杭州老字号医疗机构遭勒索软件攻击 系统文件全部被加密为uncle后缀
发布机构:新华每日电讯
文号:—
日期:2025-05-21
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
杭州一家老字号医疗机构遭勒索软件攻击,所有系统文件变成.uncle后缀,后台出现readme.html勒索通知,称文件已被锁定。
原文引用 · 事件详情
发布机构:新华每日电讯 文号:— 日期:2025-05-21
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次事件表明,医疗机构面临勒索软件攻击的风险显著增加,尤其是对于拥有大量敏感数据的机构。根据《中华人民共和国网络安全法》和《医疗卫生行业网络安全管理办法》的规定,医疗机构需采取有效措施保护其信息系统免受攻击。此次事件中,攻击者通过加密系统文件并留下勒索通知,不仅导致业务中断,还可能泄露患者隐私信息,这直接违反了《个人信息保护法》。医疗机构必须加强网络安全防护措施,提高员工安全意识,确保数据安全。此外,根据《网络安全法》第五十九条,对于违反网络安全法的行为,最高可处以100万元罚款。
落地建议
1. 开展员工网络安全培训,提高识别和防范勒索软件的能力。因为员工可能是攻击者利用的入口,提高他们的安全意识可以有效减少攻击风险;
2. 定期更新和补丁管理,确保所有系统和软件都是最新的,以防止攻击者利用已知漏洞;
3. 实施数据备份策略,定期备份重要数据,并确保备份数据的离线存储,以便在遭受攻击时能够快速恢复;
4. 配置入侵检测系统和防火墙,以监控和阻止潜在的恶意活动;
5. 制定应急响应计划,包括勒索软件攻击的应对措施,确保在发生攻击时能够迅速有效地响应。