WER, coronavirus Test lab Treffer von Hackern als opportunistische Angriffe ramp-up

Die Welt-Gesundheits-Organisation ist nur die jüngste Agentur an der front des Laufenden Corona-Virus-Pandemie zu bekämpfen cyber-kriminelle, wie es Schlachten, die weltweite Verbreitung der COVID-19.

Laut Reuters, DIE gesehen hat eine deutliche Steigerung versuchte Cyberattacken – mit eine der jüngsten, angeblich verübt von einer hacker-Gruppe namens DarkHotel. Den erfolglosen Angriff gefälschte Webseite zu schauen, wie ein login-portal für die Agentur-Mitarbeiter in einem Versuch zu stehlen Kennwörter.

Als Organisationen im Gesundheitswesen Schlacht der COVID-19-Pandemie, Sie sind auch mit Blick auf die erhöhten cyber-security-Bedrohungen durch böswilligen Akteuren suchen, um die Vorteile der Krise, verursacht durch den Ausbruch.

Das US Department of Health and Human Services auch wehrte einen Angriff vor kurzem, als es war gleichzeitig konzentrierte sich auf coronavirus Antwort.

Nun, eine UK-basierte medizinische Einrichtung, die Pläne zu test-Corona-Virus-Impfstoffe“, “ Hammersmith Medicines Research, wurde von einem Angriff getroffen wird, der aus einer der ransomware-Gruppen, die sich vor kurzem verpflichtet, sich nicht an die Zielgruppe medizinische Organisationen während der COVID-19-Pandemie.

Die kriminellen hinter dem Labyrinth ransomware-Attacken offenbar geschafft, ex-Filtrat eine ganze Reihe von Patientendaten, und haben anschließend veröffentlichte Sie einige der Dateien auf dem dark web, fordern Lösegeld.

Nach einem Bericht der COMPUTERWOCHE, HMR in der Lage war, den Angriff abzuwehren und die Wiederherstellung Ihrer Systeme, ohne zu zahlen Lösegeld, obwohl die Organisation klinischer Direktor Malcolm Boyce bestätigt private Dokumente von mehr als 2.300 Patienten, einschließlich der medizinischen Fragebögen und Kopien der Pässe, wurden online zugespielt.

„Wir haben nicht die Absicht, zu bezahlen. Ich würde lieber aus dem Geschäft gehen, als zu zahlen eine Lösegeld um diese Menschen, die“ Boyce sagte der Veröffentlichung.

Medizinische Aufzeichnungen sind sehr wertvoll, auf dem dark web, da Sie in der Regel personenbezogene Daten enthalten, einschließlich einer Patienten-und Zuname, Adresse, finanzielle Informationen, Social Security Number, und mehr.

„Die letzten ransomware-Angriff auf Hammersmith Medikamente, die weitere Forschung zeigt, dass es keine Aktion zu despicable für Cyberkriminelle“, sagte Anurag Kahol, chief technology officer von cloud-security-Anbieter Bitglass, in einer Erklärung.

„In diesem Fall, die schlechten Schauspielern hinter dem Labyrinth ransomware Angriffe, die sich gezielt einer medizinischen Einrichtung ist die Unterstützung der Prüfung von Impfstoffen für die COVID-19; bisher ist diese hacker-Gruppe versprochen, nicht zu target healthcare-Organisationen während der Pandemie.“

Die ransomware-Bericht kommt als cloud-basierte E-Mail-security-Unternehmen GreatHorn zeigten die Ergebnisse einer Studie über das rasante Wachstum der COVID-19-E-Mail-Bedrohungen, die Analyse eine repräsentative Probenahme von 1 Milliarde E-Mails über die letzten 10 Wochen.

Dem Bericht zufolge gab es 15 mal so viele phishing-Attacken während der ersten beiden Wochen im März waren es für den gesamten Monat Januar, und Coronavirus-bezogene E-Mail-Bedrohungen mehr als verdoppelt, von Februar bis März – ab März 14 Sie machten 2% aller E-Mail-Verkehr.

In der Analyse der Bedrohungen, GreatHorn gefunden, die böswillige Akteure verlassen sich stark auf die Identitätswechsel-Taktiken, zum Beispiel „offiziellen“ CDC Ankündigungen und executive-Kommunikation, und entweder maskiert oder lookalike-URLs von Organisationen wie die CDC oder die WHO, in der Regel sucht Anmeldeinformationen oder vertrauliche oder finanzielle Informationen.

Anfang dieses Monats, eine cyberattack auf Tschechischen Krankenhaus gezwungen, eine tech-Abschaltung während der Corona-Virus-Ausbruch – der Brno University Hospital beherbergt eine der größten COVID-19 Prüfeinrichtungen in der Tschechischen Republik.

Nathan Eddy ist ein healthcare-und Technologie-freelancer mit Sitz in Berlin.
E-Mail der Autorin: [email protected]
Twitter: @dropdeaded209