E安全11月18日 微軟近日表示,目前檢測(cè)到三個(gè)由政府資助的黑客行動(dòng)(也稱為 APT),它們已至少對(duì)參與新冠疫苗研究和治療的七家知名公司發(fā)起了網(wǎng)絡(luò)攻擊。
“最近幾個(gè)月,我們發(fā)現(xiàn)了來(lái)自三個(gè)民族國(guó)家行為者的網(wǎng)絡(luò)攻擊,這些攻擊針對(duì)的是直接參與研究新冠疫苗和治療方法的七家知名公司?!?微軟在發(fā)布的帖子中說(shuō)道。
據(jù)了解,微軟從這次攻擊追溯到俄羅斯的一個(gè)黑客組織和兩個(gè)朝鮮的黑客組織。
其中一家被稱為 Strontium (又稱為花式熊,APT28)的俄羅斯黑客發(fā)起密碼噴射和暴力攻擊,以侵入受害者帳戶并竊取敏感信息。
朝鮮的第一個(gè)組織稱為 Zinc (或Lazarus),通過(guò)魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)活動(dòng)將中心作為目標(biāo),這些活動(dòng)使用假裝由招聘人員發(fā)送的信息針對(duì)在目標(biāo)公司工作的員工。
朝鮮的第二個(gè)組織稱為 Cerium。Cerium使用假裝由世界衛(wèi)生組織代表發(fā)送的消息發(fā)起了以Covid-19為主題的魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)活動(dòng)。
微軟表示,這些攻擊針對(duì)的是在臨床試驗(yàn)的各個(gè)階段使用新冠疫苗的疫苗生產(chǎn)商,參與試驗(yàn)的臨床研究組織以及開(kāi)發(fā)了新冠疫苗測(cè)試的疫苗生產(chǎn)商。這些公司位于加拿大,法國(guó),印度,韓國(guó)和美國(guó)。
在近年來(lái)最艱難的時(shí)期之一,一系列針對(duì)醫(yī)療機(jī)構(gòu)的攻擊事件中,這些攻擊只是最新的一起。近幾十年來(lái),醫(yī)療機(jī)構(gòu)一直在應(yīng)對(duì)最廣泛的流行病之一,黑客組織利用全球危機(jī)增加活動(dòng),攻擊的目標(biāo)是抗擊這場(chǎng)流行病的組織。
呼吁世界各國(guó)政府保護(hù)醫(yī)療機(jī)構(gòu)
醫(yī)院不得不專注于勒索軟件攻擊,而不是只關(guān)注為患者提供服務(wù),例如美國(guó)、德國(guó)、捷克共和國(guó)、西班牙或泰國(guó)。
制藥公司不得不對(duì)付侵入他們的網(wǎng)絡(luò),而不是集中于研究疫苗或治療方案的,比如Moderna、Dr.Reddy或Lupin。
牛津大學(xué)道德法律與武裝沖突研究所和網(wǎng)絡(luò)和平研究所等多家組織,已呼吁世界各國(guó)政府保護(hù)醫(yī)療保健組織免受黑客攻擊。
這些組織要求各國(guó)政府在規(guī)章制度和原則上達(dá)成共識(shí),以防止攻擊發(fā)生或以懲罰醫(yī)療機(jī)構(gòu)為目標(biāo)。
艱苦的戰(zhàn)斗
但國(guó)際政治領(lǐng)域的專家認(rèn)為,在建立禁止攻擊醫(yī)療保健或任何其他行業(yè)的國(guó)際準(zhǔn)則方面,此類呼吁不會(huì)帶來(lái)任何進(jìn)展。
"在我看來(lái),這些呼吁和聲明根本不可能產(chǎn)生足夠的政治壓力,迫使世界各國(guó)政府履行其在網(wǎng)絡(luò)空間的盡職調(diào)查,"蘇黎世瑞士聯(lián)邦理工學(xué)院安全研究中心高級(jí)網(wǎng)絡(luò)防御研究員Stefan Soesanto表示。
另外,醫(yī)療行業(yè)內(nèi)的網(wǎng)絡(luò)安全狀況,美國(guó)和歐洲都是令人沮喪的,這些規(guī)范性的呼吁和聲明似乎是試圖將 IT 安全問(wèn)題推給國(guó)外的勒索軟件集團(tuán)和APT。這種邏輯本身就有缺陷,甚至是危險(xiǎn)的,因?yàn)檫@樣一來(lái),醫(yī)院和研究機(jī)構(gòu)就失去了對(duì)自身安全態(tài)勢(shì)和失敗的所有責(zé)任。
責(zé)任編輯: