索软件攻击的危害完全地呈现在物理世界中——直接损害相关受害者生命。

作为有史以来第一例因勒索软件攻击而间接导致的人员死亡事件引发了大众对于医疗网络安全地担忧。而就在前几日,勒索软件攻击者入侵了芬兰提供心理和精神治疗的公司 Vastaamo,窃取了其客户数据库。

当时,攻击者索要价值 45 万欧元的比特币,威胁如果不支付赎金就公开患者的心理健康数据。并且开始在暗网网站以每天 100 人的频次公开数据(姓名、个人身份号码、电话号码、电子邮件地址、住所地址以及治疗疗程的内容),其中包含未成年患者的数据。

在公开了 200 多人之后,攻击者突然删掉了数据,尽管Vastaamo 拒绝证实,但媒体猜测很有可能是因为Vastaamo支付了赎金(但根据后来的信息,这一举动很可能是黑客为了进一步勒索做的准备)。

一般勒索软件的故事到此为止。但这次的勒索却远没有结束。

攻击者开始逐个联系患者进行敲诈。黑客告诉受害者:Vastaamo 拒绝支付赎金,而受害者需要马上支付价值 200 欧元的比特币,如果不及时支付,那么赎金在24小时后增加到500 欧元,如果拖延到72 小时后,那么该受害者的数据将被公之于众。

需要强调的是,在Vastaamo接收治疗的患者很多患有抑郁症和焦虑症,尤其是儿童(未成年)焦虑症患者在心理上受到很严重的影响,长期精神一直处于高度紧张之中,压力巨大的情况下,会导致体内的生长激素分泌紊乱甚至引发严重的失眠症和抑郁症。而严重的抑郁症会使患者产生厌世感,产生自杀念头。而勒索攻击将对这些患者造成怎么样的压力……

医疗机构和治疗中心的网络安全问题,将网络问题折射到现实生活中。尽管关乎性命要害,并且患者数据敏感性强,但与其他行业相比,医疗网络安全计划仍然缺乏成熟度。

为了保障医疗核心业务的安全、稳定运行,医疗机构更加应该从被动防御转变为主动风险防御,围绕实时的异常流量监控、资产清单数据管理行为跟踪、设备分组和微分段治理等方面加快安全建设。

参考来源:

foreigner

bbc

# 勒索软件 # 医疗安全
本文为 kirazhou 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
kirazhou的安全杂谈
kirazhou LV.9
认清世界
  • 440 文章数
  • 116 关注者
上海启动2022年网络安全产业创新攻关目录成果征集
2022-07-26
城门失火:Conti勒索软件团伙反遭数据泄露
2021-11-24
澳大利亚或首创全球“最严手段”,情报机构可强制进入企业计算机系统
2021-10-19