0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Unit 42 Threat安全团队发布的《2020年物联网威胁报告》

倩倩 来源:雷锋网 2020-03-21 13:57 次阅读

3 月 21 日消息,据国外媒体报道,一项新的研究显示,美国绝大多数的医疗成像设备容易受到黑客攻击,一大原因是操作系统老旧,不受支持。

根据 Palo Alto Networks 旗下 Unit 42 Threat 安全团队发布的《 2020 年物联网威胁报告》,多达 83%的联网医疗成像设备(如乳房X光造影机、MRI 核磁共振成像机等等)存在安全隐患。这一比例明显高于2018 年的 56% 。

而这种安全态势的普遍下降为新的攻击打开了大门,例如挖矿劫持(从 2017 年的 0% 上升至 2019 年的5%),并让长期以来被人们遗忘的攻击卷土重来,例如 Conficker,IT 团队此前曾长期受其困扰。

Conficker 在 2008 年首次被检测到,当时它利用了 Windows XP 和较老的微软操作系统中的漏洞。该蠕虫会感染设备,并将它们添加到僵尸网络中,然后继续寻求感染其它的设备。到 2009 年,这种蠕虫感染了大约 1500 万台电脑,波及医院、政府机构和企业。

2015 年,估计有 40 万台机器感染了 Conficker 蠕虫。2020 的报告说,这个数字现在可能是 50 万。

同时,报告中还指出 72% 的医疗虚拟局域网( VLAN )混合部署了物联网与 IT 设备,从而使用户计算机内的恶意软件能够传播到同一网络上易受攻击的物联网设备。因为 IT 传播的攻击会扫描联网设备,以试图利用已知漏洞,因此利用设备漏洞的攻击率高达 41% 。物联网僵尸网络正在从实施拒绝服务攻击(DoS)转向更为复杂的攻击。其目标是通过勒索软件获取患者身份、企业数据和金钱利润。

据此,报告建议医疗机构定期扫描网络,看看哪些物联网设备处于联网状态。任何不属于网络上的或者不在使用状态的设备都应该断开连接。其他的设备应定期更新,以确保修补任何的漏洞。最后,物联网医疗设备应该与常规网络分离。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 医疗成像
    +关注

    关注

    0

    文章

    77

    浏览量

    23439
  • 物联网
    +关注

    关注

    2867

    文章

    41622

    浏览量

    358326
收藏 人收藏

    评论

    相关推荐

    API安全风险显现,F5助API实现可信访问

    的首选目标。面对如此复杂的形势,企业的安全团队在F5的助力下,应对API安全威胁。 从安全防护能力本身来说,F5收购了Threat Stac
    的头像 发表于 04-17 16:09 137次阅读
    API<b class='flag-5'>安全</b>风险显现,F5助API实现可信访问

    2024 人工智能安全报告

    近日,奇安信集团对外发布《2024人工智能安全报告》(以下简称《报告》)。据悉,这是我国首份人工智能安全
    的头像 发表于 03-15 08:26 319次阅读
    2024 人工智能<b class='flag-5'>安全</b><b class='flag-5'>报告</b>

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的智能科技公司,一直致力于研究无人机威胁的破解
    发表于 02-27 10:41

    IBM推出云原生SIEM,助力安全团队高效应对威胁

    近日,IBM宣布对其旗舰安全产品IBM QRadar SIEM进行重大升级,通过基于新的云原生架构进行重新设计,该产品将可更好地适应混合云上规模化、快速化和灵活化的部署。同时IBM还公布了借助其企业就绪的数据和人工智能平台watsonx在IBM威胁检测和响应产品中融入生成
    的头像 发表于 11-24 09:07 487次阅读

    MCU在线技术讲座-EFM和EFR: 面向联网开发的通用MCU平台

    开发人员了解专门针对联网开发而优化的EFM和EFR系列MCU平台,我们将针对亚洲地区于202312月12日上午10点(北京时间)在线举办全新MCU专题的Tech Talk技术讲座-“EFM和EFR
    发表于 11-23 13:45

    联网专业前景怎么样?

    联网专业人才在团队协作和跨领域项目中有很强的竞争力。4.创新潜力:联网处于快速发展的阶段,不断涌现新的应用场景和技术创新。
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    黑客游戏规则升级,如何“道高一丈”

    在当前的很多企业中,基础设施团队安全团队是分离的,基础设施团队主要关注事后恢复,负责例行备份和事后的可恢复性,而安全团队则注重防范威胁,加
    的头像 发表于 09-28 17:24 1461次阅读

    基于飞腾派的边缘联网

    使用高级的编码算法和加密技术,确保编码信息的安全性和保密性,防止伪造和盗用。协议转换是边缘联网关的重要功能之一,它可以将不同协议和标准的数据转换为统一的协议和标准,以便于数据分析和处理。例如在智慧智慧
    发表于 09-21 16:50

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器中的安全性涵盖了几个方面,其中包括固件知识产权保护、设备私有数据保护以及服务执行保证。在联网的背景下,
    发表于 09-07 07:36

    联网隐私安全威胁及保护方案

    1、车联网隐私安全威胁privacy security threat 2、车辆跟踪攻击平台Vehicle tracking attack platform 3、身份隐私保护方案ld
    发表于 08-31 11:14 506次阅读
    车<b class='flag-5'>联网</b>隐私<b class='flag-5'>安全</b><b class='flag-5'>威胁</b>及保护方案

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    联网:RFID安全(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:06:17

    联网:RFID安全(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:05:23