勒索軟體攻擊者威脅報假警向被駭醫院的病患派遣特警隊
因為無意中點擊了惡意電子郵件附件而丟失重要的工作文件或家庭照片相冊,會給受害者帶來巨大的損失和壓力。現在想像一下,您遺失的不僅是自己的數據,還有成千上萬其他人的敏感數據。這是世界各地的醫院每天都要面對的威脅,其中一些醫院最終成為了極為尷尬的受害者。

網路犯罪分子利用勒索軟體作為其駭客攻擊活動的一部分,勒索用戶,要求以加密貨幣的形式支付高額贖金。他們承諾會給你一個解密密鑰來恢復數據,但你永遠無法確定犯罪分子是否會遵守這項承諾。有些用戶可能會走運,但有些用戶不僅會遺失數據,還會損失金錢。
專家通常建議不要支付贖金,因為這也會鼓勵駭客繼續瞄準更多潛在受害者。例如,某些勒索軟體變種的解密金鑰後來由於當局的調查而被公開。因此,即使不支付贖金,找回資料的機會也不會完全喪失。
但對於醫院或企業來說,做出正確的決定可能會困難得多。尤其是當贖金更高,而且駭客也試圖透過其他惡意活動來提高他們的勝算時。
根據《The Register》報道,一些駭客正用”SWAT突襲法”來威脅醫院。一個具體的例子是西雅圖的弗雷德-哈欽森癌症中心(Fred Hutchinson Cancer Center),它在11 月遭到了駭客攻擊。該醫院證實,它”意識到網路犯罪分子發出’Swatting’威脅”,即報警引發混亂甚至在極端情況下導致執法機構前往無辜者的住所並發生誤傷事件,聯邦調查局和當地警方已開始調查。
在俄克拉荷馬州Integris Health的另一起案件中,病人成為目標,並受到在暗網上出售其數據的威脅。
這些只是駭客為非法牟利而使用的極端手段中的一部分。還有許多其他手段正在被積極使用–例如,以被勒索者的親屬為目標–而且肯定還會有更多其他手段出現。