愛爾蘭國家衞生服務部(Health Service Executive,HSE)上週遭國家駭客組織發動勒索軟體攻擊,迫使他們預防性切斷網路系統。愛爾蘭政府則拒絕付款。
愛爾蘭HSE週五公告 IT系統遭遇重大勒索軟體。HSE也採取預防措施關閉所有IT系統,以隔絕攻擊並且允許安全廠商完整評估災情。HSE表示這次事件不影響緊急通報和救護車派送,以及預約疫苗接種的進行。
RTÉ News 報導 ,這次攻擊中,駭客使用的是Conti勒索軟體,利用人為操作駭入HSE網路並植入勒索軟體。金融時報報導,歹徒勒索愛爾蘭衞服部以比特幣支付贖金。
報導指出,受到網路中斷影響,一家都柏林醫院暫時關閉了所有科別門診,包括婦產科,僅接受孕期36周以上的病患。
BBC 則引述愛爾蘭電子政府採購部長Ossian Smyth説法,指出這是一起國際犯罪組織的攻擊,旨在勒索金錢,而非間諜竊密行動。
愛爾蘭總理Micheál Martin則對當地媒體 RTÉ News 表示,政府不會付贖金,也不會參與任何此類互動。
Conti也是去年11月 據傳攻擊研華 的勒索軟體。此外,Conti也在去年聖誕夜入侵 蘇格蘭環保署 ,後者因不願支付贖金,而於今年1月被歹徒將數千筆資料公佈於網路上。
愛爾蘭衞服部的攻擊事件前一週,美國最大燃油供應商 Colonial Pipeline 遭到勒索軟體Darkside攻擊竊取資料,造成該公司油料供應中斷,美國政府宣佈進入緊急狀態,迄今仍在恢復中。雖然美國政府一度宣稱攻擊為國家駭客所為,但隔天Darkside發聲明「澄清」純粹出於金錢目的,外界不要有政治聯想。