在遭受勒索软件攻击三周多后,爱尔兰的医疗服务仍处在严重破坏中。
负责爱尔兰医疗保健和社会服务的健康服务执行局(Health Service Executive,HSE)在上个月的袭击发生后关闭了所有IT系统。预计卫生服务在"几周内"不会恢复正常,因为它将继续处理针对关键 IT 基础设施的勒索软件攻击的后果。
为了阻止勒索软件的传播,这些系统中的许多都被关闭了。HSE称这种勒索软件是Conti勒索软件的一种变体。
据报道,Conti要求支付2000万美元的比特币赎金。爱尔兰卫生服务部门发誓不会支付赎金。都柏林高等法院对Conti发布了禁令,以防止犯罪分子因未支付赎金而泄露被盗数据。
HSE在网络攻击之后一直在提供定期更新,截至6月3日,即最初事件发生三周后,爱尔兰各地的服务报导中仍能继续看到“对服务的重大影响和中断”。
包括COVID-19疫苗接种在内的基本和紧急服务正在运行,但患者仍被警告,他们可能面临延迟和预约取消,因为“关键IT系统”仍无法发挥作用,“系统无法正常运转”。血液检测和诊断等服务的运行时间要比平时长得多,因为持续的辐射意味着医生、护士和其他工作人员都要依赖人工操作。
HSE表示,预计这种情况将持续"数周",需要努力安全地部署解密工具,以恢复2000个IT系统(每个系统由基础设施、多个服务器和设备组成),这些系统都受到基于临床优先级的勒索软件的影响。
HSE警告公众,犯罪分子可能会试图利用医疗数据安全的混乱和担忧来诈骗和欺骗人们。
HSE在一份声明中说:“如果有人收到任何可疑的电话、短信或其他寻求个人或银行信息的联系方式,建议向当地警察分局或通过警察机密电话1800 666111报告这些联系方式。”
HSE 事件只是最近几周袭击全球组织的一系列高调勒索软件攻击之一。在美国,勒索软件攻击的增多,促使白宫敦促各组织认真对待网络犯罪构成的威胁。
所有组织都必须认识到,没有一家公司能够免受勒索软件的攻击,无论其规模如何或位置在哪里。就像我们的家有锁门和报警系统,我们的办公楼有保安来应对盗窃威胁一样,建议人们认真对待勒索软件犯罪,确保公司的网络防御能够应对威胁。(本文出自SCA安全通信联盟,转载请注明出处。)