0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Unit 42 Threat安全团队发布的《2020年物联网威胁报告》

倩倩 来源:雷锋网 2020-03-21 13:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3 月 21 日消息,据国外媒体报道,一项新的研究显示,美国绝大多数的医疗成像设备容易受到黑客攻击,一大原因是操作系统老旧,不受支持。

根据 Palo Alto Networks 旗下 Unit 42 Threat 安全团队发布的《 2020 年物联网威胁报告》,多达 83%的联网医疗成像设备(如乳房X光造影机、MRI 核磁共振成像机等等)存在安全隐患。这一比例明显高于2018 年的 56% 。

而这种安全态势的普遍下降为新的攻击打开了大门,例如挖矿劫持(从 2017 年的 0% 上升至 2019 年的5%),并让长期以来被人们遗忘的攻击卷土重来,例如 Conficker,IT 团队此前曾长期受其困扰。

Conficker 在 2008 年首次被检测到,当时它利用了 Windows XP 和较老的微软操作系统中的漏洞。该蠕虫会感染设备,并将它们添加到僵尸网络中,然后继续寻求感染其它的设备。到 2009 年,这种蠕虫感染了大约 1500 万台电脑,波及医院、政府机构和企业。

2015 年,估计有 40 万台机器感染了 Conficker 蠕虫。2020 的报告说,这个数字现在可能是 50 万。

同时,报告中还指出 72% 的医疗虚拟局域网( VLAN )混合部署了物联网与 IT 设备,从而使用户计算机内的恶意软件能够传播到同一网络上易受攻击的物联网设备。因为 IT 传播的攻击会扫描联网设备,以试图利用已知漏洞,因此利用设备漏洞的攻击率高达 41% 。物联网僵尸网络正在从实施拒绝服务攻击(DoS)转向更为复杂的攻击。其目标是通过勒索软件获取患者身份、企业数据和金钱利润。

据此,报告建议医疗机构定期扫描网络,看看哪些物联网设备处于联网状态。任何不属于网络上的或者不在使用状态的设备都应该断开连接。其他的设备应定期更新,以确保修补任何的漏洞。最后,物联网医疗设备应该与常规网络分离。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 医疗成像
    +关注

    关注

    0

    文章

    84

    浏览量

    23966
  • 物联网
    +关注

    关注

    2939

    文章

    47311

    浏览量

    407569
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输
    发表于 11-13 07:29

    深耕蓝牙联网:北京桂花网 2015-2025 发展大事件全景

    及客户密切配合,一起迎接万互联时代的到来。2015 :公司创立,开启蓝牙联网探索 全年:连续创业者赵福勇(曾主导 Azalea Networks 被 Aruba 收购,拥有 20
    发表于 11-07 13:52

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    IBM发布2025X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2025 X-Force 威胁情报指数报告》。报告发现,网络攻击者正在采取更隐蔽的策略,主要体现
    的头像 发表于 04-23 10:40 1194次阅读

    微软推出最新Microsoft Security Copilot副驾驶智能体

    近日,我们发布最新智能Microsoft Security Copilot副驾驶®智能体,旨在自动化和简化安全任务,包含网络钓鱼分类、数据警报分类、条件访问优化、漏洞修复、威胁情报简报等任务,减轻
    的头像 发表于 04-02 17:26 1066次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    借助Qorvo QPG6200简化联网设备安全设计

    联网(IoT)日益融入日常生活的时代,消费者对相关技术的信任建立在其安全性保障的基础之上。稳健的 网络安全措施对于构建这种信任至关重要。为应对这一需求,行业和政府纷纷出台规定,加强
    的头像 发表于 01-14 15:09 1153次阅读
    借助Qorvo QPG6200简化<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b>设计

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    联网数据采集设备安全:警惕看不见的威胁

    联网数据采集设备是数字化时代不可或缺的关键基石,它们在生活中的应用日益广泛,从健康生活、出行安全到工厂生产,无处不在。然而,网络安全威胁
    的头像 发表于 01-06 10:13 704次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>数据采集设备<b class='flag-5'>安全</b>:警惕看不见的<b class='flag-5'>威胁</b>

    八大联网设备安全威胁与应对策略,助力智能环境防护

    随着联网(IoT)技术的飞速发展,越来越多的设备和系统通过网络连接实现数据交换和自动化管理,IoT设备已无处不在,然而也带来了安全挑战。它们成为了网络攻击的潜在目标。一旦被攻破,不仅会导致信息泄露,还可能
    的头像 发表于 12-19 09:46 3502次阅读
    八大<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b><b class='flag-5'>威胁</b>与应对策略,助力智能环境防护