《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 國(guó)家級(jí)衛(wèi)生網(wǎng)絡(luò)遭勒索攻擊癱瘓,美國(guó)監(jiān)管部門總結(jié)問題及教訓(xùn)

國(guó)家級(jí)衛(wèi)生網(wǎng)絡(luò)遭勒索攻擊癱瘓,美國(guó)監(jiān)管部門總結(jié)問題及教訓(xùn)

2022-03-20
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 勒索攻擊

  審查發(fā)現(xiàn),那次勒索攻擊之所以能對(duì)HSE的IT環(huán)境產(chǎn)生巨大的負(fù)面影響,主要是它自身缺乏應(yīng)對(duì)此類突發(fā)事件的準(zhǔn)備。

  美國(guó)衛(wèi)生與公眾服務(wù)部(HHS)日前發(fā)布一份威脅簡(jiǎn)報(bào),介紹了2021年愛爾蘭衛(wèi)生健康服務(wù)署(HSE)遭受Conti勒索軟件攻擊期間的嚴(yán)峻狀況和主要錯(cuò)誤,并敦促各醫(yī)療保健機(jī)構(gòu)進(jìn)行審查是否存在同類問題。

  那次攻擊導(dǎo)致整個(gè)愛爾蘭的醫(yī)療保健服務(wù)體系嚴(yán)重癱瘓,成千上萬(wàn)愛爾蘭民眾的COVID-19疫苗接種信息(包括大量應(yīng)受保護(hù)的個(gè)人健康信息)也被攻擊者從HSE網(wǎng)絡(luò)中盜出,總數(shù)據(jù)量約為700 GB。

  愛爾蘭衛(wèi)生健康服務(wù)署在2021年6月委托普華永道開展獨(dú)立事后審查,美國(guó)衛(wèi)生與公眾服務(wù)部的簡(jiǎn)報(bào)正是根據(jù)此次審查的報(bào)告整理。審查發(fā)現(xiàn),那次攻擊之所以能對(duì)HSE的IT環(huán)境產(chǎn)生巨大的負(fù)面影響,主要是它自身缺乏應(yīng)對(duì)此類突發(fā)事件的準(zhǔn)備。

  內(nèi)部安全管理工作嚴(yán)重缺失

  美國(guó)衛(wèi)生與公眾服務(wù)部在簡(jiǎn)報(bào)中提到,“在事發(fā)期間,HSE沒有負(fù)責(zé)網(wǎng)絡(luò)安全的負(fù)責(zé)人,無(wú)論是在高管或中層管理人員層面。HSE也沒有專門的委員會(huì),來(lái)指導(dǎo)和監(jiān)督網(wǎng)絡(luò)安全工作,以及著手組織關(guān)于緩解HSE網(wǎng)絡(luò)風(fēng)險(xiǎn)的具體舉措。”

  “HSE還缺少網(wǎng)絡(luò)安全討論會(huì)議,導(dǎo)致他們較難開展細(xì)粒度的網(wǎng)絡(luò)風(fēng)險(xiǎn)討論與記錄,以及識(shí)別和提供緩解控制的能力。HSE根本不具備管理與控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)所必需的集中網(wǎng)絡(luò)安全職能。”

  更重要的是,HSE還沒有部署任何安全監(jiān)控解決方案,來(lái)幫助調(diào)查與響應(yīng)在其IT環(huán)境中檢測(cè)到的安全威脅。

  以上種種原因,致使HSE對(duì)于Conti勒索軟件團(tuán)伙的惡意行為缺乏響應(yīng)。

  超八成IT環(huán)境遭加密,

  恢復(fù)成本超6億美元

  事實(shí)上這波攻勢(shì)可以說(shuō)是明目張膽,早在2021年5月7日,部署在多臺(tái)HSE服務(wù)器上的Cobalt Strike beacon就已經(jīng)被端點(diǎn)反病毒解決方案檢測(cè)到,只是警報(bào)提醒一直沒有得到重視。

  美國(guó)衛(wèi)生與公眾服務(wù)部還提到,“HSE管理層報(bào)告稱,在此次攻擊當(dāng)中,有80%的IT基礎(chǔ)設(shè)施遭到勒索軟件加密。”

  “勒索軟件攻擊對(duì)通信造成了嚴(yán)重影響。因?yàn)镠SE之前幾乎只使用本地郵件系統(tǒng)(包括Exchange),在遭到加密之后,通信完全無(wú)法使用。”

  HSE Conti勒索軟件事件時(shí)間表(普華永道/HSE)

  幸運(yùn)的是,Conti勒索軟件團(tuán)伙為HSE提供了能夠恢復(fù)系統(tǒng)的免費(fèi)解密器,但警告稱如果HSE不支付2000萬(wàn)美元贖金,則會(huì)出售或公開發(fā)布這批被盜數(shù)據(jù)。

  Conti勒索軟件團(tuán)伙在交涉的聊天頁(yè)面中表示,“我們會(huì)免費(fèi)提供網(wǎng)絡(luò)解密工具,但需要澄清一點(diǎn),如果貴方未能與我們聯(lián)系并嘗試解決問題,我們將出售或公開發(fā)布大量私人數(shù)據(jù)。”

  愛爾蘭衛(wèi)生部當(dāng)時(shí)曾表示,“HSE確實(shí)獲得了加密密鑰,但需要首先對(duì)密鑰進(jìn)行安全評(píng)估調(diào)查,之后才能在HSE系統(tǒng)上實(shí)際使用。”

  HSE恢復(fù)工作持續(xù)了四個(gè)多月,耗資超過(guò)6億美元。其中有1.2億美元的專項(xiàng)恢復(fù)資金主要用于更換和升級(jí)所有被勒索軟件感染的系統(tǒng)。

  此次勒索軟件攻擊成為國(guó)家整體衛(wèi)生服務(wù)遭受網(wǎng)絡(luò)事件影響的首批案例,也是惡意攻擊者直接造成的中斷周期最長(zhǎng)的事件之一。相比之下,2017年席卷全球的WannaCry攻擊也僅僅影響到部分英國(guó)國(guó)家衛(wèi)生服務(wù)部門。

  敏感數(shù)據(jù)外泄,

  曾被公開放出

  盡管此次攻擊事件導(dǎo)致愛爾蘭的醫(yī)療保健服務(wù)系統(tǒng)陷入大面積癱瘓,但愛爾蘭總理Taoiseach Micheál Martin表示,HSE絕不會(huì)支付任何贖金。

  就在攻擊之后,包含患者數(shù)據(jù)的被盜HSE文件樣本歸檔很快被上傳至VirusTotal惡意軟件掃描站點(diǎn)。

  愛爾蘭法院隨后向VirusTotal下令,要求其提供曾經(jīng)下載或上傳這批愛爾蘭國(guó)家醫(yī)療保健機(jī)密數(shù)據(jù)(涵蓋郵箱地址、電話號(hào)碼、IP地址或真實(shí)居住地址)的訂閱用戶信息。

  據(jù)外媒The Journal報(bào)道,截至2021年5月25日數(shù)據(jù)被刪除之前,這份HSE被盜數(shù)據(jù)歸檔在VirusTotal上的下載量為23次。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
宅男66日本亚洲欧美视频| 亚洲国产精品va在看黑人| 在线观看国产精品淫| 一本色道久久综合| 亚洲精品视频在线观看免费| 欧美一区二区在线观看| 亚洲欧美日韩综合国产aⅴ| 中文在线资源观看视频网站免费不卡| 亚洲欧洲精品一区| 亚洲国产精品女人久久久| 在线观看不卡| 精品电影在线观看| 在线观看日韩av电影| 在线视频观看日韩| 在线精品视频一区二区三四| 一区二区在线视频播放| 尹人成人综合网| 在线欧美日韩国产| 亚洲国产成人高清精品| 亚洲国产裸拍裸体视频在线观看乱了中文 | 精品av久久707| 狠狠色噜噜狠狠色综合久| 国产视频一区免费看| 国产一区二区三区视频在线观看| 国产日韩一区二区三区在线播放| 国产区精品在线观看| 国产最新精品精品你懂的| 很黄很黄激情成人| 精品成人国产| 91久久视频| 一本大道久久a久久精二百| 这里只有精品电影| 香蕉成人啪国产精品视频综合网| 久久精品国产亚洲精品| 亚洲国产一区二区a毛片| 亚洲欧洲精品一区二区| 亚洲视频一二区| 欧美在线观看视频一区二区三区| 久久在线免费视频| 欧美精品入口| 国产精品看片你懂得| 国产偷自视频区视频一区二区| 精品91免费| 亚洲精品护士| 亚洲一二三区精品| 欧美专区在线| 亚洲精品一区久久久久久| 亚洲一区二区视频在线观看| 欧美制服第一页| 美女主播精品视频一二三四| 欧美日韩精品久久| 国产欧美另类| 亚洲级视频在线观看免费1级| 在线亚洲成人| 亚洲成在人线av| 在线亚洲美日韩| 久久精品国产精品亚洲精品| 欧美成人高清视频| 国产精品入口福利| 在线观看中文字幕亚洲| 一区二区高清视频| 久久精品视频导航| 亚洲系列中文字幕| 久久亚洲春色中文字幕| 欧美日韩在线一二三| 国内精品久久久久影院薰衣草| 亚洲精品国偷自产在线99热| 性欧美精品高清| 一区二区三区|亚洲午夜| 久久久久久久一区二区| 欧美日韩亚洲一区二区三区在线观看| 国产日韩av高清| 亚洲伦理一区| 久久精品视频在线看| 亚洲一区二区av电影| 免费短视频成人日韩| 国产日韩精品电影| 99国产精品国产精品久久| 久久精品视频在线播放| 午夜精品av| 欧美精品三级| 在线免费观看欧美| 性欧美xxxx视频在线观看| 亚洲先锋成人| 欧美激情免费在线| 韩日在线一区| 亚洲永久网站| 在线综合亚洲欧美在线视频| 免费看精品久久片| 国产午夜精品久久| 亚洲色诱最新| 在线视频日韩精品| 老司机精品视频一区二区三区| 国产精品久久久久久久久久直播| 亚洲国产老妈| 亚洲人成啪啪网站| 久久九九精品| 国产欧美高清| 亚洲一区二区在线免费观看| 在线亚洲观看| 欧美福利视频网站| 加勒比av一区二区| 午夜免费在线观看精品视频| 亚洲永久免费视频| 欧美精品一区在线播放| 伊人久久大香线蕉综合热线 | 欧美三级网址| 亚洲成人自拍视频| 欧美伊人久久| 欧美影片第一页| 国产精品国产三级国产a| 亚洲免费观看| 一区二区三区国产| 欧美日韩高清在线观看| 亚洲日本va午夜在线电影| 亚洲国内自拍| 久久综合色天天久久综合图片| 国产亚洲欧美激情| 欧美在线视频一区二区| 久久黄色影院| 国产一区二区黄| 欧美在线视频免费播放| 久久精品女人的天堂av| 国产亚洲精品bt天堂精选| 小处雏高清一区二区三区| 久久爱www久久做| 国产午夜精品一区二区三区欧美| 亚洲欧美日本精品| 性欧美18~19sex高清播放| 国产精品毛片va一区二区三区 | 亚洲女性裸体视频| 欧美一区=区| 国产日韩欧美一区二区| 久久成人av少妇免费| 久久久久国产精品一区二区| 韩国一区二区三区美女美女秀| 久久精品免费观看| 欧美电影资源| 日韩视频一区| 亚洲欧美综合网| 国产欧美日韩综合| 久久av一区二区三区| 麻豆成人综合网| 亚洲精选国产| 亚洲免费视频在线观看| 国产日韩欧美综合一区| 亚洲高清资源| 欧美另类综合| 亚洲男女自偷自拍图片另类| 久久免费视频在线| 亚洲国产天堂久久综合| 亚洲一区二区三区在线播放| 国产私拍一区| 亚洲日韩中文字幕在线播放| 欧美视频精品在线观看| 亚洲欧美日韩高清| 久久一区二区三区四区五区| 亚洲国产欧美一区| 亚洲男人影院| 韩国福利一区| 亚洲视频999| 国产一区二区观看| 亚洲美女性视频| 国产精品入口66mio| 亚洲电影有码| 欧美体内she精视频| 欧美一区二区三区在线看| 欧美国产精品专区| 亚洲一区二区三区精品在线| 狂野欧美激情性xxxx| 99精品热6080yy久久| 久久精品国产亚洲一区二区| 亚洲经典在线看| 久久电影一区| 亚洲免费电影在线观看| 久久久青草婷婷精品综合日韩| 91久久精品国产91性色| 午夜精品在线看| 亚洲黄色在线| 久久精品国产99国产精品澳门| 亚洲激情在线视频| 久久精品国产v日韩v亚洲| 亚洲精品少妇30p| 久久精品人人做人人综合| 亚洲毛片在线看| 久久久综合网站| 一区二区欧美日韩视频| 美脚丝袜一区二区三区在线观看 | 亚洲欧美日韩一区在线| 永久免费视频成人| 欧美一区二区精美| 亚洲欧洲一区二区三区| 久久精品国产免费观看| 一区二区免费在线播放| 欧美 亚欧 日韩视频在线| 午夜国产精品视频免费体验区| 欧美精品国产精品| 久久gogo国模裸体人体| 国产精品免费电影| 99精品视频免费观看视频|