40国领导人警示:针对医疗系统的网络攻击,正加剧新冠的破坏力!( 二 )

事实上 , 疫情期间受到网络攻击的并不只是医疗机构 。 很多普通民众自身对疫情的恐惧 , 也被黑产放大和利用起来 。

最典型的攻击方式是虚假网站和邮件攻击 。 根据国外安全组织CyberPeace的观察 , 1月12日开始有人注册新冠相关的域名(域名名字包含新冠关键词) , 尤其是在世界卫生组织命名新冠之后 , 域名注册的数量进入指数增长 。 到了3月 , 新冠相关的域名数量已经超过30000个 。

这些域名其中有非常多被证实存在恶意软件、虚假信息和非法个人信息获取 , 在业界注意到这种趋势之后 , 有域名注册机构不得不主动暂停了含有“冠状病毒”、“疫苗”这两个关键词的域名注册 。 钓鱼邮件攻击也在疫情期间演变出了新的攻击方式 。 1月下旬 , 就有黑客尝试模拟日本残疾人福利部门 , 将木马夹杂在虚假的新冠疫情主题邮件中 。

相比医疗机构 , 这些针对普通民众的社会化攻击方式显得更加防不胜防 。 而在这个过程中 , 为了吸引足够的流量 , 攻击者往往会用虚假的信息放大疫情的恐惧 , 在造成财产损失之外 , 也会对抗击疫情产生干扰 。

医疗机构成为网络攻击重灾区

在很多黑客和黑产团队的眼中 , 医疗机构一直是“大肥羊” 。 根据腾讯安全2018年末发布的《医疗行业勒索病毒专题报告》 , 当时全国光是三甲医院中就有247家被检测出勒索病毒 。 黑客通过弱口令爆破、垃圾邮件、僵尸网络传播、漏洞等方式 , 将勒索病毒送入医院内网 , 很快就能感染整个局域网中的大量计算机 , 随后通过数据加密、锁定 , 进而索要赎金 。

根据腾讯安全今年2月发布的《2019年度勒索病毒专题报告》 , 去年整体勒索病毒攻击中 , 针对医疗机构的攻击数比例仍占到7% 。


40国领导人警示:针对医疗系统的网络攻击,正加剧新冠的破坏力!

----40国领导人警示:针对医疗系统的网络攻击 , 正加剧新冠的破坏力!//----

究其缘由 , 黑客偏爱医疗机构的原因主要有三点 。

首先是支付赎金的能力和意愿 。 医疗机构不仅有现金流保证 , 同时日常业务又与人命紧密相关 , 在遇到勒索攻击往往没办法像其他行业一样拖延 , 尝试自我解决 。 相当一部分医院如果遭到勒索病毒攻击 , 为了患者的生命安全和自身业务的连续性 , 只能选择支付赎金 , 顶多是用邮件再跟黑客谈谈价格 。

其次是医疗机构自身存储的信息 , 对于黑产来说就比较值钱 。 2017年 , 国内某市就有数十万条新生婴儿信息 , 被疾控中心的两名工作人员直接贩卖给婴幼儿保健品经营企业 。 这些医疗药品、用品、保健品企业 , 必然希望能够找到与其产品对应的患者群体 , 这样卖起货来必然事半功倍 。 这种模式对黑客来说也是上上之选 , 虽然只出售信息无法掌握所有利润 , 但黑客的工作实际上变得更加简单了 , 所需要面对的风险更小 。

最后是医疗机构信息安全建设的普遍缺失 。 医疗机构自身的使命肯定是拯救生命 , IT安全部门往往人手不足 , 预算也不充足 。 应对网络攻击时准备不足 , 也无法招架 。 近些年来医院内部设备的快速信息化也是+一个重要的伏笔 。 最后是人为因素 , 医护人员的信息安全认识和意识一般都不充足 , 在多种情况作用下 , 有些人还会成为内鬼主动盗取、出售信息 。


推荐阅读