密尔沃基–上个月关闭了密尔沃基的一家公司的所谓勒索软件攻击表明,这种无处不在的风险现在威胁着所有组织。
据网络安全专家称,那些没有较复杂系统来保护其计算机网络免遭黑客攻击的小型企业尤其容易受到攻击。但是每个企业或组织-大型公司,卫生系统,大学-都处于危险之中。
马奎特大学网络安全意识和网络防御中心主任托马斯·卡兹马里克(ThomasKaczmarek)说:“无论我们多么谨慎,每次过马路时,我们都会冒着被汽车撞到的危险。
“您必须保持谨慎。您必须具有防御性,而组织正在努力防御性。但这要花费时间,金钱和资源。”
勒索软件是一种称为恶意软件的软件,它可以锁定计算机系统的某些部分(在最坏的情况下,可以锁定整个系统),并拒绝访问系统或数据,直到勒索赎金为止。
FBI估计每天有数千起勒索软件攻击。
“网络黑客已经成为一项业务,”Kaczmarek说。
人们甚至不必成为技术专家就可以成为网络犯罪分子:他们可以购买提供所需软件的套件。
Kaczmarek说:“进入市场的门槛非常低。”
面部识别:俄勒冈州波特兰市计划提议首次禁止私营公司
2019年最佳技术:迪士尼+和iPhone11荣登榜首
他把它比作加盟商。如果犯罪者成功渗透了计算机系统,他们可以将访问权(可以说是权利)出售给另一方,以换取在商业世界中被视为发现者的费用。
密尔沃基公司的勒索软件vcpi是众所周知的:它名为Ryuk。vcpi为疗养院和康复设施提供信息技术服务。
该攻击于11月17日凌晨开始,影响了客户的电子邮件,用于管理药物的电子记录,在某些情况下还影响了电子健康记录。
该公司以前是VirtualCareProvider,估计有20%的服务器受到了影响。它一直致力于恢复系统(与保险公司推荐的公司LodestoneSecurity合作),并拒绝置评。
GettheTalkingTechnewsletterinyourinbox.
USAToday'sJeffGrahamdishesontechproducts,awesomeinnovationsandmore.
Delivery:Sat
YourEmail
大多数勒索软件攻击未公开披露。但是企业可以购买网络安全保险的事实表明了他们面临的风险。vcpi发生的事情可能会发生在任何企业或组织。
威斯康星州密尔沃基大学的高级讲师卡立德·萨卜哈(KhaledSabha)说:“研究越多,就越让您感到恐惧。”他教授计算机黑客和取证方面的课程。
他说:“任何人,甚至我,都有可能发生。”“您必须时刻保持警惕。”
萨卜哈和其他专家强调,第一道防线是意识。
估计成功攻击的90%来自所谓的网络钓鱼,其中有人单击了包含“脚本”或可执行代码的Word文档,PDF文件或链接。
问题在于,电子邮件可以使用错误的地址发送。
计算机科学教授巴顿·米勒(BartonMiller)表示,今年威斯康星大学麦迪逊分校的计算机科学系是所谓的“鱼叉钓鱼”的目标,这是为特定个人或组织设计的一种网络钓鱼。