針對COVID-19相關(guān)機構(gòu)的攻擊激增:歐盟藥品管理局被黑客入侵
當(dāng)?shù)貢r間12月9日,負(fù)責(zé)批準(zhǔn)COVID-19疫苗的歐盟監(jiān)管機構(gòu)歐洲藥品管理局(EMA)表示,自己遭受了網(wǎng)絡(luò)攻擊。 該機構(gòu)在其網(wǎng)站上的發(fā)布了簡短的兩段聲明,披露了安全漏洞,但是由于正在進行的調(diào)查,目前尚未透露有關(guān)入侵的任何細(xì)節(jié)。
“EMA一直是網(wǎng)絡(luò)攻擊的重要目標(biāo)。目前,機構(gòu)已經(jīng)與其他執(zhí)法機構(gòu)以及有關(guān)實體進行密切合作,迅速展開了全面調(diào)查。
該歐洲機構(gòu)在整個歐盟的COVID-19疫苗評估中起著至關(guān)重要的作用,它可以訪問敏感和機密信息,包括試驗產(chǎn)生的質(zhì)量,安全性和有效性數(shù)據(jù)。EMA目前正在審查兩種COVID-19疫苗的申請過程, 一種來自美國制藥巨頭Moderna,另一種是BioNTech與輝瑞公司合作開發(fā)的 。
一些媒體注意到EMA網(wǎng)站已于12月3日關(guān)閉進行基本維護,但尚不清楚該事件是否與網(wǎng)絡(luò)攻擊有關(guān)。目前,尚未得知此次攻擊是否針對其疫苗批準(zhǔn)流程,或者是出于經(jīng)濟動機的攻擊(如勒索軟件)。
不過,BioNTech在自己的網(wǎng)站上發(fā)布的聲明稱 :存儲在EMA服務(wù)器上的,輝瑞和BioNTech合作開發(fā)的疫苗BNT162b2的一些監(jiān)管文件已被非法訪問。
在過去的幾個月中,從事COVID-19研究和疫苗研究的眾多公司一直是黑客的攻擊目標(biāo),尤其是國家背景的黑客組織攻擊頻繁。這些國家黑客可能旨在收集有關(guān)政府對大流行病的持續(xù)反應(yīng)的情報。
據(jù)路透社 和《 華爾街日報》報道,像強生,諾華(Novavax),Genexine,新豐制藥(Shin Poong Pharmaceutical),Celltrion,阿斯利康(AstraZeneca),摩登那(Moderna)和吉利德(Gilead)等都已成為黑客的目標(biāo) 。
11月,微軟表示發(fā)現(xiàn)了三個針對從事COVID-19疫苗研發(fā)公司的APT,分別有俄羅斯的Fancy Bear和朝鮮Lazarus Group及Cerium。強生公司首席信息安全官Marene Allison在表示“每一分鐘”都會看到來自國家黑客的網(wǎng)絡(luò)攻擊。IBM上周還報道說,黑客正試圖攻擊COVID-19疫苗生產(chǎn)及冷鏈運輸儲存的公司。
EMA表示,一旦他們了解了更多信息,將公布有關(guān)黑客攻擊的詳細(xì)信息。