نماد سایت اتاق خبر شبکه گستر

پرداخت باج 55 هزار دلاری، با وجود داشتن نسخه پشتیبان!

بیمارستان آمریکایی Hancock که دستگاه‌های آن در هفته گذشته آلوده به باج‌افزار شدند، در ازای رمزگشایی فایل‌ها، اقدام به پرداخت 55 هزار دلار به مهاجمان کرده است.

به گزارش شرکت مهندسی شبکه گستر، در جریان این حملات مهاجمان پس از رخنه به شبکه محلی بیمارستان کامپیوترهای شبکه را به باج‌افزار SamSam آلوده کردند و در ازای بازگرداندن اطلاعات به حالت قبل مبلغ 55 هزار دلار را اخاذی کردند. در نسخه SamSam مورد استفاده مهاجمان، به نام فایل‌های رمزگذاری عبارت “I’m sorry” الصاق شده است.

در پی آلوده شدن دستگاه‌ها، امور روزمره و اجرایی بیمارستان نیز دچار اشکال شدند. کارکنان بخش فناوری اطلاعات شبکه را قطع کرده و از کارکنان خواستند تا برای جلوگیری از انتشار بیشتر باج‌افزار، دستگاه‌های خود را خاموش کنند.

با این حال خدمات درمانی بیمارستان نه از طریق سامانه‌ها و شبکه‌های کامپیوتری که با استفاده از کاغذ و قلم همچنان به بیمارستان ارائه شد.

آلوده شدن بیمارستان‌ها و مراکز درمانی به باج‌افزار موضوع جدیدی نیست و در طی دو سال گذشته به کرات اتفاق افتاده است. اما آنچه که این رویداد را با سایر رخدادهای قبلی متفاوت می‌کند پرداخت باج به مهاجمان با وجود فراهم بودن نسخه پشتیبان (Backup) از فایل‌های رمزگذاری شده است.

مدیریت این بیمارستان در گفتگو با یکی از رسانه‌های محلی دلیل اتخاذ این تصمیم را زمانبر بودن فرآیند برگرداندن نسخه پشتیبان دانسته و گفته این کار می‌توانست روزها و شاید هفته‌ها به درازا بیانجامد. به همین خاطر، پرداخت باج به نفوذگران را به بازگرداندن نسخه پشتیبان ترجیح داده‌اند.

اتصال از راه دور از طریق پودمان Remote Desktop – به اختصار RDP – به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار باج‌افزار SamSam است.

همچون همیشه، برای ایمن ماندن از گزند باج‌افزارها، رعایت موارد زیر توصیه می‌شود:

خروج از نسخه موبایل