近日,一家專(zhuān)門(mén)為牙科診所提供IT服務(wù)的科羅拉多州公司 CTS 遭受了勒索軟件攻擊,?該攻擊影響了100多所牙科診所的運(yùn)營(yíng)。
多個(gè)消息來(lái)源表示,CTS 公司遭到的攻擊,?使得100多家依賴(lài)該公司提供IT服務(wù)的牙科企業(yè)電腦上被安裝了一種名為“Sodinokibi”(又稱(chēng) REvil)的勒索軟件。
據(jù)了解,對(duì)CTS的攻擊是從11月25日開(kāi)始的,但至今仍然影響著許多客戶(hù)。就在此前,SodiokiBi襲擊了威斯康星的牙科IT提供商PopSoSo之后,僅僅兩個(gè)月,又發(fā)生了這起針對(duì)牙科診所的攻擊事件,?它加密了大約400種牙科手術(shù)的文件。
知情人士透露,事發(fā)后,CTS開(kāi)始與幾家遭受襲擊的公司交談,并與第三方安全公司電話(huà)聯(lián)系,以幫助恢復(fù)系統(tǒng),而拒絕支付攻擊者要求的70萬(wàn)美元贖金。
愛(ài)荷華州牙科公司Medix集團(tuán)的首席執(zhí)行官的Thomas Terronez表示,整個(gè)牙科行業(yè)的安全措施相當(dāng)惡劣,?很少有組織愿意花費(fèi)所需資金來(lái)抵御復(fù)雜的攻擊者。?經(jīng)常會(huì)發(fā)現(xiàn)很多牙科組織里會(huì)有一年多沒(méi)有修補(bǔ)的服務(wù)器、一段時(shí)間沒(méi)有運(yùn)行的備份、以Windows Defender作為唯一的檢測(cè)點(diǎn)、不分段的無(wú)線網(wǎng)絡(luò)等問(wèn)題,甚至有的組織中所有有管理員權(quán)限訪問(wèn)計(jì)算機(jī)的員工有時(shí)都使用相同或簡(jiǎn)單的密碼。
從近幾年發(fā)生在各行各業(yè)的無(wú)數(shù)起網(wǎng)絡(luò)安全事件來(lái)看,小E覺(jué)得,?網(wǎng)絡(luò)是任何信息化的基礎(chǔ),網(wǎng)絡(luò)安全問(wèn)題至關(guān)重要,任何組織都應(yīng)該更加重視起來(lái)!