俄羅斯黑幫與愛爾蘭醫院網絡襲擊案2023.03.14
全文共7188字,讀完約需24分鐘

當網絡犯罪團夥襲擊愛爾蘭公共醫療系統時,他們或許也踏上了自身瓦解之路

起初,愛爾蘭公共醫療系統遭受的這次攻擊模式不足為奇。2021年3月,駭客們誘導該系統一名僱員點擊了一個看似無害的電子表單,進而得以侵入該系統的網絡。5月14 日,駭客們通過加密該系統的大量數據,使這個擁有7萬台設備的系統大部分無法運行。隨後他們提出,要復原該系統,需支付給他們2000萬美元贖金——這本應該是有史以來贖金額最高的軟件勒索案。

由於54間醫院和大約4000間其他醫療機構操作設備(如放射治療設備)、跟蹤記錄患者服藥情況時需要這個系統,駭客破壞的直接影響非常可怕。當醫生和護士們手忙腳亂地想辦法保住病人的生命時,愛爾蘭政府採取了強硬立場。「我們的態度很明確,我們不會支付任何贖金或做出任何此類行為,」時任總理馬丁(Micheal Martin)在電腦系統開始出現故障的那天在電視上露面時說。

但是肇事方——臭名昭著的俄羅斯犯罪團夥Conti曾數百次作案,而從初期的事態發展來看,這次攻擊的受害方最終將不得不屈服。Conti甚至已經在暗網上建立了在線聊天門戶,在那裡向愛爾蘭公共衛生機構——醫療服務管理局(Health Service Executive)的代表們解釋該機構面臨的挑戰。《彭博商業周刊》看到的該團夥聊天發言稱,「我們已經滲透進你們的網絡,並在裡面逗留了兩個多星期。」Conti表示它已竊取700GB的數據,包括患者、員工的個人資料及合同,還向醫療服務管理局展示了一份敏感文件樣本,以證明此言並非虛張聲勢。駭客們還問,「你們打算什麼時候完成付款手續呢?」