一些冠状病毒疫苗试验在勒索软件命中软件后求助于纸笔

2020-10-07 15:21:01

费城一家公司销售用于数百项临床试验的软件,其中包括开发冠状病毒测试、治疗和疫苗的紧急努力,该公司在过去两周受到勒索软件攻击,导致其中一些试验放缓。

对eResearchTechnology的攻击是在两周前开始的,当时员工发现他们的数据被勒索软件锁在了门外。勒索软件是一种将受害者的数据扣为人质,直到他们付费解锁的攻击。eResearchTechnology之前没有报道过。ERT表示,临床试验患者从未面临风险,但客户表示,袭击迫使试验研究人员用纸和笔追踪他们的患者。

其中包括帮助管理阿斯利康Covid疫苗试验的合同研究机构IQVIA,以及领导一个公司财团开发病毒快速测试的制药商百时美施贵宝(Bristol Myers Squibb)。

ERT没有说明有多少临床试验受到影响,但其软件用于欧洲、亚洲和北美的药物试验。根据美国食品和药物管理局(Food And Drug Administration)网站的信息,去年导致美国食品和药物管理局(Food And Drug Administration)批准药物的试验中,有四分之三使用了它。

周五,ERT负责营销的副总裁德鲁·布斯托斯(Drew Bustos)证实,勒索软件于9月9日占领了其系统。20.布斯托斯说,作为预防措施,该公司当天让系统离线,召集了外部网络安全专家,并通知了联邦调查局(Federal Bureau Of Investigation)。

“没有人对这些经历感觉很好,但这种情况已经得到了控制,”布斯托斯说。他补充说,ERT周五开始让其系统重新上线,并计划在未来几天让剩余的系统上线。

布斯托斯说,现在说谁是此次袭击的幕后黑手还为时过早。他拒绝透露该公司是否像现在许多受到勒索软件攻击的公司那样向敲诈勒索者支付报酬。

在ERT遭受攻击之前,上周末通用医疗服务公司(Universal Health Services)又发生了一起重大勒索软件攻击事件,这是一家拥有400多家门店的大型连锁医院,其中许多位于美国。

周一,NBC新闻率先报道了对UHS的攻击,并表示这似乎是“美国历史上最大的医疗网络攻击之一”。

在这些事件发生之前,在过去的18个月里,美国各市、县和医院遭受了1000多起勒索软件攻击。这些袭击曾经被视为一种滋扰,但最近几周变得更加紧迫,因为美国官员担心它们可能会直接或间接地干扰11月的选举。

最近几周,德国发生了一起勒索软件攻击,导致已知的首例网络攻击死亡。此前,俄罗斯黑客占领了杜塞尔多夫大学医院(University Hospital Düsseldorf)的30台服务器,导致系统崩溃,迫使医院拒绝急诊患者。因此,德国当局说,一名生命危险的妇女被送往20英里外的伍珀塔尔医院,并因治疗延误而死亡。

ERT的客户之一,IQVIA表示,它之所以能够限制问题,是因为它备份了数据。百时美施贵宝(Bristol Myers Squibb)还表示,此次攻击的影响有限,但其他ERT客户不得不将他们的临床试验转移到纸和笔上。

IQVIA在一份声明中表示,此次攻击“对我们的临床试验操作影响有限”,并补充说,“我们不知道与我们的临床试验活动相关的任何机密数据或患者信息已被移除、泄露或被盗。”

辉瑞(Pfizer)和强生(Johnson&;Johnson)这两家研发冠状病毒疫苗的公司表示,他们的冠状病毒疫苗试验没有受到影响。

辉瑞发言人艾米·罗斯表示:“ERT不是辉瑞1/2/3期新冠肺炎疫苗临床试验的技术提供商或以其他方式参与。”

过去7个月,处于疫情第一线的公司和研究实验室一直是外国黑客的反复攻击目标,因为世界各国都在试图评估彼此在应对病毒方面的反应和进展。今年5月,联邦调查局(FBI)和国土安全部(Department Of Homeland Security)警告称,中国政府间谍正积极试图通过网络盗窃窃取美国的临床研究。

这些机构表示:“从事新冠肺炎应对工作的医疗保健、制药和研究部门都应该意识到,他们是这项活动的主要目标,并采取必要措施保护自己的系统。”

据安全研究人员称,十多个国家已经重新部署了军事和情报黑客,以收集有关其他国家反应的力所能及的信息。

即使是之前在网络能力方面并不突出的国家,如韩国和越南,也在最近的安全报告中被列为在疫情中参与黑客攻击全球卫生组织的国家。