soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
俄亥俄州和西弗吉尼亚州医院系统遭到袭击后,FBI发布蜂巢勒索软件警报

FBI在上周该组织拆除了Memorial Health System后发布了关于Hive勒索软件的警报。

该警报解释说,Hive是一个分支机构运营的勒索软件,首次出现在6月份,它部署了“多种机制来破坏商业网络,包括带有恶意附件的网络钓鱼电子邮件以获得访问权限,以及远程桌面协议以在网络上横向移动。“

”在破坏受害者网络后,Hive勒索软件参与者会过滤网络上的数据并加密文件。参与者在受害者系统中每个受影响的目录中留下一张赎金便条,提供如何购买解密软件的说明。FBI解释说:“赎金通知还可能泄露Tor网站‘HiveLeaks’上过滤出来的受害者数据。Hive勒索软件寻找与备份、反病毒/反间谍软件和文件复制相关的过程,并终止这些过程以便于文件加密。加密文件通常以.hive扩展名结尾。”

该警报解释了勒索软件如何破坏系统和备份,然后将受害者引导至可通过TOR浏览器访问的集团“销售部门”链接。该链接让受害者与袭击幕后的人进行实时聊天,但是联邦调查局注意到,一些受害者甚至被袭击者打电话索要赎金。

大多数受害者面临两到六天不等的付款期限,但其他人可以通过谈判延长他们的付款期限。

该组织经营一个泄密网站,用以威胁受害者付款。联邦调查局包括了妥协的迹象、泄漏地点的链接以及给受害者的赎金通知样本。

美国医院协会网络安全高级顾问约翰·里吉(John Riggi)表示,新的蜂巢勒索软件尤其引起医疗机构的关注。到目前为止,Hive已经攻击了至少28个组织,其中包括纪念健康系统,该系统在8月15日遭到勒索软件攻击。该非营利组织在俄亥俄州和西弗吉尼亚州经营着多家医院、诊所和医疗网站。

首席执行官斯科特·坎特利在一份声明中说,三家医院的工作人员——塞尔比的玛丽埃塔纪念医院,在IT团队努力恢复系统时,Sistersville综合医院被迫使用纸质图表。

8月16日星期一的所有紧急外科病例和放射检查都因此次袭击而取消。由于这次袭击,纪念卫生系统的急诊部门被迫进行转移,玛丽埃塔纪念医院只同意继续接收中风和创伤患者。

任何需要帮助的人都必须被送往其他医院。FBI、CISA和网络安全专家帮助医院应对了袭击。

三天后在一份声明中,坎特利说,医院系统“达成了一项协商解决方案,并开始了尽快、安全地恢复运营的过程。”

他后来向《玛丽埃塔时报》承认,医院支付了赎金以获得解密密钥。

我们已经完成了一项协议,并收到了解锁密码的密钥服务器并开始处理恢复。“联邦调查局怀疑一家东欧实体相对较新且复杂,”坎特利解释道。“对我们的员工来说,找回工具是个好消息。”。我们有800台服务器和3000多台个人设备,我们的医生用来为患者服务。我们将保持基本的服务,下周我们将回到典型的服务。面对逆境,我们继续以极大的关怀为患者提供服务。”

医院的系统在周末恢复了在线,坎特利说没有“任何迹象表明任何患者或员工数据已经公开或披露。”

“不幸的是,许多医疗保健组织都面临着挑战不断演变的网络威胁格局的影响,”Cantley说。

随着台式机销售滞后和笔记本电脑兴趣增加,惠普第三季度业绩喜忧参半。

这位21岁的年轻人告诉《华尔街日报》,他是T-Mobile大规模黑客攻击的幕后黑手。

在线通胀上升,电子产品价格飞涨:Adobe

纯存储,NetApp超越了华尔街的期望,因为云服务占据主导地位

通过注册,您同意使用条款,并承认隐私政策中概述的数据实践。

您还将免费订阅ZDNet的《今日技术更新》和《ZDNet公告时事通讯》。您可以随时取消订阅这些时事通讯。

您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅


2023-03-22 10:04:42

新人小程序+APP定制199元起


发放福利,助力中小企业发展,真正在互联网中受益

点击询问定制

广告服务展示