找回密码
 立即注册
科技快报网 首页 科技快报 快报 查看内容
北森推出AI+HR成熟度模型,发布《中国企业人力资源数智化成熟度模型与实践白皮书》荣膺“北斗天枢贡献奖” 东软与长安汽车共绘智能出行新蓝图3.99万美元击穿行业底价!快轮科技超轻型飞行器CES发布,无需驾照即可飞行2026年成者12周年战略新品发布会,AI会议机器人重磅亮相TTi Sound AI全景声入选机器之心2025年度AI榜单全球首个机器人唱跳舞台来了!王心凌携手智元灵犀X2亮相京东跨晚融和科技RonAgent:开启中小企业智能管理“平权”时代联想LTPC 2025:“天禧AI生态智能体先导计划”赋能开发者掘金智能体个人AI时代京东推动游戏电视3.0标准体系完善 产业生态加速升级vivo X300 大卖的性能因素更智慧更安全,华为擎云 HM740带来企业办公创新体验更智慧更安全,华为擎云 HM740带来企业办公创新体验京东家电家居暖心站台为大连一线劳动者送温暖 购取暖器享年终好价阿里云ECS AMD实例年终狂欢,算力成本最多立省75%高通孟樸:AI正成为新的UI,用户交互体验转向以智能体为中心东软斩获2025“数据要素X”大赛医疗保障赛道多项大奖安谋科技出席IIC 2025全球CEO峰会,“周易”NPU荣获年度IP产品大奖HUAWEI Mate系列全新发布!超能小艺实力破圈,有事轻松搞定三项升级,双超体验!维信诺全系供货荣耀500系列,独供荣耀500Pro伊利亮相世界乳业峰会 展示中国乳业可持续发展“绿色答卷”

报告称美国83%联网医疗成像设备易受黑客攻击

2020-03-14 18:08:55 来自: 网易科技

3月14日消息,据国外媒体报道,一项新的研究显示,美国绝大多数的医疗成像设备容易受到黑客攻击,一大原因是操作系统老旧,不受支持。

根据Palo Alto Networks旗下Unit 42 Threat安全团队发布的《2020年物联网威胁报告》,多达83%的联网医疗成像设备(如乳房X光造影机、MRI核磁共振成像机等等)存在安全隐患。这一比例明显高于2018年的56%。

Palo Alto Networks杰出工程师王梅(May Wang音译)将该比例的上升归因于微软不再支持Windows 7。虽然医疗设备的生命周期很长,但如果它们不定期更新到操作系统的最新版本,或者运行不受支持的操作系统,那么黑客就能乘虚而入,利用漏洞窃取数据,渗透到医院网络,扰乱医疗工作。

王梅说,“这就好比你的房子侧面一直有一扇坏了的窗户——你完全无法知道什么时候会有人溜进来,防不胜防。”

恶意软件Conficker卷土重来

王梅指出,医院在网络安全方面通常落后于其他行业,因此它们特别容易受到各种攻击。例如,该报告详细描述了已有12年历史的恶意软件Conficker是如何卷土重来的。

在报告中提到的一家未具名医院,一台乳腺X线机出现了异常流量。在短短几天的时间里,IT团队确定Conficker蠕虫感染了医院网络上的其他医疗设备,包括另一台乳腺X线机、一台放射机、一台数字成像设备以及其他的设备。

Conficker在2008年首次被检测到,当时它利用了Windows XP和较老的微软操作系统中的漏洞。该蠕虫会感染设备,并将它们添加到僵尸网络中,然后继续寻求感染其它的设备。到2009年,这种蠕虫感染了大约1500万台电脑,波及医院、政府机构和企业。

2015年,估计有40万台机器感染了Conficker蠕虫。2020年的报告说,这个数字现在可能是50万。

在上面提到的那家医院,重新启动设备并不起作用,因为引发Conficker感染的漏洞没有修补。最终,该医院不得不让设备下线,给它们安装重要的安全补丁,然后慢慢将它们一个接一个地重新上线。报告称,该医院当时宕机了一个星期。

黑客为何攻击医院

Palo Alto Networks的报告还警告称,黑客会对利润丰厚的个人数据发起新的攻击。

数据安全公司Mimecast的企业安全主管马修·加德纳(Matthew Gardiner)在接受杂志时表示,“医疗机构存有高度机密和敏感的个人信息,这些信息对于不法分子尤其具有吸引力。从本质上讲,那是信息宝库,既可以用来直接变现,也可以用于身份盗窃或其他的后续攻击。”

Mimecast周二发布的研究报告显示,去年高达90%的医疗机构受到过电子邮件攻击。其中,四分之一的医疗机构称,其遭受的攻击极具破坏性。甚至有医疗机构因为网络攻击而不得不关闭。

对于资金并不充裕的医院来说,有两个选择:购买新的成像机,或者投资升级医院防火墙来帮助缓解这类攻击。

王梅称,攻击者知道医院系统升级缓慢,因而往往利用这一点来谋利。“企业的系统宕机意味着金钱损失,而医院的系统宕机则意味着生命损失。医疗机构往往会通过向勒索软件支付赎金来重新获得对系统和数据的控制。”

预防措施

医院现在可以采取一些措施来缓解这种威胁。

王梅建议医疗机构定期扫描它们的网络,看看哪些物联网设备处于联网状态。任何不属于网络上的或者不在使用状态的设备都应该断开连接。其他的设备应定期更新,以确保修补任何的漏洞。最后,物联网医疗设备应该与常规网络分离。

“正如我们的报告所显示的,在72%的医疗机构里,物联网医疗设备没有与常规网络分离,”王梅说道,“这意味着,攻击一旦渗透到物联网医疗设备,那么除了可能从医疗设备本身窃取患者数据外,攻击者还可能会渗透到医院的主网络,窃取更多的患者数据。”(乐邦)

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:张晴

相关阅读

微信公众号
意见反馈 科技快报网微信公众号