陈金雄:别只埋头“建数据平台”,医疗数据治理需要“三层协同
2026-10-08
江苏省公安厅公布“护网—2026”专项工作5起典型案例
2026-09-30
专家解读 | 筑牢政务系统第三方运维中的数据安全防线
2026-09-29
中国民航局、国家数据局联合印发《民航数据治理体系建设实施方案》
2026-09-28
暗网数据泄露情报精选周报(2026.09.19 - 2026.09.24)
2026-09-24
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务近日,联邦调查局(FBI)发布安全通告指出,勒索软件团伙Conti试图攻击破坏十多家美国医疗和应急机构的网络。
FBI上周末通过TLP:WHITE快速警报共享该威胁信息,该警报旨在帮助系统管理员和安全专业人员保护组织的网络免受将来的Conti攻击。
至少有16家医疗机构被针对。
FBI网络部门指出:“FBI在去年一年内至少发现了16起针对美国医疗和应急响应机构的Conti勒索软件攻击,包括执法机构、紧急医疗服务、9-1-1调度中心和市政当局。Conti在全球攻击了超过400家医疗和应急响应机构,其中290多个位于美国。”
根据FBI的说法,Conti赎金要求是针对每位受害者量身定制的,最近的要求高达2500万美元。
如果勒索赎金在八天内没有支付,Conti勒索软件运营商还将使用互联网语音(VOIP)服务(Doppelpaymer和其他组织也采用这种策略)或加密的电子邮件服务与受害者联系。
Conti勒索软件是一种私有的勒索软件即服务(RaaS),据悉是由总部位于俄罗斯的网络犯罪组织Wizard Spider所控制。
Conti与臭名昭著的勒索软件Ryuk共享部分代码,Ryuk在2020年7月左右活动减少后,Conti开始使用TrickBot分销渠道。
Conti最近还入侵了爱尔兰卫生服务机构(HSE)和卫生部(DoH)的网络。
尽管DoH阻止了Conti对其系统进行加密,但HSE并不是那么幸运,它不得不关闭所有IT系统以防止勒索软件通过其网络传播。Conti还要求HSE支付2000万美元的赎金。
在爱尔兰的公共医疗系统受到攻击之后,Conti向HSE发布了免费的解密器,但警告说,从其网络窃取的700GB数据仍将被泄漏或出售。
本文来自安全牛,如有侵权联系删除