攻擊COVID-19疫苗生產(chǎn)商可能比以前想象的更為普遍。微軟已經(jīng)檢測到來自三黑客瞄準7家制藥公司和研究人員,包括美國以及加拿大,法國,印度和韓國。微軟沒有透露具體目標,但表示“多數(shù)”涉及冠狀病毒疫苗的開發(fā)和研究。
據(jù)報道,這些活動來自(俗稱花式熊或鍶),以及Lazarus Group(又名Zinc)和一家新的Cerium公司。花式熊(Fancy Bear)使用蠻力和“密碼噴霧”來竊取登錄憑證,而拉撒路(Lazarus)和鈰(Cerium)則依靠魚叉式網(wǎng)絡釣魚來模仿招聘人員和世界衛(wèi)生組織。
微軟表示,其產(chǎn)品阻止了大多數(shù)攻擊。
消息傳出之際,微軟總裁布拉德·史密斯(Brad Smith)與其他人士一起敦促巴黎和平論壇國家宣布國際法保護醫(yī)療保健行業(yè),并為執(zhí)行該法律做得更好。
但是,正如瑞士聯(lián)邦理工學院的Stefan Soesanto,Microsoft沒有找到攻擊者。許多國家/地區(qū)沒有法律資源來保護醫(yī)療保健,目前,疫苗研究人員可能不得不依靠自己的防御措施來保護敏感的醫(yī)療數(shù)據(jù)免遭盜竊。