site logo: www.epochtimes.com

遭勒索软件攻击 医院瘫痪 负责人:决不给钱

【字号】    
   标签: tags: , , , ,

【大纪元2021年05月21日讯】(大纪元记者安琪新西兰编译报导)5月18日(周二),怀卡托(Waikato)地区卫生局(DHB)的IT系统遭到勒索软件的恶意攻击,导致Waikato、Thames、Tokoroa、Te Kuiti和Taumaranui等医院的电脑和电话线路瘫痪,除电子邮件外,其他所有IT服务都被封锁。

怀卡托DHB的负责人表示,对于那些对IT系统发起攻击并使医院陷入混乱的网络罪犯,“不会支付赎金”。

这些医院的所有临床服务都被中断,选择性手术被推迟,病人的病历也无法获得。人们已被告知,如果可能,不要去看急诊科。

怀卡托DHB首席执行官凯文·斯尼(Kevin Snee)说,警方正在对这次袭击展开调查。据信,攻击是通过电子邮件的附件进入系统的。袭击发生后,怀卡托DHB的运作重新回到纸笔时代。斯尼说,可能需要几天的时间才能重新启动IT系统并重新运行。

他不知道整个地区有多少选择性外科手术会被推迟,但表示:“我们确保所有需要紧急护理的病人都由我们治疗或转诊到另一家医院。” 另外,国土安全部将寻求利用私营部门来应对不得不取消的手术和门诊。

卫生部表示,目前正在与DHB和国家网络安全中心以及“外部专业网络安全公司”合作,以从攻击中恢复过来。而且看来这次的袭击不太可能是新西兰医院将要面对的最后一次重大袭击。

卫生部建议DHBs在使用Internet时要求工作人员格外警惕,尤其是来自他们不认识的人的链接或附件。

国防部发言人说:“已经要求国土安全部检查他们的IT系统,寻找类似事件的模式。”同时还要求他们再次检查其防病毒软件和其他安全系统是否为最新版本,以保护其系统免受网络攻击。

近年来,在全球范围内,网络攻击日益成为头条新闻。最近发生了一些引人注目的攻击,包括对爱尔兰的医疗系统的攻击,以及迫使美国最大的汽油管道之一关闭的攻击。

面对日益严重的网络威胁,官方代理机构Cert NZ(计算机紧急响应小组)和警方提供了明确的建议——“别付钱” 。Cert说,付款只会鼓励黑客对你或另一个组织的另一次攻击。此外,也无法保证你的文件会退回,或者DDoS攻击会停止。而且这些犯罪组织也可能涉嫌毒品和人口贩运,你的钱等于支持了他们。即使你确实付款并退回了文件,攻击者也可以保留副本并在将来使用它们继续勒索你。

但科迪亚首席信息安全官Hilary Walton表示,研究表明约有20%的受害者确实付了钱。如果不付款,勒索者会将少量敏感文件泄漏到公共互联网上,以迫使受害者付款。

惠灵顿律师兼IT专家Michael Wigley早些时候表示,他可以理解为什么有些组织会付钱。在某些情况下,这可能是一个务实的决定。在其他情况下,可以认为公司的责任延伸到检索丢失的客户数据。

先驱专栏作家Juha Saarinen认为,政府应将支付赎金定为违法。但司法部长克里斯·法阿福伊(Kris Faafoi)排除了法律变更的可能。

责任编辑: 蓝克

评论