首页 / 事故案例 / 杭州老字号医疗机构遭勒索软件攻击 系统文件全部被加密为unc...

杭州老字号医疗机构遭勒索软件攻击 系统文件全部被加密为uncle后缀

发布机构:新华每日电讯 文号:— 日期:2025-05-21
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

杭州一家老字号医疗机构遭勒索软件攻击,所有系统文件变成.uncle后缀,后台出现readme.html勒索通知,称文件已被锁定。

原文引用 · 事件详情
发布机构:新华每日电讯 文号:— 日期:2025-05-21
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此次事件表明,医疗机构面临勒索软件攻击的风险显著增加,尤其是对于拥有大量敏感数据的机构。根据《中华人民共和国网络安全法》和《医疗卫生行业网络安全管理办法》的规定,医疗机构需采取有效措施保护其信息系统免受攻击。此次事件中,攻击者通过加密系统文件并留下勒索通知,不仅导致业务中断,还可能泄露患者隐私信息,这直接违反了《个人信息保护法》。医疗机构必须加强网络安全防护措施,提高员工安全意识,确保数据安全。此外,根据《网络安全法》第五十九条,对于违反网络安全法的行为,最高可处以100万元罚款。

落地建议

1. 开展员工网络安全培训,提高识别和防范勒索软件的能力。因为员工可能是攻击者利用的入口,提高他们的安全意识可以有效减少攻击风险; 2. 定期更新和补丁管理,确保所有系统和软件都是最新的,以防止攻击者利用已知漏洞; 3. 实施数据备份策略,定期备份重要数据,并确保备份数据的离线存储,以便在遭受攻击时能够快速恢复; 4. 配置入侵检测系统和防火墙,以监控和阻止潜在的恶意活动; 5. 制定应急响应计划,包括勒索软件攻击的应对措施,确保在发生攻击时能够迅速有效地响应。
原文链接:http://mrdx.cn/h5/mrdx/content/20250521/Articel06003GN.htm