美国养老院遭遇黑客攻击,患者数据被勒索
美国各地的养老院正遭受黑客攻击,攻击者要求支付数百万美元的比特币,以换取被勒索的患者数据。据网络安全研究员Brian Krebs透露,一种名为Ryuk的新型勒索软件已经控制了总部位于威斯康星州的IT公司Virtual Care Provider Inc.(VCPI)的计算机系统。该公司为包括约110家养老院在内的各种客户提供云数据服务,目前这些养老院无法访问其患者数据,除非支付1400万美元的比特币赎金。
“我们有些设施的护士无法更新药物信息,也无法及时输入订单,导致药物无法按时送达,”VCPI首席执行官Karen Christianson告诉Krebs。“我们有一家小型辅助生活设施,只有一个单元连接到计费系统,如果他们在12月5日之前无法将账单提交给医疗补助计划,他们就得关门,”她说。
据Christianson称,公司无力支付比特币赎金。
Ryuk勒索软件通过电子邮件钓鱼活动传播,计算机感染了一种名为Trickbot的独特恶意软件。这使得黑客能够控制这些设备。然后,他们可以选择目标并加密目标的数据,要求支付巨额赎金,通常以比特币等加密货币形式,以换取访问权限。
今年早些时候,Ryuk勒索软件被用来攻击加拿大各地的多家企业和政府机构。网络安全律师Imrad Ahmad去年10月向IT World Canada解释说,Ryuk特别危险,因为它不仅用于锁定目标的计算机,还用于窃取重要数据。据Ars Technica报道,去年7月,美国乔治亚州的法院也成为Ryuk攻击的受害者。
勒索软件攻击似乎呈上升趋势。根据上个月发布的Emseisoft报告,今年这些攻击已经导致超过23万名受害者。