近日,一家在六个州经营着30家医院的医疗连锁机构遭到了勒索软件攻击,被迫将部分急诊室的病人转移到其他医院,同时推迟了某些手术。阿登特健康服务公司(Ardent Health Services)表示,在11月23日的网络攻击之后,它关闭了网络并暂停了用户对信息技术应用程序的访问,比如用于记录患者护理的软件。该机构发言人威尔·罗伯茨说,截至周二下午,25个急诊室中有一半以上已经恢复接收救护车或停止“转移”病人到附近的其他设施。该机构表示,目前还无法确认患者健康或财务信息受到损害的程度。该机构已向执法部门报告了这一问题,并聘请了第三方法医和威胁情报顾问,同时与网络安全专家合作,尽快恢复网络功能。阿登特总部位于田纳西州的纳什维尔,并在俄克拉荷马州、得州、新泽西州、新墨西哥州、爱达荷州和堪萨斯州拥有并经营着30家医院和200多家护理中心,拥有超过1400家合作供应商。在新墨西哥州阿尔伯克基的几家医院,一些需要紧急护理的病人继续被转移到其他医院。一些非紧急手术被重新安排时间。在堪萨斯州的托皮卡,网络攻击使医院不得不紧急转移病人。在周五病人数量开始增加后,医院增加了周末的人手。目前还没有人声称对这次袭击负责。除非被勒索者拒绝付款,否则罪犯通常不会承认发动了攻击。专家说,随着勒索软件组织的数量每天都在增长,攻击医院的比例在不断上升。网络安全公司Sophos最近的一项全球研究发现,在截至今年3月的一年中,近三分之二的医疗机构遭到了勒索软件攻击,这一比例是两年前的两倍,但比2022年略有下降。越来越多的勒索软件团伙在窃取数据之后,激活扰乱数据的恶意软件使医院网络瘫痪。他们会以公开被盗数据为威胁来勒索赎金。而即使医疗服务提供者不付钱,勒索软件组织也可以在网上出售患者数据。Sophos发现,针对医疗机构的勒索软件攻击中,有三分之一发生了数据盗窃。网络安全公司Emsisoft的分析师布雷特·卡洛说,去年有25个医疗保健系统、290家医院遭到攻击,而今年这一数字是36个医疗保健系统、128家医院。“目前似乎还没有人因此死亡,但这在一定程度上只是运气罢了。”卡洛补充说。大多数勒索软件组织都是由总部设在前苏联国家的讲俄语的人经营的,超出了美国执法部门的范围。来源:美国中文网