新的勒索软件攻击了德国的医院,至少已经有两家医院被这种可怕的恶意软件感染。
据当地媒体报道,两家德国医院的系统遭受了勒索软件的攻击, 而最近美国好莱坞长老会医学中心受到的攻击也与此类似。
根据德国广播公司Deutsche Welle的报道, 两家德国医院受到了勒索软件的感染,它们是诺伊斯市的卢卡斯医院、北莱茵-威斯特法伦州的Klinikum Arnsberg医院。
电视台报道说:“德国的几家医院已经受到了勒索软件的攻击,这种软件会锁住文件,只有给出它要求的赎金,才能解开被恶意加密的数据,而让系统重新运行需要花费数周时间。”
几周前,卢卡斯医院的工作人员注意到,系统性能正在迅速降低,还会弹出许多错误的消息。
发言人安德烈亚斯•克雷默博士告诉DW :“我们立刻中断了一切工作,让电脑、服务器、电子邮件服务器全部离线。”
勒索软件使医院的工作陷入了瘫痪,这一事件发生在2016年2月10日。在一切都恢复正常之前,内部的IT人员需要花费数周时间对系统进行修复。
克雷默说:“我们的IT部门很快意识到,医院受到了恶意软件的攻击,它能对数据进行加密。”
现在,医院的员工使用电话和传真与病人进行沟通。工作人员解释说, 因为受到此次网络攻击的影响,一些高风险的手术已经被推迟,。
医院向当局报告了此事,而国家犯罪调查办公室(LKA)目前正在调查此案。
克雷默告诉DW: “我们还没有收到具体的勒索资金的要求,但如果不关闭电脑上勒索软件,我们就能看到一些弹出窗口。”弹出信息上有一个用于联系的匿名电子邮件地址。他说:“在听取了刑事警察局的建议之后,我们并没有用这个邮件地址与攻击者联系。”
幸运的是, 医院IT人员一直定期为数据进行备份。
克雷默说:“我们一直定期进行备份,所以这次攻击不会产生太大的问题。如果病毒加密了我们的数据,我们只要恢复备份文件就可以了。”
Klinikum Arnsberg医院在几天后也受到了相同的攻击, 通过网络钓鱼邮件进行传播的勒索软件感染了医院的系统。
在医院的200台服务器中,只有一台被恶意软件感染,IT人员通过恢复备份解决了这个问题。
Klinikum Arnsberg的发言人Richard Bornkeßel告诉DW: “据目前的调查显示,一封电子邮件内的附件让病毒进入了系统。幸运的是,只有一个服务器受到了影响。该病毒已经开始加密文件,但我们只需要恢复备份就可以解决问题。”
这两家德国医院都没有支付赎金。