我国境内发现多起Sorry勒索病毒攻击事件
发布机构:国家计算机病毒应急处理中心
文号:—
日期:2026-08-10
内容摘要
2026年新出现的勒索病毒,文件加密后后缀改为.sorry,攻击者留下勒索信要求下载加密通信工具联系。
原文引用 · 报道原文
发布机构:国家计算机病毒应急处理中心 文号:— 日期:2026-08-10
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
该内容表明医疗机构需高度警惕勒索病毒攻击,尤其是Sorry勒索病毒。根据《网络安全法》和《医疗行业信息安全管理办法》,医疗机构必须采取措施保护患者数据和业务系统的安全。案例显示,勒索病毒攻击可能导致医疗机构数据丢失、业务中断,甚至影响患者安全。医疗机构应加强网络安全防护,定期更新系统和软件,提高员工的安全意识,避免成为攻击目标。此外,医疗机构应制定应急响应计划,一旦遭受攻击,能迅速采取措施减少损失。
落地建议
1. 定期更新系统和软件,确保所有设备和应用程序都安装了最新的安全补丁。为什么:勒索病毒通常利用系统漏洞进行攻击,及时更新可以有效防止病毒入侵。
2. 对员工进行网络安全培训,提高他们识别和防范勒索病毒的能力。为什么:员工是网络安全的第一道防线,提高他们的安全意识有助于减少攻击成功的可能性。
3. 定期备份重要数据,并确保备份数据的独立性和安全性。为什么:即使遭受勒索病毒攻击,也能迅速恢复业务,减少损失。
4. 制定并演练应急响应计划,确保在遭受攻击时能迅速采取措施减少损失。为什么:应急响应计划能帮助医疗机构在遭受攻击时,快速有效地进行响应,减少业务中断时间。