首页 / 事故案例 / 密西西比大学医学中心遭Medusa勒索攻击...

密西西比大学医学中心遭Medusa勒索攻击

发布机构:RedSheep Security 文号:— 日期:2026-06-08

内容摘要

Medusa勒索团伙攻击密西西比大学医学中心(UMMC),该院为州内唯一儿童医院和一级创伤中心,员工被迫手写病历,索要80万美元赎金。

原文引用 · 事件详情
发布机构:RedSheep Security 文号:— 日期:2026-06-08
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此次事件表明,医疗机构尤其是信息科和网络安全负责人必须高度重视网络安全防护,确保数据安全。根据美国卫生与公众服务部(HHS)发布的《健康保险流通与责任法案》(HIPAA)规定,医疗机构必须采取适当的技术和管理措施来保护电子健康信息(EHI)的安全。此次攻击不仅导致医院运营中断,还可能影响患者安全,如手写病历可能导致信息丢失或错误。此外,勒索软件攻击还可能引发法律和财务风险,如需支付赎金。UMMC事件提醒医疗机构,必须加强网络安全防护,避免类似事件发生。

落地建议

1. 立即进行网络安全评估,识别系统中的漏洞和潜在风险,确保符合HIPAA标准;2. 对员工进行网络安全培训,特别是识别和防范勒索软件攻击的方法,提高全员安全意识;3. 定期备份关键数据,确保数据安全,同时测试备份恢复流程,以备不时之需;4. 建立应急响应计划,确保在遭遇攻击时能够迅速采取行动,减少损失。
原文链接:https://www.redsheepsec.com/trends/healthcare-ransomware-is-killing-patients-a-t