女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

疫情期間,醫(yī)療部門已成為網(wǎng)絡(luò)攻擊的最大受害者

如意 ? 來源:嘶吼網(wǎng) ? 作者:gejigeji ? 2020-11-09 14:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

毫無疑問,疫情期間醫(yī)院以及相關(guān)的醫(yī)療企業(yè)和疾病研究機(jī)構(gòu)都處于人類抗擊病毒努力的最前沿。不過很多醫(yī)療關(guān)鍵部門會被網(wǎng)絡(luò)攻擊者盯上,來自不同攻擊者、出于不同動機(jī)的網(wǎng)絡(luò)攻擊急劇增加。

在8月,這種針對醫(yī)療保健機(jī)構(gòu)的情況已經(jīng)非常嚴(yán)重,以至于國際紅十字委員會主席向聯(lián)合國安理會發(fā)出了請求:“如果醫(yī)療機(jī)構(gòu)的網(wǎng)絡(luò)安全無法保證,則整個人類都將遭殃。”

醫(yī)療保健網(wǎng)絡(luò)安全狀況如何?

讓我們首先回顧一下導(dǎo)致醫(yī)療保健部門面臨來自網(wǎng)絡(luò)攻擊者的高風(fēng)險因素。

基礎(chǔ)設(shè)施薄弱,承受著巨大壓力

醫(yī)院的IT基礎(chǔ)設(shè)施龐大、復(fù)雜,而且往往過時。過去,醫(yī)院和醫(yī)療機(jī)構(gòu)不需要像銀行、保險公司和重要機(jī)構(gòu)那樣遵守嚴(yán)格的網(wǎng)絡(luò)法規(guī),它們中的許多人都依賴舊的、遺留的系統(tǒng),缺乏維護(hù)這些系統(tǒng)并面臨新的安全威脅的合格人力。由于遠(yuǎn)程工作和與新冠疫情有關(guān)的限制,以及對醫(yī)療服務(wù)的需求不斷增長,如今醫(yī)院的整個IT基礎(chǔ)架構(gòu)都承受著巨大的壓力。

流氓設(shè)備風(fēng)險

此外,醫(yī)院和護(hù)理機(jī)構(gòu)被迫在一夜之間實(shí)施遠(yuǎn)程監(jiān)控技術(shù),以應(yīng)對無法實(shí)地看病的需求。這意味著他們必須要購買現(xiàn)成的IT設(shè)備、通信設(shè)備(例如家庭路由器)、IP攝像頭和其他傳感器,所有這些都連接到本地網(wǎng)絡(luò)。這意味著,在沒有進(jìn)行適當(dāng)?shù)谋M職調(diào)查的情況下,這些外來設(shè)備就被引入到敏感環(huán)境。許多這些設(shè)備都有默認(rèn)憑據(jù),可以作為遠(yuǎn)程網(wǎng)絡(luò)的入口點(diǎn)。

遠(yuǎn)程醫(yī)療風(fēng)險

新冠疫情還加速采用遠(yuǎn)程健康(又稱遠(yuǎn)程健康)、健康應(yīng)用程序和遠(yuǎn)程監(jiān)控設(shè)備。不過根據(jù)研究人員的分析,采用這些技術(shù)的速度太快還沒有進(jìn)行適當(dāng)?shù)臐B透測試和驗(yàn)證,這意味著攻擊面會呈量級增加。

第三方風(fēng)險

醫(yī)療保健機(jī)構(gòu)會與眾多第三方供應(yīng)商(供應(yīng)商、服務(wù)提供商、州和聯(lián)邦機(jī)構(gòu)、大學(xué)和非政府組織)合作,由于很難確保所有這些提供商都達(dá)到相同的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),因此供應(yīng)鏈存在巨大風(fēng)險,這是攻擊者經(jīng)常利用的攻擊點(diǎn)。

美國最大的兒童醫(yī)療保健組織之一,明尼蘇達(dá)州兒童基金會(Children‘s Minnesota)最近宣布,由于云軟件公司Blackbaud此前遭到黑客攻擊,已有16萬多名患者的個人數(shù)據(jù)遭到了泄漏。原來,這次數(shù)據(jù)泄漏發(fā)生在今年5月, Blackbaud遭遇勒索軟件和數(shù)據(jù)泄漏攻擊,泄漏了大量數(shù)據(jù),影響到的大學(xué)和非營利組織比最初想象的要多。

即使是專門雇用來協(xié)助安全操作的供應(yīng)商,有時也會犯錯并造成嚴(yán)重后果。例如,LITE EMERGENCY PHYSICIANS聘請了第三方供應(yīng)商來安全處理近20年的醫(yī)療記錄。然而,這些記錄卻被丟棄在一個本地轉(zhuǎn)儲站點(diǎn),這導(dǎo)致了大約55000名患者的詳細(xì)信息發(fā)生大規(guī)模數(shù)據(jù)泄漏。

工作人員的疲憊和薄弱的安全文化

勞累過度的專業(yè)人士更容易犯錯誤,這已經(jīng)不是什么秘密了。外科手術(shù)和網(wǎng)絡(luò)安全都是如此。醫(yī)護(hù)人員并非一開始就擁有最佳的網(wǎng)絡(luò)安全實(shí)踐:一項(xiàng)研究發(fā)現(xiàn),當(dāng)醫(yī)生離開診所去治療病人時他們也很少鎖定工作站。再加上他們繁忙的醫(yī)療任務(wù),一個人的錯誤可能會使整個組織處于危險之中。

上面討論的所有因素都導(dǎo)致醫(yī)療機(jī)構(gòu)遭受網(wǎng)絡(luò)攻擊的嚴(yán)重影響。

在疫情期間,針對醫(yī)療保健的網(wǎng)絡(luò)攻擊是如何發(fā)生的?

在過去的7到8個月里,針對醫(yī)院的網(wǎng)絡(luò)攻擊,特別是勒索軟件攻擊的數(shù)量和嚴(yán)重性都有所增加。至少41家醫(yī)療服務(wù)提供商在2020年上半年遭遇勒索軟件攻擊,自那以后,越來越多的醫(yī)院成為攻擊目標(biāo)。今年9月,醫(yī)院遍布美、英的美國最大連鎖醫(yī)院Universal Health Systems(UHS)遭到勒索軟件攻擊IT系統(tǒng),系統(tǒng)遭癱瘓多時,醫(yī)院也被迫將急診病患轉(zhuǎn)院。目前受影響的醫(yī)院遍及亞利桑納州、加州、喬治亞、賓州、佛州等地。被勒索軟件加密的文件皆有.ryk的文件擴(kuò)展名,而且從黑客留下的勒索消息語法來判斷,作亂的可能是知名勒索軟件Ryuk。根據(jù)分析,Ryuk可能是經(jīng)由釣魚信件誘使用戶打開,而進(jìn)入UHS的計(jì)算機(jī)系統(tǒng)中。

攻擊幾乎總會導(dǎo)致數(shù)據(jù)泄漏

考慮到更具攻擊性的勒索軟件和其他竊取數(shù)據(jù)的惡意軟件,幾乎每一次成功的網(wǎng)絡(luò)攻擊都會導(dǎo)致數(shù)據(jù)泄露也就不足為奇了。

據(jù)HIPAA Journal稱,在網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄漏中受到攻擊的記錄數(shù)量正在增加,另外成本也在上升。 IBM的一項(xiàng)研究發(fā)現(xiàn),醫(yī)療保健數(shù)據(jù)泄漏的平均成本在全球范圍內(nèi)約為713萬美元,在美國為860萬美元,同比增長10.5%。

有史以來第一次與網(wǎng)絡(luò)有關(guān)的傷亡

長期以來,人們一直猜測黑客將有一天會破壞醫(yī)療設(shè)備并對患者造成傷害。就在今年9月,德國杜塞爾多夫一家醫(yī)院遭遇勒索軟件攻擊,導(dǎo)致一名患者被轉(zhuǎn)移到附近的醫(yī)院后死亡,德國當(dāng)局正在調(diào)查此事。這名患者是一名需要緊急治療的女性,被送往伍珀塔爾市的一家醫(yī)院后死亡,那里距離她最初的目的地杜塞爾多夫大學(xué)醫(yī)院有30多公里遠(yuǎn)。杜塞爾多夫醫(yī)院無法接待她,因?yàn)獒t(yī)院正在應(yīng)對一場勒索軟件攻擊。9月10日,勒索軟件攻擊攻擊了該醫(yī)院的網(wǎng)絡(luò),導(dǎo)致30多臺內(nèi)部服務(wù)器被感染。這是有史以來第一次因稱勒索軟件攻擊間接導(dǎo)致人類死亡的報道。德國當(dāng)局目前正在調(diào)查這名病人的死亡。德國警方表示,如果發(fā)現(xiàn)勒索軟件攻擊和醫(yī)院停機(jī)是這名女子死亡的直接原因,那么他們計(jì)劃將調(diào)查定義為一宗謀殺案。

阻礙了尋找新冠疫苗的努力

全世界都在急切地等待一種新冠疫苗,以幫助結(jié)束這種大流行,然而許多研究項(xiàng)目在進(jìn)行中,都受到了攻擊者的關(guān)注。比如來自美國的黑客似乎走了一條“捷徑”,試圖竊取新冠疫苗的研究成果。今年10月,勒索軟件攻擊襲擊了醫(yī)療軟件公司eResearchTechnology(ERT),該公司為全球制藥公司提供進(jìn)行臨床試驗(yàn)(包括COVID-19疫苗試驗(yàn))的工具,因而對包括施貴寶、阿斯利康、輝瑞和強(qiáng)生等公司進(jìn)行的多個新冠研究項(xiàng)目造成潛在影響。據(jù)報道,由于研究人員被迫改用筆和紙來跟蹤患者數(shù)據(jù),過去兩周對ERT公司的網(wǎng)絡(luò)攻擊使這些試驗(yàn)的速度減慢了。

保護(hù)醫(yī)療保健免受網(wǎng)絡(luò)威脅

隨著醫(yī)療保健網(wǎng)絡(luò)安全狀況的惡化,一些國際。國家和私人機(jī)構(gòu)都在試圖改善這一狀況。

以色列宣布了一項(xiàng)保衛(wèi)醫(yī)院的國家計(jì)劃,英國設(shè)立了一個基金,提供免費(fèi)的政府網(wǎng)絡(luò)認(rèn)證和培訓(xùn)。援助醫(yī)療保健部門的也不僅是各國政府。CTI League是今年3月成立的全球第一個保護(hù)與疫情相關(guān)醫(yī)療機(jī)構(gòu)、處理其安全漏洞的志愿者應(yīng)急響應(yīng)團(tuán)體,由3000多名網(wǎng)絡(luò)專家組成。,成員包括網(wǎng)絡(luò)威脅情報專家、事故響應(yīng)隊(duì)員、行業(yè)專家與執(zhí)法機(jī)構(gòu)代表。CTI League對醫(yī)療機(jī)構(gòu)的服務(wù)是無償?shù)模饕?項(xiàng)內(nèi)容:進(jìn)行中網(wǎng)絡(luò)攻擊的處理(合法方式破壞犯罪分子發(fā)動網(wǎng)絡(luò)攻擊的能力或引入執(zhí)法機(jī)構(gòu)參與)、網(wǎng)絡(luò)攻擊的預(yù)防(發(fā)現(xiàn)漏洞、建立網(wǎng)絡(luò)威脅數(shù)據(jù)庫和提供警告)、對醫(yī)療相關(guān)部門網(wǎng)絡(luò)的支持(提高網(wǎng)絡(luò)安全能力、提供技術(shù)指導(dǎo)等)以及對潛在網(wǎng)絡(luò)危險的監(jiān)控。民間志愿者組織與執(zhí)法機(jī)構(gòu)攜手合作的模式大大提高了CTI League的效率,根據(jù)該組織發(fā)布的報告,CTI League僅成立一個月就協(xié)助執(zhí)法機(jī)構(gòu)處理了近3000個網(wǎng)絡(luò)犯罪案件,發(fā)現(xiàn)了2000多個醫(yī)療機(jī)構(gòu)的系統(tǒng)漏洞并向其發(fā)出提醒。至今已有來自超過80個國家、跨越21個時區(qū)的1500多名志愿者加入,這意味著每有情況發(fā)生,都有成員在線準(zhǔn)備好隨時采取行動。

以下是一些可以立即改善醫(yī)療保健機(jī)構(gòu)網(wǎng)絡(luò)安全狀況的事情:

安全意識和電子郵件安全:許多網(wǎng)絡(luò)攻擊利用了在醫(yī)療機(jī)構(gòu)工作的人員,提高意識將減少他們下載可疑文件或點(diǎn)擊可疑鏈接的機(jī)會,最近針對醫(yī)療保健機(jī)構(gòu)的攻擊案例如此之多,因此創(chuàng)建一個真實(shí)的網(wǎng)絡(luò)釣魚模擬應(yīng)該不是很困難。

面向互聯(lián)網(wǎng)的設(shè)備:電子郵件不是唯一的攻擊媒介,許多網(wǎng)絡(luò)攻擊利用開放端口和遠(yuǎn)程訪問協(xié)議。僅應(yīng)將必要的端口開放到互聯(lián)網(wǎng)。事實(shí)上,研究人員發(fā)現(xiàn),脆弱的RDP端口使勒索軟件攻擊成功的可能性增加了37%,而且某些黑客專門在暗網(wǎng)竊取和出售RDP證書。

憑據(jù)盜竊:一旦進(jìn)入到受害者的設(shè)備,攻擊者就會利用Mimikatz等現(xiàn)成的工具來訪問服務(wù)器并在網(wǎng)絡(luò)中傳播。這些利用積極的密碼噴霧和其他憑據(jù)竊取技術(shù)它們利用侵略性的密碼噴灑和其他憑證竊取技術(shù),設(shè)置可靠的密碼將降低攻擊成功的機(jī)會。

終端安全性:終端是進(jìn)入網(wǎng)絡(luò)的關(guān)鍵渠道,必須在所有終端和服務(wù)器上都擁有先進(jìn)的終端安全解決方案,以提高醫(yī)療機(jī)構(gòu)的網(wǎng)絡(luò)安全性。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    安卓系統(tǒng)成為手機(jī)惡意軟件主要攻擊目標(biāo)

    ,一個主要原因在于它是自己“開放性成功”的受害者。與蘋果公司對其應(yīng)用程序商店相對苛刻的政策不同,任何開發(fā)都能針對安卓平臺發(fā)布安全云操作系統(tǒng)軟件應(yīng)用,魚目混珠的惡意軟件讓安卓系統(tǒng)開放的環(huán)境處于相對混亂的狀態(tài)。專家認(rèn)為,手機(jī)制造商和電信運(yùn)營商應(yīng)當(dāng)把安全性放在和銷售額同等重要
    發(fā)表于 02-05 16:49

    公眾WiFi服務(wù)已成為商家的“標(biāo)配”

    已成為普通市民日常生活中,必不可少的一部分。商家紛紛提供免費(fèi)wifi服務(wù),應(yīng)對顧客對無線上網(wǎng)的需求。既能夠向顧客提供高質(zhì)量的wifi免費(fèi)服務(wù),還能同時提升商家的品牌形象,通過短信關(guān)懷和營銷、微信微博營銷
    發(fā)表于 04-10 10:44

    中國搶進(jìn)DRAM存儲器 海力士恐成最大潛在受害者

    工研院 IEK認(rèn)為,為替代進(jìn)口,中國大陸發(fā)展DRAM已勢在必行,未來若中國大陸成功搶進(jìn)DRAM領(lǐng)域,預(yù)期海力士恐將是最大潛在受害者
    發(fā)表于 05-16 08:55 ?930次閱讀

    榮耀和小米戰(zhàn)爭明朗化 誰會是最大受害者

    今年的小米的全面復(fù)蘇,迎接而來的便是和榮耀的全面戰(zhàn)爭。榮耀和小米纏斗多年,戰(zhàn)局也更加明朗化了。榮耀手機(jī)要在全球范圍內(nèi)與小米展開競爭,誰會是這場戰(zhàn)爭的贏家,同時誰又將成為最大受害者
    發(fā)表于 12-25 14:10 ?755次閱讀

    格芯宣布退出7nm工藝研發(fā) 最大受害者是誰

    ,停止燒錢的尖端工藝投資對他們來說也是合情合理的選擇。在格芯退出7nm及更先進(jìn)工藝研發(fā)之后,AMD宣布將CPU及GPU全面轉(zhuǎn)向TSMC公司,表示自家產(chǎn)品路線圖不受影響。AMD當(dāng)然不是這件事最大受害者
    的頭像 發(fā)表于 08-29 15:13 ?3756次閱讀

    希望燈塔:為人口販運(yùn)受害者提供物聯(lián)網(wǎng)解決方案

    希望燈塔是一個聰明的藥房,可以提醒當(dāng)局并幫助人口販運(yùn)的受害者
    的頭像 發(fā)表于 05-31 11:22 ?1482次閱讀

    如何預(yù)防區(qū)塊鏈中的日蝕攻擊和DDos攻擊

    日蝕攻擊( Eclipse Attack )是面向?qū)Φ龋?P2P )網(wǎng)絡(luò)的一種攻擊類型,攻擊者通過攻擊手段使得
    發(fā)表于 08-26 10:43 ?2536次閱讀
    如何預(yù)防區(qū)塊鏈中的日蝕<b class='flag-5'>攻擊</b>和DDos<b class='flag-5'>攻擊</b>

    VPN已成為攻擊入口,安全訪問該何去何從

    在過去十多年,SSL VPN已成為眾多企業(yè)的IT基礎(chǔ)設(shè)施。近期利用SSL VPN設(shè)備發(fā)起的APT攻擊事件并非孤案。
    發(fā)表于 04-13 17:37 ?2347次閱讀

    新冠疫情期間醫(yī)療機(jī)構(gòu)如何預(yù)防網(wǎng)絡(luò)黑客的攻擊

    全球醫(yī)院和其他醫(yī)療機(jī)構(gòu)在測試和護(hù)理新冠病毒COVID-19患者時承受著巨大的壓力。他們也受到網(wǎng)絡(luò)攻擊者的圍攻。
    發(fā)表于 05-12 10:58 ?823次閱讀

    電子郵件:防御網(wǎng)絡(luò)釣魚攻擊的10個措施方法

    沒有人愿意相信他們可能會成為網(wǎng)絡(luò)釣魚攻擊受害者。但是,網(wǎng)絡(luò)釣魚攻擊正在不斷增加,并且比以往更加
    發(fā)表于 08-08 10:16 ?3519次閱讀
    電子郵件:防御<b class='flag-5'>網(wǎng)絡(luò)</b>釣魚<b class='flag-5'>攻擊</b>的10個措施方法

    90后取代老年人成為網(wǎng)絡(luò)詐騙最大受害者

    在人們的一般印象中,老人更易受到手機(jī)詐騙,不過360最新一項(xiàng)報告顯示,90后才是手機(jī)詐騙的主要受害者,占比高達(dá)37.5%,而70后/60后占比還不到10%。
    的頭像 發(fā)表于 02-03 09:55 ?1967次閱讀

    【虹科技術(shù)分享】ntopng是如何進(jìn)行攻擊者受害者檢測

    在最新的ntopng版本中,為了幫助理解網(wǎng)絡(luò)和安全問題,警報已經(jīng)大大豐富了元數(shù)據(jù)。在這篇文章中,我們重點(diǎn)討論用于豐富流量警報和標(biāo)記主機(jī)的"攻擊者"和"受害者"
    的頭像 發(fā)表于 04-24 17:12 ?1165次閱讀
    【虹科技術(shù)分享】ntopng是如何進(jìn)行<b class='flag-5'>攻擊者</b>和<b class='flag-5'>受害者</b>檢測

    2023上半年手機(jī)安全報告:網(wǎng)絡(luò)詐騙受害者男性占70% 交友類詐騙為主要詐騙類型

    在所有詐騙類型中,交友類詐騙占比最高,達(dá)41.3%,受害者中男性占比較高,占70.3%,90后的手機(jī)詐騙受害者占所有受害者總數(shù)的36.4%,是不法分子網(wǎng)絡(luò)詐騙的主要對象。
    的頭像 發(fā)表于 08-29 14:40 ?864次閱讀
    2023上半年手機(jī)安全報告:<b class='flag-5'>網(wǎng)絡(luò)</b>詐騙<b class='flag-5'>受害者</b>男性占70% 交友類詐騙為主要詐騙類型

    蘋果警告iPhone用戶可能成為間諜軟件攻擊目標(biāo)

    雖然蘋果并未披露攻擊者以及受害用戶所在的具體國家或地區(qū)信息,但警告信明確指出:“蘋果已探測到您正成為間諜軟件攻擊受害者,此種
    的頭像 發(fā)表于 04-11 16:25 ?806次閱讀

    關(guān)稅的影響:蘋果成特朗普關(guān)稅最大受害者之一 阿斯麥:對美出口光刻機(jī)或面臨關(guān)稅

    尚無法量化評估關(guān)稅政策的影響,但可以確定的是,長期來看關(guān)稅將帶來新的不確定性。 蘋果成特朗普關(guān)稅最大受害者之一 蘋果公司已經(jīng)成為特朗普關(guān)稅最大受害者之一;我們且不說美股7巨頭的股價都已經(jīng)大幅下跌,只說在特朗普放出要“豁
    的頭像 發(fā)表于 04-17 10:31 ?603次閱讀