【欧洲时报凯文编译】在法国抗疫工作处于紧要关头之际,日前接连发生多起针对法国医院的网络攻击事件。总统马克龙2月18日听取汇报,并批准了一项计划,准备斥资10亿欧元加强敏感系统的网络安全工作。
据法新社报道,法国西南部城市达克斯(Dax)中心医院2月8日遭遇网络攻击;2月15日,东部城市索恩河畔自由城(Villefranche-sur-Saône)中心医院再次遭受大规模网络攻击。
马克龙于2月18日上午主持视频会议,听取了两所医院的医生和管理人员对这两次事件的描述:当时整个信息系统几乎都处于瘫痪状态,患者个人资料和管理数据无法访问,电话无法接通、外科手术器械无法操作、床位和主治医生无法分配,医护人员被迫重新拿起纸笔,用各种便签、手绘排班表和预约登记册来解决问题,但一些外科手术被迫推迟,患者也被分流到其他医院就诊。

2月18日,马克龙总统在爱丽舍宫出席网络安全会议时表示,法国绝不向网络攻击屈服。(法新社图)
事件发生后,法国国家信息安全局(Anssi)派遣工作小组赶往医院,协助恢复信息网络并还原数据。但可能需要几周时间才能让整个系统重新正常运作。
马克龙称,在新冠疫情肆虐时期,这种网络攻击构成了“危机中的危机”,“每天都有许多机构受到攻击,成为勒索赎金的对象,但并没有对外透露。而你们所遭受的事态,既暴露了我们的脆弱一面,也显示出加速(修补)和投入的重要性。”
总统重申,医院和其他行政机构一样有严格的指示,即绝不支付黑客所要求的赎金。
他表示,政府已经计划筹款10亿欧元(其中7.2亿是公共资金)来加强网络安全,并对即将在拉德芳斯建立的“网络校园”(Campus Cyber)项目表示欢迎,该项目汇集了网络安全领域60多个公私机构,力图打造一个“更有凝聚力、更有效率的安全生态系统”。
法国面临的网络风险遽增
自2018年以来,包括法国在内的欧美各国,都遭遇多起黑客封锁公司或机构的电脑系统、并索要赎金的勒索攻击。2020年法国遭受的网络攻击是2019年的4倍,其中11%以医院系统为目标。
除医院之外,地方政府部门(如昂热、拉罗谢尔、马赛)和公司(Altran、Fleury-Michon、Ouest-France、MMA、Sopra Steria等)也是网络攻击的对象,其中信息技术咨询和服务公司Sopra Steria去年10月遭受勒索攻击,损失规模高达5000万欧元。
而针对个人的小规模黑客行为同样显著增加:负责接受个人和小企业网络安全事件报告、并为其提供网络安全服务的政府网站(cybermalveillance.gouv.fr)去年访问量增加了155%。
“近似于国家层面的间谍和破坏行为”
法国国家信息安全局警告称,不应再将这种网络攻击视为单纯的牟利企图。出于牟利目的的攻击固然会让受害者蒙受损失,但影响相对有限。而最近对信息服务公司的攻击已经破坏了多家大型企业集团的稳定,甚至可以通过某些关键公司来破坏整个经济体系。该局警告,这些攻击的复杂程度、对受害者数据的关注、以及造成的经济活动中断而产生的损失,“已经近似于国家层面的间谍和破坏行为”。
俄罗斯角色可疑
在网络安全事件遽增的同时,欧美国家在打击网络犯罪方面也取得了一些进展。例如今年1月,在欧洲刑警组织、美国联邦调查局和其他机构的联合行动中,全球最危险恶意软件和僵尸网络——Emotet的基础设施被取缔,以及与勒索软件Egregor有关的嫌疑人上周刚刚在乌克兰落网。
法新社称,作为网络犯罪的重灾区之一,乌克兰采取了配合国际调查的态度,但俄罗斯却拒不合作,这让很多专家表示,俄罗斯是在明知故犯,让电脑犯罪分子在其境内滋生,以此向西方国家施压。
“犯罪集团是俄罗斯网络力量的全面参与者",研究人员诺凯蒂(Julien Nocetti)近日表示,“当俄罗斯相关部门需要非常复杂的黑客时,会产生一种默契的容忍,这演变成一种委托关系。”
(编辑:夏雨)
暂无评论,快来抢沙发吧!首评可提升互动曝光。