澳洲网络犯罪大增!卫生和医院系统更是常常被攻击

Source

在新冠疫情期间,网络犯罪激增,卫生和医院系统以及弱势澳大利亚人受到严重攻击的比例大幅增加。

澳大利亚网络安全中心(ACSC)在其最新的年度威胁报告中表示,在2020-21年期间,该中心收到了逾6.75万份网络犯罪报告,较前一年增长13%,受害者报告的损失超过330亿澳元。

ACSC报告称,勒索软件攻击激增15%,而四分之一的网络安全事件与关键基础设施和必要服务有关。报告结果还显示,黑客“利用新冠病毒大流行的环境”,针对与新冠相关的“鱼叉式网络钓鱼”( spear phishing)来对个人进行攻击,从而获取信息以达到欺诈目的。

要求医院和卫生网络支付赎金以取回数据的攻击同样激增,网络犯罪分子很可能是幕后主使。

其中包括2021年3月针对维州公共卫生服务的勒索软件攻击,导致一些选择性手术推迟。

ACSC表示,针对必要服务的目标凸显了它们的脆弱性,有“潜在的伤害或生命损失”。

报告称,勒索软件攻击仍是“最严重的网络犯罪威胁,因为它具有巨大的财务影响和破坏性影响”。

针对肉类加工企业JBS Foods(支付了1420万澳元赎金)和此前被披露为Nine Entertainment的“一家澳大利亚媒体公司”的攻击,表明网络犯罪分子已从低级勒索软件操作转向向大型或知名机构索要高额赎金。

报告称,为了增加受害者支付赎金的可能性,网络犯罪分子会对网络进行加密并窃取数据,然后威胁要在互联网上公布窃取的信息。这些目标和战术的转变加剧了勒索软件对澳大利亚各领域组织的威胁,包括关键基础设施。

在2020-21年期间,ACSC收到了近500份勒索软件犯罪报告,赎金要求从数千到数百万澳元不等。

国防部部长助理黑斯蒂(Andrew Hastie)表示,网络空间是澳大利亚的“新战场”。

他说,“卫生部门报告的勒索软件事件数量位居第二,而此时正是澳大利亚人最依赖卫生工作者帮助我们应对和度过大流行的时候。”

在过去的12个月里,ACSC对1630起网络安全事件做出了回应——比前一年下降了约28%——但有更高比例的攻击被归类为具有“重大”影响。

企业电子邮件中冒充首席执行官或获授权进行境外付款的公司人员的泄露骗局,占网络犯罪事件的7%,每次攻击平均损失5.03万澳元。

诈骗、购物和网上银行欺诈占所有报告的网络犯罪的一半以上。