211service.com
Hospital tvunget tilbage til pre-computer-æra viser styrken ved ransomware
Ondsindet software, der bruger kryptering til at opbevare data til løsesum, er blevet vildt succesfuld i løbet af de sidste par år. Ransomware, som det er kendt, ser nu ud til at have scoret sit hidtil mest profilerede offer.
Hollywood Presbyterian Medical Center i Los Angeles blev inficeret med ransomware for mere end en uge siden. Softwaren låste filer i hele hospitalets it-system og ifølge ubekræftede rapporter, krævede 9.000 bitcoins , mere end $3 millioner, for deres afkast.
Hospitalets computersystemer har været lukket ned lige siden. Personale, der sidder fast ved at bruge papir- og faxmaskiner, har kæmpet for at tage sig af patienter uden adgang til e-mail eller lægejournaler. Nogle patienter har været transporteret til andre hospitaler .
Hospitaler og andre sundhedsorganisationer er undertiden mål for kriminelle, der ønsker at få adgang til lægejournaler for identitetstyveri. Men administrerende direktør for Hollywood Presbyterian Medical Center fortalte en lokal nyhedsstation at angrebet var tilfældigt. Det tyder på, at hans anlæg er blevet ramt af en af de mange stammer af ransomware, der cirkulerer online, spredt gennem spam-e-mails og inficerede websider. Det tyder også på, at den krævede løsesum ikke reelt var over 3 millioner dollars, da ransomware typisk kræver langt mindre beløb.

Hollywood Presbyterian Medical Center i Los Angeles.
Ransomware-forretningsmodellen har vist sig at være en blockbuster. Sikkerhedsfirmaet Bromium vurderer, at forekomsten af angreb fordoblet i 2015 . En førende ransomware-pakke, Cryptolocker 3.0, bragte anslået 325 millioner dollars i 2015 alene ifølge en gruppe virksomheder, der arbejder sammen i Cyber Threat Alliance.
Ransomware bruger typisk standard krypteringsprotokoller som dem, der bruges til lovligt at låse data op, som til praktiske formål er ubrydelige. Løsesummen, der kræves, er normalt omkring $500 og anmodes om i bitcoins, hvilket gør det lettere for de kriminelle at indsamle deres penge uden at blive opdaget.
Den seneste ransomware gør brug af Tor anonymitetsnetværket for at forhindre dets operatører i at blive sporet. Nogle bruger en freemium-forretningsmodel: et offer får lov til at dekryptere nogle data gratis for at demonstrere, at resten kan returneres, hvis han eller hun betaler.
Mange ofre ender med at betale løsesummen— 44 procent af et skøn -fordi når først dine data er blevet låst, er der ikke meget andet, du kan gøre. At have gode sikkerhedskopier, der holdes isoleret fra hovedsystemet, er den eneste rigtige måde at gendanne data på, efter at ransomware er ramt. Noget ransomware er dog i stand til at finde og kryptere sikkerhedskopier, når det inficerer et system.
Hollywood Presbyterian Medical Center er ikke det første offentlige serviceorgan, der er forkrøblet af malware. Et Mississippi skoledistrikt havde sine systemer fjernet af ransomware tidligere på måneden . Mange lokale politiafdelinger i USA er også blevet ramt. Sidste år endte politiafdelinger i Massachusetts og Maine endda med at betale omkring $500 stykket for at få deres data tilbage.