حمله سایبری مظنون به مرگ زن آلمانی

برلین – اولین مرگ شناخته شده در اثر حمله سایبری روز پنجشنبه گزارش شد که مجرمان اینترنتی با اصطلاح باج افزار به بیمارستانی در دوسلدورف آلمان اصابت کردند که در آن هکرها داده ها را رمزگذاری کرده و تا زمان پرداخت دیه توسط قربانیان آن را گروگان می گیرند.

باج افزار در هفته گذشته به 30 سرور در بیمارستان دانشگاه دوسلدورف حمله کرد ، سیستم ها را خراب کرد و بیمارستان را مجبور کرد بیماران اورژانسی را از خود دور کند. در نتیجه ، مقامات آلمانی گفتند ، زنی در معرض خطر زندگی به بیمارستانی در 20 مایلی ووپرتال اعزام شد و به دلیل تأخیر در درمان درگذشت.

حمله این است اولین خبر از مرگ در اثر حمله سایبری داد. بیمارستانها به طور مکرر هدف مجرمان سایبری ، به ویژه حملات باج افزار بوده است ، زیرا نیاز به دسترسی به سوابق بهداشتی و سیستم های رایانه ای فوریتی را ایجاد می کند که احتمال پرداخت قربانیان به زورگیران خود را افزایش می دهد.

برت کالو ، تحلیلگر تهدید در Emsisoft ، شرکت امنیتی نیوزلند روز جمعه گفت: “بیمارستان ها نمی توانند هزینه های خرابی را داشته باشند ، این بدان معناست که آنها احتمالاً برای بازیابی خدمات خود – و به سرعت با حداقل مذاکره – هزینه می کنند.” “این آنها را به یک هدف اصلی تبدیل می کند.”

تهاجمی ترین حملات گزارش شده به مراکز بهداشتی درمانی تاکنون حملات باج افزار” WannaCry “کره شمالی در سال 2017 بوده است که باعث مسدود شدن بیمارستان های انگلیس و پزشکان مجبور به لغو عمل جراحی و دور کردن بیماران و” NotPetya “روسی یک ماه بعد حمله ، که بیمارستان های روستایی ویرجینیا و سراسر پنسیلوانیا را مجبور کرد بیمارانی را که دیگر نمی توانند به پرونده آنها دسترسی داشته باشند ، برگردانند.

حملات WannaCry سرانجام توسط هكری كه راهی برای خنثی سازی حملات پیدا كرد ، كاهش یافت ، اما بسیاری از داده های بدست آمده در NotPetya هرگز بازیابی نشد. هیچ کشته ای از هر دو حمله گزارش نشده است ، اما کارشناسان امنیتی گفتند که این فقط مسئله زمان است.

“این کاملا اجتناب ناپذیر بود.” “خوشبختانه این اتفاق زودتر نیفتاده است.”

Ransomware در ایالات متحده به آفت تبدیل شده است و بیمارستان ها از نرم ترین اهداف هستند. در سال 2019 ، 764 ارائه دهنده خدمات بهداشتی آمریکایی – یک رکورد – توسط باج افزار مورد حمله قرار گرفتند. بیماران اورژانسی از بیمارستانها برگردانده شدند ، پرونده پزشکی غیرقابل دسترسی بود و در بعضی موارد برای همیشه از دست رفت ، اقدامات جراحی لغو شد ، آزمایشات به تعویق افتاد و خدمات 911 قطع شد.

اما برای جلوگیری از حملات کار کمی انجام شده است و پاسخهای نهادهای مورد هدف اغلب به صورت پنهان کاری پوشانده می شود. علی رغم F.B.I. مشاوره های اینترنتی به قربانیان هشدار می دهند که به زورگیران خود پرداخت نکنند ، و محاسبه می کنند که پرداخت ها هنوز ارزان تر از هزینه تمیز کردن و بازیابی اطلاعات است.

طبق بخش امنیتی IB-X-Force ، این حملات در سال 2019 بیش از 7.5 میلیارد دلار برای سازمانها هزینه داشته است. طبق یک نظر سنجی که اخیراً از 500 مدیر ارشد انجام شده توسط Infrascale ، یک شرکت امنیتی انجام شده است ، تعداد فزاینده ای از قربانیان ترجیح می دهند که پرداخت کنند ، به همین ترتیب سه نفر از چهار نفر ، پرداخت ها باعث جسارت مجرمان سایبری شده است ، که در حمله ای که 110 خانه سالمندان در سراسر ایالات متحده را تحت تأثیر قرار داده است ، مطالبات باج خود را به ارزش 14 میلیون دلار بیت کوین افزایش داده اند.

در حالی که اندکی فرو برد در حملات در شش ماه اول سال 2020 ، در میان بیماری همه گیر ، حمله دوباره به سرعت آغاز شده است. همین هفته گذشته ، بیمارستان دانشگاهی در نیوجرسی مورد باج افزار قرار گرفت و متعاقباً شاهد انتشار سوابق پزشکی بیمار در اینترنت بود.

سایر مراکز بهداشتی و درمانی مهم آمریکا باج افزار را مورد ضرب و شتم قرار دادند سال بیمارستان کودکان بوستون بود ، که در فوریه گذشته بیش از 500 مطب اطفال وابسته و در ماه ژوئن بیمارستان کودکان آرکانزاس در لیتل راک ، از بزرگترین بیمارستانهای کودکان در ایالات متحده مورد حمله قرار گرفتند.

طبق گفته Emsisoft ، یک شرکت امنیت سایبری که حملات باج افزار را ردیابی می کند ، تقریباً 10 درصد از قربانیان باج افزار در حال حاضر اطلاعات خود را به صورت آنلاین فاش می کنند ، این یک اتفاق ناخوشایند برای بیمارستان ها است که از نظر قانونی مسئول محافظت از داده های پزشکی هستند.

مشخص نیست که آیا مجرمان اینترنتی قصد داشته اند بیمارستان های دانشگاه دوسلدورف را به گروگان بگیرند یا این که در حمله به دانشگاه این بیمارستان خسارت جانبی بوده است. اسکناس باج به دانشگاه هاینریش هاینه ، که وابسته به بیمارستان است ، و نه خود بیمارستان خطاب شده بود.

پلیس در دوسلدورف از طریق یادداشت باج با مهاجمین تماس گرفت تا توضیح دهد که بیمارستان و نه دانشگاه تحت تأثیر قرار گرفته و سلامت بیماران را به خطر می اندازد. مهاجمان قبل از انداختن نامه نگاری ، حمله را متوقف کردند و کلید رمزگذاری را برای باز کردن قفل داده ها – تحولی که به نظر می رسد اولین نوع از آن باشد – تحویل دادند.

دادستان های آلمان اکنون در حال رسیدگی به اتهامات احتمالی کشتار علیه مجرمان اینترنتی است. اما بسیار بعید است که دستگیری شود. اکثر قریب به اتفاق لباس های باج افزار در روسیه مستقر هستند ، جایی که مقامات از هکرها در برابر استرداد محافظت کرده اند.

تا به امروز ، هکرهای روسی فقط هنگام سفر به خارج از کشور دستگیر شده اند. در سال 2016 ، یک مجرم سایبری روسی هنگام تعطیلات در پراگ به اتهام هک شدن LinkedIn ، شبکه اجتماعی و دیگر شرکت های آمریکایی دستگیر شد.

و در سال 2014 ، مأموران خدمات مخفی آمریكا با مقامات مالدیو هماهنگی كردند تا مجرمان سایبری روسی را به گوام تحویل دهند. این هکر بعداً به اتهام هک کردن خرده فروشان آمریکایی در 38 مورد مقصر شناخته و به 27 سال زندان محکوم شد. مقامات روسی این استرداد را “آدم ربایی” خواندند.

آژانس فدرال آلمان برای امنیت در فناوری اطلاعات روز پنجشنبه گفت که مهاجمان با استفاده از یک سوراخ در نرم افزار Citrix که وصله زده بود ، بیمارستان را زیر پا گذاشتند. ژانویه گذشته از آنجا که بیمارستان نتوانست نرم افزار خود را به روز کند ، مجرمان اینترنتی توانستند از این نقص برای ورود و رمزگذاری اطلاعات استفاده کنند.

روز جمعه ، کارشناسان امنیت سایبری گفتند که امیدوارند که حمله باج افزار یک زنگ خطر برای تنظیم کننده ها و مدیران فناوری اطلاعات است که باید اقدامات بیشتری برای جلوگیری و جلوگیری از حملات انجام شود. به رایانه های بیمارستان حمله کرد. این می تواند اولین مرگ و میر ناشی از حمله باج افزار باشد.