近日,一家專門為牙科診所提供IT服務的科羅拉多州公司 CTS 遭受了勒索軟件攻擊,?該攻擊影響了100多所牙科診所的運營。
多個消息來源表示,CTS 公司遭到的攻擊,?使得100多家依賴該公司提供IT服務的牙科企業電腦上被安裝了一種名為“Sodinokibi”(又稱 REvil)的勒索軟件。
據了解,對CTS的攻擊是從11月25日開始的,但至今仍然影響著許多客戶。就在此前,SodiokiBi襲擊了威斯康星的牙科IT提供商PopSoSo之后,僅僅兩個月,又發生了這起針對牙科診所的攻擊事件,?它加密了大約400種牙科手術的文件。
知情人士透露,事發后,CTS開始與幾家遭受襲擊的公司交談,并與第三方安全公司電話聯系,以幫助恢復系統,而拒絕支付攻擊者要求的70萬美元贖金。
愛荷華州牙科公司Medix集團的首席執行官的Thomas Terronez表示,整個牙科行業的安全措施相當惡劣,?很少有組織愿意花費所需資金來抵御復雜的攻擊者。?經常會發現很多牙科組織里會有一年多沒有修補的服務器、一段時間沒有運行的備份、以Windows Defender作為唯一的檢測點、不分段的無線網絡等問題,甚至有的組織中所有有管理員權限訪問計算機的員工有時都使用相同或簡單的密碼。
從近幾年發生在各行各業的無數起網絡安全事件來看,小E覺得,?網絡是任何信息化的基礎,網絡安全問題至關重要,任何組織都應該更加重視起來!