近日,德國當局正在調查因勒索軟件襲擊導致杜塞爾多夫一家醫院病人死亡的事件。
由于杜塞爾多夫醫院遭受勒索軟件攻擊,未能收治一位需要接受緊急治療的女性患者,該患者不得已被轉移到30公里外的伍珀塔爾市一家醫院后死亡。
據悉,杜塞爾多夫醫院于上周9月10日遭遇了勒索軟件攻擊,30多臺內部服務器被感染。
該事件是有史以來首次有勒索軟件攻擊間接造成人類死亡。
德國當局目前正在調查患者的死亡原因。德國警方表示,如果發現勒索軟件攻擊和醫院停機直接造成該婦女的死亡,德國警方表示將會把案件性質調升為謀殺案。
根據德國新聞媒體RTL的報道,發起攻擊的勒索軟件團伙在德國警方展開調查后撤回了勒索要求。此后,杜塞爾多夫醫院已收到數據解密密鑰并正在恢復其系統。
在今天早些時候的一條推文中,杜塞爾多夫醫院官員將勒索軟件感染歸咎于廣泛使用的商業軟件中的漏洞。
在隨后的推文中,這些官員還表示,他們已通知德國當局,包括負責發布安全警告的德國網絡安全機構BSI。
一天前,BSI突然發出警告,要求德國公司針對CVE-2019-19871漏洞(勒索軟件的已知入口點)更新其Citrix網絡網關。
據美聯社今日報道,杜塞爾多夫醫院遭遇的勒索軟件攻擊似乎是個意外,因為贖金勒索信中針對的是當地的大學(杜塞爾多夫海涅大學),但不幸的是杜塞爾多夫醫院的信息系統屬于該大學的一部分。
根據ZDnet的最新報道,德國警方已經確認攻擊杜塞爾多夫醫院的勒索軟件為DoppelPaymer(編者按:2020年上半年最活躍的勒索軟件之一)。