0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恶意攻击者的魔爪正伸向医疗物联网

倩倩 来源:嘶吼网 2020-07-17 16:29 次阅读

新型冠状病毒肺炎疫情的存在使美国医疗保健系统达到了极限,不仅如此,网络攻击的威胁更是使医疗行业倍感压力,随着疫情的蔓延针对医疗物联网设备和医疗网络的攻击也变得越来越普遍。

Forrester Research分析师克里斯·谢尔曼(Chris Sherman)称,一名黑客锁定了医疗物联网设备(特别是远程患者监控传感器)中的漏洞,并获得了对医院患者数据库的访问权限,两家美国医院的虚拟医疗系统受到攻击。而在另一种类型的袭击中,医疗器械制造商和欧洲最大的私人医院运营商Fresenius Group遭到勒索软件的袭击。

谢尔曼说:“很明显,攻击者正在将重点放在医疗设备系统上。实际上,攻击者的注意力在任何暴露在互联网中的设备和系统上,而大多数医疗网络都存在低级的安全隐患,这是一个令人担忧的问题。”

网络威胁的上升是否由疫情的爆发所引起还不能确认,但大多数专家都认为这之间存在关系。谢尔曼说,一些报道称网络威胁的次数是原来的3到5倍,但有些专家认为这个数字可能有点夸张。

出于各种原因,医疗服务提供商是勒索软件攻击的特别关注目标。NTT Canada网络安全业务负责人Stew Wolfe称,医疗物联网设备通常安全性较差,无法抵御黑客的入侵。

很多类似设备在制作时都没有考虑到安全性,除了设备系统安全隐患外,一个物理安全因素也令人担忧,许多医院病房和诊所实际上是对外公开的,这使得黑客直接访问不安全的设备变得更加容易。

Wolfe警告说,“黑客只要进入设备范围内,想获得一些东西就会变得很容易。”

谢尔曼说,远程医疗和虚拟医疗系统的使用激增,激发了攻击者的攻击意识。这些系统通常隔离在医院本地的网络上,运行速度非常快,而且在不强调安全性的情况下对它们进行远程使用。

勒索软件

然而,并不是所有的分析师都认为医疗保健系统是恶意黑客特定的目标。Gartner Research的高级主管兼分析师Gregg Pessin表示,医院和诊所经常成为勒索软件的受害者,其更大的威胁载体是网络钓鱼攻击,这些攻击可能并非专门针对他们。

他说,“在大多数情况下,医疗保健并不在黑客的主要视线之内。很多情况是因为恶意软件被传播到世界各地,恰好一名医疗保健员工点击了恶意链接,他们的组织就会成为受害者。”

不过,鉴于医疗网络的任务关键性和时间敏感性,针对医疗服务提供商的勒索软件攻击更有可能使犯罪分子获得勒索报酬。医院为了及时的救助病人,他们需要它的技术在任何时候都能正常工作,比起花费时间试图恢复被勒索软件锁住的系统,它更有可能直接支付赎金。

网络分段

Pessin说,医疗服务提供商保护自己免受医疗物联网威胁的主要方法之一是使用网络分段,或者确保潜在易受攻击的设备不会与能够访问的敏感数据和基础设施的IT系统连接到同一网络中。

但前提是,了解网络上的所有设备,这点非常重要的。Pessin说,许多医疗服务提供商已经在考虑检测跟踪软件,这些软件可以自动检测网络上的医疗物联网设备,并跟踪它们是否处于可疑状态。Sherman说,对具有这种功能的设备进行补丁修补也非常重要,对已知漏洞且无法远程修补的旧系统进行更新也同样重要。这可能会带来很多成本,但这确实是必要的。

最后,Wolfe表示,简单地让组织人员更好地意识到安全威胁的存在,对打击这些威胁有很大帮助。例如:培训医生和护士以识别恶意电子邮件,并与医院的设备运维团队沟通合作,以保护设备免受威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 医疗
    +关注

    关注

    8

    文章

    1726

    浏览量

    58137
  • 远程医疗
    +关注

    关注

    10

    文章

    299

    浏览量

    38876
  • 物联网设备
    +关注

    关注

    1

    文章

    229

    浏览量

    19482
收藏 人收藏

    评论

    相关推荐

    随机通信下多智能体系统的干扰攻击影响研究

    网络控制系统可能会受到不同类型的网络攻击威胁[10-12],主要包括拒绝服务(denial of service, DoS)攻击[7]、欺骗攻击[8]、干扰攻击[9]等。文献[10]研
    发表于 03-01 11:00 152次阅读
    随机通信下多智能体系统的干扰<b class='flag-5'>攻击</b>影响研究

    Guardio Labs揭秘SubdoMailing网络攻击活动:每日发送数百万封恶意邮件

    Nati Tal与Oleg Zaytsev两位学者分析发现,攻击者正是借助他们所劫持得到的这些域名来广泛发送含有恶意链接的电子邮件,以此进行非法广告收益。该恶意链接的下拉菜单设计了按钮,用户随手一点便会不知不觉地完成一连串的重定
    的头像 发表于 02-28 14:47 207次阅读

    DDoS攻击的多种方式

    DDOS攻击指分布式拒绝服务攻击,即处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这
    的头像 发表于 01-12 16:17 223次阅读

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    、体育运动、温度监测、蓝牙纸笔、工业联网、智慧校园等。它可以帮助用户实现设备的智能化管理、自动化控制和数据采集等功能,提高生产和生活效率。 二、桂花网蓝牙网关的应用场景 智慧医疗:在医疗
    发表于 12-12 16:06

    攻击者访问了“Gideon”用户

    攻击者执行了net use z: \10.1.1.2c$ 指令将 10.1.1.2域控制器的C盘映射到本地的Z盘,并且使用了rar压缩工具将文件存储在 crownjewlez.rar里,所以密码就在这里了
    的头像 发表于 11-29 15:50 206次阅读
    <b class='flag-5'>攻击者</b>访问了“Gideon”用户

    联网专业前景怎么样?

    行业的核心需求。各行各业都需要联网专业人才来推动数字化转型和智能化发展,因此该领域的就业机会非常丰富。2.行业广泛:联网应用涵盖多个领域,例如智能家居、智能城市、工业自动化、
    发表于 10-20 09:48

    预防跨站脚本攻击(XSS)的方法

    跨站脚本攻击(XSS),是最普遍的Web应用安全漏洞。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达
    的头像 发表于 09-30 10:05 690次阅读

    STM32微控制器的安全基础知识

    攻击者的主要目标,一些远程攻击都通过器件通信通道的弱点对其进行攻击。对于联网,信息安全的要求从机密性和身份认证扩展到了通信渠道,这些通信
    发表于 09-07 07:36

    M2351常见的故障注入攻击方式及原理

    的方式运作,这样的特性,经常被恶意攻击者,运用做为寻找系统漏洞的工具,藉此绕过预设的安全机制或取得受保护的资料。这方法之所以被攻击者经常使用,其根本原因不外乎相关攻击设备简单、容易取得
    发表于 08-25 08:23

    新唐对应四大联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 联网设备安全必须保护系统、网络和数据免受广泛的
    发表于 08-21 08:14

    为什么互联网网络攻击总是在瞄准金融行业

    自从网络时代开始,金融行业一直是最容易被攻击的几个行业之一,它占火伞云相关跟踪攻击尝试的28%,仅次于游戏行业。随着网络犯罪的增长,金融服务业将继续成为网络攻击者的重点目标。攻击者出于
    的头像 发表于 07-31 23:58 427次阅读
    为什么互<b class='flag-5'>联网</b>网络<b class='flag-5'>攻击</b>总是在瞄准金融行业

    Kiuwan:如何防止反向Shell攻击

    员工收到一封电子邮件,其中包含附件或链接。然后他们单击附件或链接并立即将一些恶意软件下载到他们的计算机上。这就是攻击者获得反向 shell 连接的方式。然后攻击者可以在机器上执行命令并用它做任何他们想做的事。
    的头像 发表于 07-09 10:57 572次阅读

    联网:智慧医疗(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:31:44

    联网:智慧医疗(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:30:41

    网络攻击者将物联网设备作为攻击目标的原因

    联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络攻击者知道任何一家工厂都无法
    发表于 06-14 14:46 391次阅读