0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国多数医疗成像设备易受黑客攻击,因为微软不支持Windows 7?

汽车玩家 来源:网易科技 作者:乐邦 2020-03-14 15:39 次阅读

据国外媒体报道,一项新的研究显示,美国绝大多数的医疗成像设备容易受到黑客攻击,一大原因是操作系统老旧,不受支持。

根据Palo Alto Networks旗下Unit 42 Threat安全团队发布的《2020年物联网威胁报告》,多达83%的联网医疗成像设备(如乳房X光造影机、MRI核磁共振成像机等等)存在安全隐患。这一比例明显高于2018年的56%。

Palo Alto Networks杰出工程师王梅(May Wang音译)将该比例的上升归因于微软不再支持Windows 7。虽然医疗设备的生命周期很长,但如果它们不定期更新到操作系统的最新版本,或者运行不受支持的操作系统,那么黑客就能乘虚而入,利用漏洞窃取数据,渗透到医院网络,扰乱医疗工作。

王梅说,“这就好比你的房子侧面一直有一扇坏了的窗户——你完全无法知道什么时候会有人溜进来,防不胜防。”

恶意软件Conficker卷土重来

王梅指出,医院在网络安全方面通常落后于其他行业,因此它们特别容易受到各种攻击。例如,该报告详细描述了已有12年历史的恶意软件Conficker是如何卷土重来的。

在报告中提到的一家未具名医院,一台乳腺X线机出现了异常流量。在短短几天的时间里,IT团队确定Conficker蠕虫感染了医院网络上的其他医疗设备,包括另一台乳腺X线机、一台放射机、一台数字成像设备以及其他的设备。

Conficker在2008年首次被检测到,当时它利用了Windows XP和较老的微软操作系统中的漏洞。该蠕虫会感染设备,并将它们添加到僵尸网络中,然后继续寻求感染其它的设备。到2009年,这种蠕虫感染了大约1500万台电脑,波及医院、政府机构和企业。

2015年,估计有40万台机器感染了Conficker蠕虫。2020年的报告说,这个数字现在可能是50万。

在上面提到的那家医院,重新启动设备并不起作用,因为引发Conficker感染的漏洞没有修补。最终,该医院不得不让设备下线,给它们安装重要的安全补丁,然后慢慢将它们一个接一个地重新上线。报告称,该医院当时宕机了一个星期。

黑客为何攻击医院

Palo Alto Networks的报告还警告称,黑客会对利润丰厚的个人数据发起新的攻击。

数据安全公司Mimecast的企业安全主管马修·加德纳(Matthew Gardiner)在接受杂志时表示,“医疗机构存有高度机密和敏感的个人信息,这些信息对于不法分子尤其具有吸引力。从本质上讲,那是信息宝库,既可以用来直接变现,也可以用于身份盗窃或其他的后续攻击。”

Mimecast周二发布的研究报告显示,去年高达90%的医疗机构受到过电子邮件攻击。其中,四分之一的医疗机构称,其遭受的攻击极具破坏性。甚至有医疗机构因为网络攻击而不得不关闭。

对于资金并不充裕的医院来说,有两个选择:购买新的成像机,或者投资升级医院防火墙来帮助缓解这类攻击。

王梅称,攻击者知道医院系统升级缓慢,因而往往利用这一点来谋利。“企业的系统宕机意味着金钱损失,而医院的系统宕机则意味着生命损失。医疗机构往往会通过向勒索软件支付赎金来重新获得对系统和数据的控制。”

预防措施

医院现在可以采取一些措施来缓解这种威胁。

王梅建议医疗机构定期扫描它们的网络,看看哪些物联网设备处于联网状态。任何不属于网络上的或者不在使用状态的设备都应该断开连接。其他的设备应定期更新,以确保修补任何的漏洞。最后,物联网医疗设备应该与常规网络分离。

“正如我们的报告所显示的,在72%的医疗机构里,物联网医疗设备没有与常规网络分离,”王梅说道,“这意味着,攻击一旦渗透到物联网医疗设备,那么除了可能从医疗设备本身窃取患者数据外,攻击者还可能会渗透到医院的主网络,窃取更多的患者数据。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6218

    浏览量

    103071
  • 医疗成像
    +关注

    关注

    0

    文章

    77

    浏览量

    23438
收藏 人收藏

    评论

    相关推荐

    Mbed支不支持NUCLEO-H743ZI吗?

    我只在Mbed网页版上看到了支持NUCLEO-H743ZI2,没看到NUCLEO-H743ZI,不知道Mbed支不支持。 之后又下了一个安装版的Mbed Studio里面如果选择Mbed5的话能通过
    发表于 04-10 07:08

    STM32G070KB不支持无源HSE吗?

    看了下手册,只有OSC_IN,没有OSC_OUT,是不是不支持外部高速无源晶振? 数据手册也和参考手册没有指出G070K不支持无源HSE,有谁知道吗
    发表于 03-13 08:08

    AD620不支持单电源应用吗?

    下图中为什么会提示“out of Range"呢?AD620不支持单电源应用吗?发现将参考电压设到1.53V,这个错误提示就会消失。
    发表于 11-24 06:57

    pycharm不支持32位系统吗

    不支持 32 位系统。从 PyCharm 2019.3 版本开始,32 位系统不再受支持。这意味着如果你使用的是 32 位操作系统,你将无法安装和使用最新的版本的 PyCharm。 那么
    的头像 发表于 11-23 16:58 1264次阅读

    esp8266是不是不支持5g频段?

    今天试了用esp8266“影响”室友wifi但是没成功,我问了别人有人说不支持攻击5g的信号
    发表于 11-03 08:14

    为什么RS485不支持任意拓扑

    RS485不支持任意拓扑,因为任意拓扑在分支处会产生大量的驻波和反射。这是由于阻抗不连续所造成的。
    的头像 发表于 10-27 11:47 512次阅读
    为什么RS485<b class='flag-5'>不支持</b>任意拓扑

    IAR下STM8用printf默认是不是不支持32位输出?

    IAR下STM8用printf默认是不是不支持32位输出
    发表于 10-16 15:41

    对于VPP硬件不支持的YUV格式转换,采取什么样的软件方式最快?

    对于VPP硬件不支持的YUV格式转换,采取什么样的软件方式最快?
    发表于 09-18 07:54

    rt-thread-studio不支持printf打印浮点数要怎么添加编译选项?

    rt-thread-studio不支持printf打印浮点数,是否可以添加编译选择支持打印浮点,要怎么添加编译选项
    发表于 09-07 16:42

    小数在内存中是如何存储的?为什么C语言中的浮点数不支持位移操作?

    小数在内存中是如何存储的?为什么C语言中的浮点数不支持位移操作?
    发表于 08-16 09:24 661次阅读
    小数在内存中是如何存储的?为什么C语言中的浮点数<b class='flag-5'>不支持</b>位移操作?

    【Milk-V Duo 开发板免费体验】 milkv-duo-windows不支持RNDIS-ssh登录解决方案

    milkv-duo-windows不支持RNDIS-ssh登录解决方案 Milk-V Duo是一款基于CV1800B芯片的超紧凑嵌入式开发平台,性能强悍,为专业人士、工业ODM厂商、AIoT爱好者
    发表于 07-29 15:04

    MCUXpresso不支持Clocks工具吗?

    Pins工具可以使用,但不支持Clocks工具(它被标记为 v11.0)。 能否分享描述此功能何时可用的路线图?
    发表于 05-31 08:54

    SPI公共代码不支持不连续使用CS信号怎么解决?

    /spi/spi-fsl-lpspi.txt 它说: - fsl,spi-only-use-cs1-sel : spi 通用代码不支持不 连续使用 CS 信号。i.MX8DXL-EVK 板只使用 CS1
    发表于 05-29 07:31

    哪些i.MX 8 SOC支持/不支持FTM正交解码器?

    8 SOC 支持/不支持 FTM 正交解码器的摘要/表格? 如果 FTM quaddec 不可能,那么支持连接到 imx8qxp 的旋转拨盘或滚轮的下一个最佳方法是什么?作为设备键盘
    发表于 05-22 07:29

    为什么所有的导出格式都不支持

    请教,为什么所有的导出格式都不支持,我把一份gerber文件打开之后本想导出tzg格式的,但是所有的导出格式都不支持,请教我。
    发表于 04-29 12:04