两家德国医院受到勒索软件攻击,工作面临瘫痪

阅读量110397

|

发布时间 : 2016-02-29 13:46:37

x
译文声明

本文是翻译文章,文章来源:安全客

原文地址:http://securityaffairs.co/wordpress/44824/cyber-crime/ransomware-paralyzed-german-hospitals.html

译文仅供参考,具体内容表达以及含义原文为准。

https://p5.ssl.qhimg.com/t01d8c062615afac961.jpg

        新的勒索软件攻击了德国的医院,至少已经有两家医院被这种可怕的恶意软件感染。

        据当地媒体报道,两家德国医院的系统遭受了勒索软件的攻击, 而最近美国好莱坞长老会医学中心受到的攻击也与此类似。

        根据德国广播公司Deutsche Welle的报道, 两家德国医院受到了勒索软件的感染,它们是诺伊斯市的卢卡斯医院、北莱茵-威斯特法伦州的Klinikum Arnsberg医院。

        电视台报道说:“德国的几家医院已经受到了勒索软件的攻击,这种软件会锁住文件,只有给出它要求的赎金,才能解开被恶意加密的数据,而让系统重新运行需要花费数周时间。”

        几周前,卢卡斯医院的工作人员注意到,系统性能正在迅速降低,还会弹出许多错误的消息。

        发言人安德烈亚斯•克雷默博士告诉DW :“我们立刻中断了一切工作,让电脑、服务器、电子邮件服务器全部离线。”

        勒索软件使医院的工作陷入了瘫痪,这一事件发生在2016年2月10日。在一切都恢复正常之前,内部的IT人员需要花费数周时间对系统进行修复。

        克雷默说:“我们的IT部门很快意识到,医院受到了恶意软件的攻击,它能对数据进行加密。”

        现在,医院的员工使用电话和传真与病人进行沟通。工作人员解释说, 因为受到此次网络攻击的影响,一些高风险的手术已经被推迟,。

        医院向当局报告了此事,而国家犯罪调查办公室(LKA)目前正在调查此案。

        克雷默告诉DW: “我们还没有收到具体的勒索资金的要求,但如果不关闭电脑上勒索软件,我们就能看到一些弹出窗口。”弹出信息上有一个用于联系的匿名电子邮件地址。他说:“在听取了刑事警察局的建议之后,我们并没有用这个邮件地址与攻击者联系。”

        幸运的是, 医院IT人员一直定期为数据进行备份。

        克雷默说:“我们一直定期进行备份,所以这次攻击不会产生太大的问题。如果病毒加密了我们的数据,我们只要恢复备份文件就可以了。”

        Klinikum Arnsberg医院在几天后也受到了相同的攻击, 通过网络钓鱼邮件进行传播的勒索软件感染了医院的系统。

        在医院的200台服务器中,只有一台被恶意软件感染,IT人员通过恢复备份解决了这个问题。

        Klinikum Arnsberg的发言人Richard Bornkeßel告诉DW: “据目前的调查显示,一封电子邮件内的附件让病毒进入了系统。幸运的是,只有一个服务器受到了影响。该病毒已经开始加密文件,但我们只需要恢复备份就可以解决问题。”

        这两家德国医院都没有支付赎金。

本文翻译自安全客 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
cruel_blue_
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66