信息來源:FreeBuf
比特幣的出現,似乎也為黑客提供了一個最佳的獲取勒索金的方式。
2月23日,湖北襄陽南漳縣人民醫(yī)院系統(tǒng)被植入升級版勒索病毒后陷入癱瘓,黑客要求支付比特幣才能恢復正常。據稱這次勒索的比特幣換算成人民幣約為30萬元,24日上午11點醫(yī)院就診已恢復正常,目前警方已經介入調查。
2月24日,湖南省兒童醫(yī)院服務器疑似中了勒索病毒,所有數據文件被強行加密,導致系統(tǒng)癱瘓,患者一度無法正常就醫(yī)。
該醫(yī)院系統(tǒng)故障大概在今天早上7點鐘開始,一網友在上午8點多在微博上表示,醫(yī)院仍然處于癱瘓狀態(tài),大批患者無法就醫(yī)。不過在上午10點半,醫(yī)院啟動了應急預案,增派人力接診滯留病人,同時加大了就醫(yī)流程的巡查,確保醫(yī)療安全,10時30分左右醫(yī)院門診已恢復接診,急診危急重癥病人通道暢通。
據悉湖南省兒童醫(yī)院多臺服務器感染GlobeImposter勒索病毒,數據庫文件被病毒加密破壞,黑客要求院方必須在六小時內為每臺中招機器支付1個比特幣贖金,約合人民幣66000余元。
GlobeImposter是目前流行的一類勒索病毒,它會加密磁盤文件并篡改后綴名為.Techno、.DOC、.CHAK、.FREEMAN、.TRUE等形式。由于其采用高強度非對稱加密方式,受害者在沒有私鑰的情況下無法恢復文件,如需恢復重要資料只能被迫支付贖金。
電話聯(lián)系醫(yī)院值班人員,其表示醫(yī)院系統(tǒng)仍在癱瘓中,但對于醫(yī)院是否遭受勒索攻擊并不清楚。
從360安全中心獲悉,自從去年WannaCry爆發(fā)以后,勒索病毒的攻擊重心已逐漸由個人電腦用戶轉向企業(yè)服務器,尤其是以弱口令爆破遠程登錄服務器、再植入勒索病毒的攻擊方式最為常見。在近年來眾多勒索病毒事件中,專門治病療毒的醫(yī)院卻成為病毒感染重災區(qū),網絡安全事故真正開始威脅生命安全。
竊以為,將觸手伸向大型醫(yī)療機構的黑客缺乏基本道德底線。湖南省兒童醫(yī)院是全省唯一的治療兒童重大疾病的??漆t(yī)院,哪怕導致醫(yī)院系統(tǒng)癱瘓幾分鐘都有可能導致一個新生命無法及時就醫(yī),更何況是數個小時。國內外頻繁發(fā)生的醫(yī)院遭受黑客攻擊事件再次提醒,醫(yī)院應該有意識地加強安全措施應對各種威脅,同時提供更加完善的應急方案保證緊急情況下的正常就醫(yī)。