勒索病毒为何偏爱医院:怕耽误病情更新补丁太慢

5月13日消息,据彭博社报道,在这个周末,迅速向全球扩散的勒索病毒网络攻击受害者还会继续增加,因为黑客可以轻松进入那些几个月没有更新微软公司Windows操作系统的电脑中。但是绝大多数受害者的损失不会像医院那样惨重。

在英国,英国国民健康服务局(National Health Service,以下简称NHS)下属的16家机构受到影响,包括位于伦敦、英格兰西北部、英格兰中部的医院都呼吁称,处于非紧急状态下的病人最好待在家里,并全力阻止恶意软件扩散。

众所周知,医疗机构在更新安全补丁方面非常缓慢,部分原因是更新时导致关键系统离线会引发混乱。正因为如此,它们也成为勒索病毒袭击的主要受害者。许多安全人士甚至执法人员认为,在这种情况下,应该支付赎金以便以最快速度找回数据。

2016年,好莱坞某家急性护理医院向黑客支付了价值1.7万美元的比特币赎金,因为黑客劫持了其电脑系统,迫使医务人员只能使用纸笔进行记录。此外,对于身份窃贼来说,医院也是“沃土”,因为医院向来以宽松的安全政策闻名。彭博社2015年曾发布报告,宣称医院中的放射机、血气分析仪以及其他设备上存在大量恶意软件,它们可能泄露病人个人数据。

此次袭击的其他受害者还包括中小型企业。许多大型机构也未能幸免,比如西班牙电信巨头Telefonica SA和美国FedEx Corp。Telefonica SA发言人表示,此次病毒袭击影响到总部部分员工,但该机构经常遭到袭击,此次袭击的影响不算大。FedEx Corp也称正“遭遇干扰”。

尽管任何规模的公司都可能存在软件漏洞,但拥有强大安全部门的大型公司或机构,通常会安装微软3月份发布的更新补丁,不会受到本次袭击太大影响。

勒索软件是特别棘手的问题,因为受害者通常遭到诱骗,允许恶意软件在他们的电脑上运行。对于安全软件来说,它们可能无法跟上恶意软件加密数据的速度。有些安全专家估计,勒索软件每年可能为攻击者带来多达10亿美元收入。

荷兰安全公司Avast Software BV表示,在最新的勒索病毒攻击中,99个国家和地区的7.5万台电脑被感染,俄罗斯和乌克兰受到密集攻击。俄罗斯内政部也称,大约1000台电脑被感染,称不到重量的1%。技术人员已经成功阻止袭击,并更新了该部门的“杀毒防御系统”。

微软重申了3月份的安全更新,并称会增加新的发现和保护恶意软件的方法。该公司称:“我们正与用户合作,为他们提供更多帮助。”

卡巴斯基实验室首席网络安全专家阿列克斯·格斯特弗(Aleks Gostev)表示,很有可能是能讲俄语的网络犯罪分子发动了此次袭击。他说:“从传统上看,勒索软件都是他们的强项。”

本文转自d1net(转载)

时间: 2024-09-23 23:43:40

勒索病毒为何偏爱医院:怕耽误病情更新补丁太慢的相关文章

责怪用户、NSA、盗版、朝鲜?Wannacry勒索病毒这锅还得微软背

勒索病毒爆发前微软早就开发了WindowsXP补丁但秘而不宣 上周五,在震惊全球的Wannacry勒索蠕虫病毒爆发当天(香菇病毒),微软第一时间就发布了导致病毒大面积肆虐MS17-010漏洞的WindowsXP补丁(微软同时发布了winxp_sp3 至 win10.win2003 至 win2016 的全系列补丁).对于安全业内人士来说微软能在如此短的时间内开发并发布WindowsXP补丁并"不科学",更合理的解释是:微软早就准备好了WindowsXP的补丁,只是出于某些原因并未提供给

“想哭”之余的追问 IEEE数名专家多角度剖析勒索病毒事件

最近,名为"WannaCry(中文意为想哭)"的勒索病毒肆虐全球,已有超过100个国家的20万台电脑受到感染,并且攻击范围仍在不断扩大.气焰嚣张的"想哭"勒索病毒,与2000年的爱虫病毒如出一辙,即在很短的时间内就迅速袭击了全球大量的电脑,也很有可能刷新病毒传播速度和感染面积的新纪录.这次由勒索病毒引发的全球性网络安全热门事件,除了让中招者"想哭"之外,还值得整个科技界深思,因为未来万物互联时代的网络安全挑战只会更加严峻,安全之路必须从今天就夯实

一分钟应对勒索病毒WannaCry

一.WannaCry 勒索病毒 勒索病毒WannaCry肆虐全球,利用Windows操作系统漏洞,因链式反应迅猛自动传播,校园电脑.个人电脑.政府机关都是重灾区.中毒电脑所有文档被加密,将被勒索高达300美元以上.   截至2017年5月13日晚8点,我国共39730家机构被新型"蠕虫"式勒索病毒感染!感染该病毒后,不到十秒,电脑里所有文件全被加密无法打开,只有按弹窗提示交赎金才能解密.明天是周一,大量局域网办公电脑开机,或将再次出现病毒感染高峰.   至少 40 家医疗机构内网被黑客

详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕

  北京时间 6 月 27 日晚间,欧洲遭到新一轮的未知病毒的冲击,该病毒传播方式与今年 5 月爆发的 WannaCry 病毒非常相似. 据雷锋网(公众号:雷锋网)宅客频道了解,受影响最严重的国家是乌克兰,而且已经有国内企业中招.此外,俄罗斯(俄罗斯石油公司 Rosneft).西班牙.法国.英国(全球最大广告公司 WPP ).丹麦(航运巨头 AP Moller-Maersk).印度.美国(律师事务所 DLA Piper)也受到不同程度的影响. 此前,国内的安全公司已确认该勒索病毒为 Petya

国产手机的安全漏洞或比勒索病毒还可怕?

5月12日晚间,新型"蠕虫"式勒索病毒爆发,100多个国家和地区的数万台电脑遭遇该勒索病毒.中国多所高校.医院.加油站的电脑被病毒感染,重要文件被加密,只有向黑客支付300比特币的赎金才能恢复,否则文件将被删除. 与此同时,5月13日2017国际安全极客大赛极棒年中赛上,Cafe-Teem团队现场演示了利用OPPO R9系列手机操作系统存在的漏洞成功控制手机,禁用锁屏密码和指纹,利用官方应用市场安装伪造应用. 一个是黑客入侵电脑加密重要文件索要赎金,一个极客利用手机系统漏洞控制手机.安

面对勒索病毒:补救用三招 防御是高招

这次勒索病毒"WannaCry"(永恒之蓝)在全球范围内的爆发,让众多单位业务停滞.遭受不同程度的损失. WannaCry为何突然来袭? Windows的构成动辄几亿行代码,之间的逻辑关系不可能一个人说了算,因此出现漏洞是很难消除的. 勒索病毒是2013年开始出现的一种新型病毒模式.从2016年起,这种病毒进入爆发期,到现在,已经有超过100种勒索病毒通过这一行为模式获利.比如去年,CryptoWall病毒家族的一个变种就收到23亿美元赎金,近几年,苹果电脑.安卓手机和iPhone也出

勒索病毒来自美国网络武器库 破解靠重装系统

全球多个国家12日遭受一种勒索软件的攻击,受害者包括中国一些高校和英国多家医院.据了解,这种勒索软件是不法分子利用了美国国家安全局网络武器库中泄漏出的黑客工具. 据新华社报道,中国网络安全公司360首席安全工程师郑文彬称,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付黑客所要求赎金后才能解密恢复.据悉,勒索金额最高达5个比特币,目前价值人民币5万多元. 据郑文彬介绍,中国此次遭受攻击的主要是教育网用户.这种勒索软件利用微软"视窗"操作系统445端口的漏洞,国内一些网络运营商此前已

[不断更新]"永恒之蓝"勒索病毒防护全攻略,再也不用拔网线了

5.12号WCry 2.0勒索软件蠕虫大面积爆发,漏洞主要利用4.14号NSA泄露的武器库中的微软0day,进行大面积感染和传播.由于采用了RSA和AES加密算法,在没有获取密钥的情况下除了重装系统.恢复备份外没有第二条路可以走.这个勒索软件蠕虫给世界造成了巨大的破坏力,从英国的医院,到国内的中石油.公安内网.高校内网.地铁部分系统等都纷纷被感染.这次爆发的危机与以往不一样的在于很多国家关键基础设施被感染,导致无法正常工作. 在短短一天多的时间,全球近百个国家的超过10万家组织和机构被攻陷,其中

勒索病毒席卷全球这十天:治它的"药"还没出来?

"想哭"病毒仍然在蔓延中,治它的"药"尚在研发中,但WindowsXP的用户可以安心了,来自法国3名计算机专家近日发放解毒软件,其中一名研发出解毒软件的专家表示,这款"解药"暂只在使用WindowsXP操作系统的计算机上有效.要想绝对根治它,尚无有效的办法.听起来,似乎有点绝望,过去这10天来,病毒和反病毒两个战队都做了些什么? 网络安全630 病毒来了 一周七天,最让人放松的是周五的下午.在这个各机构网络安全防范最松懈之时,病毒来了. 5月12