肯塔基医院遭遇比特币勒索软件攻击
位于亨德森市的卫理公会医院近日成为比特币勒索软件的最新受害者。上周,当病毒开始在医院计算机系统中蔓延时,该医院宣布进入紧急状态。医院IT人员被迫关闭整个网络,并开始逐台扫描计算机以查找感染情况。
勒索软件"Locky"入侵医院系统
据卫理公会医院信息系统主任杰米·里德介绍,一种名为"Locky"的勒索软件是造成此次事件的罪魁祸首。Locky通过加密其发现的所有文件来实施攻击,然后要求文件所有者向指定地址支付比特币赎金。在卫理公会医院的案例中,勒索者仅索要4个比特币,这比今年2月好莱坞长老会医院支付的40个比特币要少得多。
医院将事件比作龙卷风紧急情况
肯塔基医院的律师将此次事件比作龙卷风紧急情况,这需要完全关闭医院的IT基础设施。"我们多年前就开发了一套相当强大的应急响应系统。当大家都在谈论医院的计算机问题时,我们意识到也许我们应该像应对龙卷风一样处理这种情况,因为我们基本上是关闭了整个系统,然后逐台重新启动计算机,"卫理公会医院律师大卫·帕克表示。
医院尚未决定是否支付赎金
帕克表示,卫理公会医院工作人员尚未决定是否支付赎金,但此事正在与联邦调查局进行讨论。由于医院的计算机系统瘫痪,工作人员被迫手动完成所有工作。帕克还提到,没有任何患者记录被盗或泄露,"但我们认为这并没有对患者护理造成负面影响。他们没有获得任何患者信息,"帕克说。
感染源于电子邮件附件
根据KrebsonSecurity网站的一篇文章,卫理公会医院的感染是通过电子邮件传播的,邮件中包含一个加载了勒索软件病毒的虚假发票文件。
图片来源:1