自去年WannaCry爆发以来,这些以前只在科幻大片中出现的场景,正越来越多的出现在现实生活中。

之前更多针对个人的勒索病毒,近来频频瞄向医院等机构,比如这次的 GlobeImposter ,这也成为勒索病毒发展的“新趋势”。

近期国内连续出现两起医院遭遇勒索病毒的恶性事件,2月23日,湖北某医院系统被植入勒索病毒,医院系统瘫痪,黑客要求支付价值约30万元人民币的比特币才能恢复正常。24日,湖南省某医院服务器中招,所有数据文件被强行加密,系统瘫痪使得患者无法正常就医。

与此同时,英国国立医疗服务(NHS)系统就曾成为重灾区,旗下248个医疗机构中共就曾有48个受到攻击,许多医院正常的治疗活动也受到影响,部分病人被迫转院。

为何救死扶伤的医院正越来越多的成为黑客攻击的靶子?一些配备安全团队的机构屡屡被攻破,在这样的情况下,又该如何防范?

对此,3月1日,阿里云发起一项公益行动,向全国医疗机构提供安全排查及策略建议。

阿里云安全事业部总经理肖力表示:“勒索软件很难提前预估目标。而且与以往病毒攻击不同,勒索软件的对象不是计算机系统、设备,而是数据。一旦数据被加密,全世界的安全公司几乎都很难解密。所以提前防御是应对黑客最好的手段。我们的安全工程师看到这样的新闻非常痛心,自发组织了一个小分队,愿以自身多年防御经验,帮助医疗机构防患于未然。”

为什么中招的是医院?

近年来,随着医院信息化建设力度的加大,医院的信息安全问题也成为业界关注的焦点。我国的医院信息化安全建设主要存在三大误区:

第一就是误认为医院网络通常是隔离的内网,不会有安全问题,因此不注重安全建设;

第二是头痛医头,脚痛医脚的安全建设思路,哪儿出了问题补哪儿,不注重体系化和纵深防御;

第三是以静态的观念去搞安全建设,买了一堆的盒子设备,却不注重安全运营。因而造成医院的信息系统防护能力偏弱,同时医疗机构工作人员网络安全意识薄弱,因此容易成为黑客攻击勒索的对象。

安全认识上的误区、建设上不系统,管理上的不规范,给医院业务和管理都带来极大的风险。信息化系统的瘫痪,会对于医院、患者来说,损失也是非常巨大的,甚至危及患者的生命安全;医院中的医学记录、数据、病患资料以及预约信息等等,都属于需要紧急使用的信息,被加密后势必会想尽办法以最快速度恢复数据,黑客也正是看中了这一点,这也使医疗信息成为黑客近年来攻击的主要目标之一。

勒索病毒会有多大的危害?

根据肖力介绍,加密勒索软件(ransomware)是一种恶意软件。黑客一般会想法设法将这类软件植入受害机构或者企业的系统中,将这类用户的数据资产包括文档、邮件、数据库、源代码、图片、压缩 文件等多种文件加密,然后索要赎金。

受害者在没有私钥的情况下,一般无法恢复文件。如需恢复重要资料,只能被迫支付赎金。

去年WannaCry爆发时,英国国立医疗服务(NHS)系统就曾成为重灾区,旗下248个医疗机构中有48个受到攻击,许多医院正常的治疗活动受到影响,部分病人被迫转院。

肖力认为:虚拟货币的匿名性和价格持续高涨,提高了追踪难度,也让更多黑客愿意铤而走险,变种的勒索软件还会长期持续存在,攻击事件会越来越多。

目前,每天阿里云帮助全中国(大陆)40%的网站成功抵御16亿次攻击,每天防御2000次DDoS攻击。 2017年,帮助用户修复613万漏洞。

“因为这样的经验的积累,我们看待这件事情,不仅仅是分析和处理这些勒索病毒,或者归结为单一的安全漏洞问题,我们看到的是传统企业在数字化转型中安全架构和安全治理的问题。今天可能是医院,明天或许是其他影响人民衣食住行的各个行业。”肖力表示。

针对医院病毒中招的案例,阿里云方面表示,云上安全排查有需求的机构可在“阿里云安全产业扶助计划”中申请,审核评估之后,阿里云将提供免费安全检测、技术咨询等服务。

全国医疗机构勒索病毒事件公告:阿里云发布公益行动相关推荐

  1. 2021年爱尔兰卫生医疗系统勒索病毒事件

    普华永道最近发布了从 2021年 5 月对爱尔兰公共卫生系统的破坏性和代价高昂的勒索软件攻击中吸取的教训.事后调查发现,从最初的入侵到勒索软件的启动,相隔了将近两个月.它还发现受影响的医院有数万个过时 ...

  2. 深度|医疗行业勒索病毒防治解决方案

    方案概述 我国发布的<国民经济和社会发展第十四个五年规划和2035年远景目标纲要>中指出把保障人民健康放在优先发展的战略位置,坚持预防为主的方针,深入实施健康中国行动,完善国民健康促进政策 ...

  3. 大横琴科技联合阿里云发布全国首个跨境服务创新平台琴澳通

    12月3日,阿里云广东峰会期间,大横琴科技公司联合阿里云发布了全国首个跨境服务创新平台.基于该平台,全国首个跨境服务APP"琴澳通"也正式发布."琴澳通"将为澳 ...

  4. 10月27日云栖精选夜读:阿里云校园公益极客大赛正式启动 公益+科技+未来,打造不一样的校园赛事!...

    摘要: 2017年10月12日杭州云栖大会阿里云大学专场上,阿里云宣布启动"阿里云校园公益极客大赛".本次大赛由阿里云大学.码上公益联合国内各大高校及合作伙伴慧科集团共同举办.阿里 ...

  5. 【云周刊】第134期:阿里云发布ECS企业级产品家族 19款实例族涵盖173个应用场景

    摘要: 阿里云发布ECS企业级产品家族,19款实例族涵盖173个应用场景 .阿里云发布T级数据压测的终极秘笈,一步步带你探究如何高效使用TensorFlow,程序员真的适合跑步健身吗?...更多精彩技 ...

  6. 【云周刊】第134期:阿里云发布ECS企业级产品家族 19款实例族涵盖173个应用场景...

    摘要: 阿里云发布ECS企业级产品家族,19款实例族涵盖173个应用场景 .阿里云发布T级数据压测的终极秘笈,一步步带你探究如何高效使用TensorFlow,程序员真的适合跑步健身吗?...更多精彩技 ...

  7. 阿里云发布“神龙云服务器”,甲骨文成“区块链即服务”生态新成员 | 大数据24小时

    甲骨文公布企业级区块链战略,成"区块链即服务"新成员:阿里云发布计算类服务器产品--"神龙云服务器":印度深度学习创企ParallelDots完成140万美元融 ...

  8. 阿里云发布三大人工智能产品:推动AI产业落地

    来源:科技圈里那点事儿 摘要: 近日,阿里云正式发布了三款人工智能产品:图像搜索.智能语音自学习平台以及机器翻译,进一步推动产业AI的落地. 近日,阿里云正式发布了三款人工智能产品:图像搜索.智能语音 ...

  9. 2017杭州·云栖大会第二天:阿里云发布了这些“黑科技”

    时至今日,云栖大会已有八个年头,本次大会主题是"飞天·智能", 自10月11日开始,为期四天.由杭州市人民政府.阿里巴巴集团.蚂蚁金服集团联合主办,来自全世界67个国家和地区的嘉宾 ...

  10. 阿里云发布云电脑“无影”,「传统桌面云」市场将被颠覆?

    点击上方蓝色"程序猿DD",选择"设为星标" 回复"资源"获取独家整理的学习资料! 来源 | 云头条 诞生近40年的个人电脑,迎来一次重要进 ...

最新文章

  1. 在首次发布三周之后,MLflow迎来了0.2版本
  2. 普平数据招聘:数据中心建设项目经理(工程部 )2人
  3. 相对于硬件计算机软件就是,计算机的软件是将解决问题的方法,软件是相对于硬件来说的...
  4. String字符串相等判断
  5. matlab过滤,matlab过滤问题
  6. windows下基于IIS配置ssl证书
  7. 【图论】最短路上的统计(ssl 1500)
  8. 【数据结构与算法】顺序表V2.0的Java实现
  9. 火星人(洛谷-P1088)
  10. 分享240道有意思的逻辑思维题
  11. 【51单片机】(五)矩阵键盘
  12. 装双系统win10和android,教你安装Win10和安卓Android双系统(不是模拟器)
  13. cups ipp oracle,架设Linux打印服务器通过Web界面CUPS管理其他电脑访问CUPS web管理界面IPP协议共享本机打印机...
  14. Windows Print Spooler远程代码执行漏洞复现(CVE-2021-1675)
  15. C++改Java——个人银行账户管理
  16. android转 web 开发者,转战 WebApp: 最适合 Android 开发者的 WebApp 框架
  17. 光学红外雨量IFR202型传感器应用于智慧灌溉智能家居地质灾害等行业
  18. SQL Server Management Studio (SSMS)
  19. PHP7+MySql开发的视频点播程序,知识付费系统
  20. mysql版本的选择

热门文章

  1. css/js在线压缩工具
  2. JAVA笔记20-容器之四Map接口、自动打包、泛型(重要)
  3. 关于AOP的几个问题
  4. IIS7 上部署MVC3,执行错误:Could not load type 'System.ServiceModel.Activation.HttpModule'
  5. 机器学习 | 算法笔记- 决策树(Decision Tree)
  6. linux  指令 备注
  7. 所闻所获3:下拉刷新控件1
  8. 面试、笔试中常用的SQL语句(数据库知识必杀)一共50个!!!
  9. addEventListener监听
  10. PHP getcwd() 函数