據(jù)當(dāng)?shù)孛襟w報(bào)道,德國(guó)藥品批發(fā)商AEP于10月28日遭遇勒索軟件攻擊,目前尚未導(dǎo)致藥品短缺。
AEP是一家總部位于德國(guó)巴伐利亞州的醫(yī)藥批發(fā)商,負(fù)責(zé)向全德境內(nèi)6000多家藥房供應(yīng)藥品。該公司于10月30日披露,黑客成功加密了其部分IT系統(tǒng)。
公司發(fā)言人表示:“我們立即采取了全面的保護(hù)措施。公司正在與外部網(wǎng)絡(luò)安全專家和IT取證專家合作,努力尋找解決方案,并迅速切斷了所有外部連接,關(guān)閉了所有受影響的IT系統(tǒng)?!?/p>
AEP補(bǔ)充道,此次事件還影響了公司的通信系統(tǒng)。
AEP尚未透露此次攻擊的黑客身份。該公司在接受德國(guó)制藥出版物《Apotheke Adhoc》采訪時(shí)表示,此次事件并未導(dǎo)致任何數(shù)據(jù)丟失。巴伐利亞州網(wǎng)絡(luò)犯罪警察部門正在對(duì)此事件展開調(diào)查。
根據(jù)2023年的相關(guān)報(bào)道,AEP的倉(cāng)庫(kù)庫(kù)存超過三百萬種藥品,并雇傭了200多名員工。
醫(yī)藥行業(yè)網(wǎng)絡(luò)威脅態(tài)勢(shì)日益惡劣
全球醫(yī)療行業(yè)近年來遭遇勒索軟件攻擊浪潮,對(duì)AEP的網(wǎng)絡(luò)攻擊是最新案例。通過這類攻擊,勒索軟件攻擊者意在制造醫(yī)療緊急情況并從中牟利。這類攻擊通常會(huì)導(dǎo)致醫(yī)務(wù)人員無法訪問關(guān)鍵的患者記錄。
今年2月,美國(guó)醫(yī)療賬單中介公司Change Healthcare也曾遭遇勒索軟件攻擊,導(dǎo)致全美各地的藥房業(yè)務(wù)一度中斷。
此外,跨國(guó)制藥巨頭Cencora在8月的泄露通知中,向美國(guó)聯(lián)邦監(jiān)管機(jī)構(gòu)報(bào)告稱,黑客竊取了大量個(gè)人及健康信息。
盡管過去幾個(gè)月執(zhí)法機(jī)構(gòu)成功打擊了一些臭名昭著的勒索軟件團(tuán)伙,如LockBit和Alphv,但“勒索軟件即服務(wù)”(RaaS)的模式已在地下犯罪網(wǎng)絡(luò)中廣泛傳播。這使得即使是新手黑客也能夠發(fā)起復(fù)雜的攻擊。
Active Directory和恢復(fù)解決方案公司Semperis的副總裁Dan Lattimer表示:“只要這些俄羅斯團(tuán)伙繼續(xù)受到庇護(hù),不出意料的話,勒索軟件經(jīng)濟(jì)規(guī)模將在未來幾年內(nèi)增長(zhǎng)至50億美元,醫(yī)療機(jī)構(gòu)已成為他們明確的目標(biāo)。醫(yī)療機(jī)構(gòu)在被攻擊行業(yè)的優(yōu)先級(jí)中顯著提升,僅僅是因?yàn)镮T系統(tǒng)停機(jī)可能對(duì)人類生命造成重大威脅?!?/p>
反勒索軟件公司Halcyon首席執(zhí)行官兼聯(lián)合創(chuàng)始人Jon Miller指出,醫(yī)療行業(yè)頻繁成為勒索軟件攻擊的對(duì)象,主要因?yàn)槠渫狈ψ銐虻陌踩Y源,并且仍在使用過時(shí)的網(wǎng)絡(luò)。
他指出:“勒索軟件團(tuán)伙十分殘忍。他們明知這類攻擊不僅會(huì)導(dǎo)致業(yè)務(wù)中斷,還可能危及生命,依然精準(zhǔn)地利用了這些漏洞。”
參考資料:https://www.govinfosecurity.com/german-pharma-wholesaler-aep-targeted-in-ransomware-attack-a-26704