Szpital zmuszony do powrotu do ery sprzed komputerów pokazuje moc oprogramowania ransomware

Złośliwe oprogramowanie, które wykorzystuje szyfrowanie do przechowywania danych w celu okupu, odniosło ogromny sukces w ciągu ostatnich kilku lat. Wygląda na to, że ransomware, jak wiadomo, zdobyło swoją najbardziej znaną ofiarę.





Centrum Medyczne Hollywood Presbyterian w Los Angeles zostało zainfekowane oprogramowaniem ransomware ponad tydzień temu. Oprogramowanie blokowało pliki w całym systemie informatycznym szpitala i według niepotwierdzonych doniesień, zażądał 9000 bitcoinów , ponad 3 miliony dolarów na ich zwrot.

Od tego czasu systemy komputerowe szpitala zostały wyłączone. Personel, utknięty przy użyciu papieru i faksów, miał trudności z opieką nad pacjentami bez dostępu do poczty elektronicznej czy dokumentacji medycznej. Niektórzy pacjenci byli przewożone do innych szpitali .

Szpitale i inne organizacje ochrony zdrowia są czasami celem przestępców, którzy chcą uzyskać dostęp do dokumentacji medycznej w celu kradzieży tożsamości. Ale dyrektor generalny Hollywood Presbyterian Medical Center powiedział lokalnej stacji informacyjnej że atak był losowy. Sugeruje to, że jego placówka została dotknięta przez jeden z wielu szczepów oprogramowania ransomware krążącego w Internecie, rozprzestrzeniającego się za pośrednictwem spamu i zainfekowanych stron internetowych. Sugeruje to również, że żądany okup nie przekraczał 3 milionów dolarów, ponieważ oprogramowanie ransomware zazwyczaj wymaga znacznie mniejszych kwot.



Hollywoodzkie Presbyterian Medical Center w Los Angeles.

Model biznesowy oprogramowania ransomware okazał się hitem . Firma ochroniarska Bromium szacuje, że częstość ataków podwoiła się w 2015 roku . Szacunkowo wprowadzono jeden wiodący pakiet oprogramowania ransomware, Cryptolocker 3.0 325 mln USD w 2015 r. tylko, według grupy firm współpracujących w Cyber ​​Threat Alliance.

Ransomware zazwyczaj używa standardowych protokołów szyfrowania, takich jak te używane do legalnego blokowania danych, które z praktycznego punktu widzenia są nie do złamania. Żądany okup wynosi zwykle około 500 USD i jest wymagany w bitcoinach, co ułatwia przestępcom zebranie pieniędzy bez wykrycia.



Najnowsze oprogramowanie ransomware wykorzystuje anonimową sieć Tor, aby uniemożliwić śledzenie jego operatorów. Niektórzy stosują model biznesowy freemium: ofiara może odszyfrować niektóre dane za darmo, aby wykazać, że reszta może zostać zwrócona, jeśli zapłaci.

Wiele ofiar ostatecznie płaci okup — 44 procent według jednego szacunku — ponieważ po zablokowaniu danych niewiele więcej możesz zrobić. Posiadanie dobrych kopii zapasowych, które są izolowane od głównego systemu, jest jedynym realnym sposobem na odzyskanie danych po ataku ransomware. Niektóre programy ransomware potrafią jednak znaleźć i zaszyfrować kopie zapasowe, gdy infekują system.

Hollywood Presbyterian Medical Center nie jest pierwszym organem publicznym, który został sparaliżowany przez złośliwe oprogramowanie. Okręg szkolny Missisipi miał swoje systemy usunięte przez oprogramowanie ransomware na początku tego miesiąca . Uderzono również w wiele lokalnych wydziałów policji w USA. W zeszłym roku wydziały policji w Massachusetts i Maine zapłaciły nawet około 500 dolarów za sztukę, aby odzyskać swoje dane.



(Źródła: NBC LA , Fox LA )

ukryć