×

页面升级中敬请期待

> 首页 > 关于优炫 > 公司动态 > 公司新闻 >

公司新闻

Company News

案例分享|击败勒索病毒还得是TA

2023-04-11 14:41:00

2023-04-11 14:41:00

“网络攻击的方式和手段有很多种,但让我们医院最有切肤之痛的,还是勒索病毒攻击。”虽然时隔数月,山东省某医院负责人仍然对端午假期发生的勒索病毒攻击事件心有余悸。
当时,业务系统感染勒索病毒后全面瘫痪,技术人员束手无策,加上正值疫情防控期间,院方多方求助均无应答。管理人员心急如焚之下向我们紧急求助,最终在优炫安全专家团队的远程技术支持和协助下,病毒迅速土崩瓦解,业务系统恢复正常运行。

 

某医院为何成为勒索病毒攻击的靶子?

 

该医院的应用系统种类繁多,包括管理信息化,临床管理信息化以及区域医疗信息化模块,下设HIS医院管理信息系统、LIS 实验室管理信息系统、PACS影像归档和通信管理系统等10多种应用系统以及OA、ERP等管理系统。

从系统架构来看,存在各个系统互相关联,且涉及终端种类多样的特点。此外,医院还使用了大量的专用终端设备,一般采用在防护级别较低的Windows操作系统上运行专用的服务进程,这也正是本次勒索攻击的主要目标。

在本次攻击中,勒索病毒通过钓鱼邮件渗透到医院的计算机网络中并进行了传播,将被感染的HIS、ERP、OA等系统产生的文档、数据库、源代码、图片、压缩文件等多种数据资产进行文件加密,进而索要赎金。

医院在本次遭受勒索病毒感染后,直接影响到了患者正常就医,影响面巨大,甚至关系到病患的生命安全,受害医院在没有密钥的情况下,无法恢复文件,导致医院运行瘫痪。

 

 

优炫战胜勒索病毒的秘诀是什么呢?

在得知医院被勒索病毒攻击后,优炫软件第一时间启动应急响应,组建安全专家团队进行远程系统修复,并迅速提供解决方案:

1、隔离保护

远程对接后,迅速查找问题根源,发现勒索病毒,对未感染的部分隔离保护,以保证业务正常运转。

 

2、威胁溯源

通过排查日志等方法查找感染源头,将日志备份和病毒库留存,进行溯源分析。

 

3、备份恢复

采用医疗备份,恢复业务系统,以保证正常运行。

 

4、清除加固

针对核心业务系统以及被感染的主机,部署优炫主机安全管理平台,消除勒索攻击威胁。

 

 

优炫主机安全管理平台(RS-CDPS)是面向多行业、解决多需求的主机安全产品,从资产梳理、风险检测、风险评估、安全加固、入侵防御、主动防御、微隔离等维度,实现风险可视化管理,威胁毫秒级响应,流量东西向隔离。针对勒索病毒,提供全方位立体式纵深防御,在不影响原有业务的同时,对主机进行清除加固,保障业务的顺利进行。
勒索病毒的安全防范任重而道远,优炫软件凭借扎实可靠的技术实力和7*24小时待命的服务团队,持续为主机安全保驾护航, 愿意帮助更多的医疗客户提升网络安全能力,切实提升医疗客户的网络安全防护水平,为建设网络强国持续贡献力量。