思科:鎖定醫院的勒索軟體出新招,先入侵醫院伺服器
思科(Cisco)旗下的威脅情報組織(Talos)近日發現一鎖定醫院發動攻擊的Samsam勒索軟體家族,有別於其他勒索軟體多採行目標式攻擊,Samsam會先入侵醫院伺服器,再伺機散布到位於醫院網路的各個機器上。
Talos指出,目前只在醫療產業發現Samsam家族的蹤跡,顯示它只鎖定該產業。
駭客先透過開放源碼的JexBoss等工具來尋找及開採醫院JBoss應用伺服器上的安全漏洞,並以所入侵的伺服器作為攻擊據點,滲透到醫院網路後再以Samsam來感染網路上的Windows電腦。
資安專家指出,醫療院所成為駭客目標的最大原因在於醫院通常沒有足夠的資安保護措施,而且使用陳舊的軟/硬體設備,建議醫療產業應該正視資安問題。
這樣說來,馬鹿國跟黑心國的黑心病院,應該是最好的目標!![]()
