关于杜塞尔多夫医院勒索软件攻击和最终死亡

2020-11-27 07:55:19

《连线》详细报道了勒索软件攻击杜塞尔多夫一家医院的事件,该事件导致一辆救护车被重定向到更远的医院,并且患者死亡。警察想起诉勒索软件攻击者的故意杀人罪,但细节更为复杂:

经过详细的调查,包括与医疗专业人员的咨询,尸检以及事件的逐分钟分解,Hartmann认为,受害者在被接回时的医疗诊断严重程度足以使她死亡,无论她住进了哪家医院。哈特曼说:“延迟与最终结果无关。” “医疗状况是造成死亡的唯一原因,而这完全独立于网络攻击。”他将其比作开车时撞死的尸体:虽然您可能会超出速度限制,但您不对死亡负责。

因此,尽管这可能不是网络攻击导致死亡的例子,但文章正确地指出,这只是时间问题:

哈特曼认为,在勒索软件直接导致死亡之前,这只是时间问题。他说:“如果患者的病情稍差一些,那么发作肯定是决定性因素。” “这是因为无法接受治疗会对那些需要紧急服务的人产生严重影响。”成功提起诉讼可能会为将来的案件树立重要的先例,从而使检察官的工具包超出典型的网络犯罪法规。

Urban说:“主要障碍将是证明之一。” “一旦起诉能够证明该人较早死亡,就将立即有法律因果关系,即使只有几个小时,因为黑客入侵,但这绝不容易证明。” Urban辩称,在杜塞尔多夫(Düsseldorf)袭击之后,无法确定受害者可以存活更长的时间,但总的来说,“绝对有可能”将黑客认定为故意杀人罪。

在建立因果关系的地方,哈特曼指出,刑事起诉的范围不仅仅限于黑客。他说,取而代之的是,任何可能被证明为黑客做出了贡献的人都可能遭到起诉。例如,以杜塞尔多夫为例,他的团队正准备考虑医院IT人员的责任。例如,他们可以通过更紧密地监视网络来更好地为医院辩护吗?