0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客针对医疗机构的攻击日益增加

如意 来源:企业网D1Net 作者:zhaoxiaoqin 2021-02-17 16:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近一段时间,Check Point公司安全报告中指出,医院和医疗机构已经成为越来越多勒索软件攻击的目标,其中大多数攻击都使用了臭名昭著的 Ryuk 勒索软件。在此之前,网络安全与基础设施安全局 (CISA)、联邦调查局 (FBI) 和美国卫生与公众服务部 (HHS) 发布了 联合网络安全公告,警告称医院和医疗服务提供商面临的网络威胁日益增加,形势十分严峻。

不幸的是,近两个月来,这些网络犯罪威胁变得越来越猖獗。自 11 月初起,全球针对医疗机构的攻击又增加了 45%,是同期全球所有行业网络攻击总增幅的两倍多。

攻击的增加与各种媒介有关,包括勒索软件、僵尸网络、远程代码执行和 DDoS 攻击等。 但是,与其他行业相比,勒索软件在医疗领域的增长幅度最大,是医疗机构面临的最大恶意软件威胁。针对医院和相关机构的勒索软件攻击尤其具有破坏性,因为其系统发生任何中断都有可能影响对患者的诊治,并危及生命 — 所有这些又都因抗击新冠疫情的压力而进一步加剧。正因如此,网络犯罪分子才会更加肆无忌惮地攻击医疗行业:因为他们知道医院已经无暇抽身,更有可能交付赎金来了事。

全球攻击概述

自 11 月 1 日以来,全球针对医疗机构的攻击数量增加了 45% 以上,而针对其他行业的攻击平均增加了 22%。

11 月份每个医疗机构平均每周遭到 626 次网络攻击,而 10 月为 430 次。

与勒索软件、僵尸网络、远程代码执行和 DDoS 有关的攻击在 11 月份都有所增加。与其他行业相比,勒索软件攻击在医疗领域的增幅最大。

攻击中使用的主要勒索软件变体是 Ryuk,其次是 Sodinokibi。

区域攻击数据

在受医疗机构攻击激增影响最大的地区中,中欧高居榜首,11 月增长了 145%;其次是东亚和拉丁美洲,分别增长了 137% 和 112%。欧洲和北美分别增长了 67% 和 37%。

各个地区医疗领域的攻击增长情况

就具体的国家/地区而言,加拿大的攻击增幅最大,高达 250% 以上,其次是德国,增长了 220%。西班牙医疗机构遭到的攻击次数增加了一倍。

为何攻击激增?

这些黑客的主要动机是金钱,他们想在短时间内谋取暴利。在过去的一年中,网络犯罪分子通过这些攻击赚的盆满钵满,这种成功让他们变得欲壑难填。

如上文所述,由于新冠肺炎病例持续增加,医院承受着巨大的压力,他们愿意用支付赎金的方式来换取安心的医疗服务环境。9 月,德国当局报告称,一次定向错误的黑客攻击导致杜塞尔多夫一家大型医院的 IT 系统出现故障,一名需要紧急入院的女性患者在被送往其他城市接受治疗后死亡。任何医院或医疗机构都不希望这种不幸再次发生,为了最大限度地减少中断,他们更有可能满足攻击者的要求。

另外需要指出的是,普通勒索软件攻击通过大规模垃圾邮件和漏洞利用工具广泛传播,而使用Ryuk 变体对医院和医疗机构发起的攻击具有高度定制性和明显的针对性。Ryuk 最早发现于 2018 年年中,不久之后,Check Point Research 便发布了对这种以美国为目标的新型勒索软件的首次全面分析。2020 年,CPR 的 Check Point 研究人员对全球范围内的Ryuk 活动进行了监控,发现 Ryuk 在针对医疗行业的攻击中的使用有所增加。

疫情之下的网络安全格局

此次疫情影响了我们生活的方方面面,网络安全形势也未能幸免。从新冠病毒相关恶意域的注册激增,到使用疫情话题进行网络钓鱼和勒索软件攻击,甚至是出售新冠病毒疫苗的欺诈广告,网络漏洞利用程序数量空前增长,并且均以破坏个人数据、传播恶意软件和窃取金钱为目的。

医疗服务和研究组织成为攻击目标,攻击者试图窃取有价值的商业情报和专业资讯,或破坏重要的研究工作。用于追踪个人的测试和追踪应用曾引发有关隐私的强烈争议,现今已在全球范围内得到广泛采用,并且预计在疫情过后仍将继续使用。由于全球焦点持续集中在抗疫上,网络犯罪分子也在不断设法利用这一点来达到自己的非法目的 —— 因此,组织和个人都必须保持良好的网络安全意识,以防落入黑客以疫情为诱饵的圈套。

勒索软件和网络钓鱼攻击防范技巧

(1) 注意木马感染 —— 勒索软件攻击并非始于勒索软件。Ryuk 和其他类型的勒索软件程序通常都从植入木马病毒入手。这种木马感染通常发生在勒索软件攻击开始前的几天或几周,因此专业安全人员应提防网络感染 Trickbot、Emotet、Dridex 和 Cobalt Strike,使用威胁搜寻解决方案消除这些病毒,避免为 Ryuk 打开大门。

(2) 周末和节假日提高警惕 —— 近一年来,大多数勒索软件攻击都发生在 IT 和安全人员较少值班的周末和节假日。

(3) 使用反勒索软件解决方案 —— 虽然勒索软件攻击很复杂,但具有补救功能的反勒索软件解决方案可有效帮助组织在遭到感染后的短短几分钟内恢复正常。

(4) 对员工进行有关恶意电子邮件的培训——培训用户如何识别和避免潜在的勒索软件攻击至关重要。当前的许多网络攻击都始于一封有针对性的网络钓鱼电子邮件,该电子邮件甚至不包含恶意软件,只包含一则引诱用户点击恶意链接或提供特定信息的社交工程消息。培训用户识别这些类型的恶意电子邮件通常是组织可以部署的最重要的防御措施之一。

(5) 虚拟补丁 —— 联邦调查局的建议是对旧版软件或系统打补丁,但这对于医院来说是不可能的,因为在许多情况下系统无法打补丁。因此,我们建议使用具有虚拟打补丁功能的入侵防御系统IPS,防止黑客尝试利用脆弱系统或应用中的漏洞。IPS 将保持更新,确保您的组织受到保护。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62993
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22972
  • 木马
    +关注

    关注

    0

    文章

    47

    浏览量

    13663
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    医疗AR解决方案指南:安宝特M400 AR眼镜,解锁远程医疗指导与手术协作新可能

    本文聚焦国内优质医疗AR解决方案提供商安宝特及其核心产品Vuzix M400 AR智能眼镜,结合成熟应用案例,全面解答医疗AR领域核心疑问,为医疗机构选型提供参考。
    的头像 发表于 12-03 17:17 15次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    逃逸攻击,真实模拟高级攻击者使用的躲避手法。 场景化测试支持:平台适用于多种测试场景,包括设备评估、攻防演练、合规验证、产品选型等。针对不同场景,平台提供相应的测试模板和评估标准,大幅提升测试效率
    发表于 11-17 16:17

    恩智浦通过全球医疗健康网络安全认证

    现代医疗保健行业已全面拥抱数字化变革。如今,医院和临床环境高度依赖互联医疗设备,实现高效的诊断、监测和治疗。然而,这种广泛的连接也增加攻击面。医院网络中新增的每一台设备,都是潜在的网
    的头像 发表于 09-12 17:46 1915次阅读

    智慧医疗:驱动医疗未来的创新引擎

          智慧医疗是信息技术与医学深度融合的产物,旨在提升医疗服务的效率、精准性与可及性。其核心技术的突破正重塑现代医疗范式,为患者、医生及医疗机构带来革命性变革。 1. 人工智能与
    的头像 发表于 09-12 15:10 548次阅读

    英威腾数据中心解决方案推动智慧医疗转型升级

    模块化设计理念,推出了iTalent腾智一体化微模块数据中心基础设施解决方案,具有安全可靠、高效节能、快速安装、智能管理的特点,可满足不同医疗机构及网点众多业务的需求。
    的头像 发表于 09-02 09:46 527次阅读

    华为出席医疗IP Club活动助力智慧医院网络建设

    近日,以“智启医疗,天工聚势”为主题的医疗IP Club活动在南京圆满落幕。来自江苏地区的南京鼓楼医院、江苏省中医院、江苏省人民医院、南京医科大学附属逸夫医院等知名医疗机构,以及海南省人民医院、海医
    的头像 发表于 08-29 10:33 737次阅读
    华为出席<b class='flag-5'>医疗</b>IP Club活动助力智慧医院网络建设

    手持终端定制_医疗手持终端方案_医疗手持机PDA移动护理终端

    医疗手持终端是一种集成多种先进技术的智能设备,通过融合一维/二维条码扫描技术、无线通信功能以及医疗信息系统,为医疗机构提供了高效的数据采集和处理能力。通过扫描患者的标识码,设备能够快速识别患者身份、调用完整的病历信息,并在用药时
    的头像 发表于 07-22 20:04 516次阅读
    手持终端定制_<b class='flag-5'>医疗</b>手持终端方案_<b class='flag-5'>医疗</b>手持机PDA移动护理终端

    汉威科技超声波氧气传感器在制氧机中的应用

    医疗机构到家庭保健,制氧机正在“飞入寻常百姓家”。近年来,随着市场需求日益多元,制氧机赛道发展迅速,医用制氧机、家用制氧机成为两大重要发展方向。
    的头像 发表于 05-30 14:51 969次阅读

    一技在手,医疗无忧!零基础转行高薪医疗维修工程师

    程师,上课场地也有固定的设备,可以上手实践操作,理论实践结合的模式针对常见维修案例来讲,所以时间上不用担心,保证大家都能学会为止。学好技术去跟医院谈医疗设备技术维保比只做销售不懂维修的人员都能好做业务
    发表于 05-15 10:22

    构建人形机器人学习的合成运动生成流程

    通用人形机器人需要能够快速适应现有的以人类为中心的城市和工业工作空间,处理繁琐、重复或体力要求高的任务。这些移动机器人经过设计,能在以人类为中心的环境中有出色的表现,从工厂车间到医疗医疗机构,它们的价值日益凸显。
    的头像 发表于 04-10 09:36 1006次阅读
    构建人形机器人学习的合成运动生成流程

    英威腾UPS系统为医疗机构提供电力保障

    医疗健康领域,电力系统的稳定运行既是技术挑战,也是关乎民众福祉的重大课题。汕头大学精神卫生中心作为粤东地区医疗服务的标杆,不仅承载着区域医疗、科研、教学的多重使命,更是守护人民健康的重要防线。
    的头像 发表于 03-11 17:26 947次阅读

    提升运营效率、降低获客成本,华为云 Flexus 数字人有效赋能医疗机构

    数字人应用场景广泛,涵盖文娱、传媒、金融、教育等多个领域,正逐渐成为数字经济发展的新增长点,作为医疗机构的负责人,我深刻体会到数字人在医疗领域所带来的巨大变革。 对于医疗机构来说,我们有着大量的视频
    的头像 发表于 03-10 10:36 2792次阅读
    提升运营效率、降低获客成本,华为云 Flexus 数字人有效赋能<b class='flag-5'>医疗机构</b>

    华录集团出席医疗行业数据应用创新研讨会

    近日,由华录集团组织召开、易华录与太极股份联合承办的“医疗行业数据应用创新研讨会”在京成功举行。本次会议汇聚了首都医疗信息化领域权威专家、医疗机构从业者及科技企业代表,聚焦"数据要素×医疗
    的头像 发表于 02-19 09:35 703次阅读

    NVIDIA携手多家机构推动医疗健康产业变革

    NVIDIA近日宣布与IQVIA、Illumina、妙佑医疗国际和Arc研究所等顶尖机构建立新的合作伙伴关系,共同致力于通过前沿的AI和加速计算技术,推动医疗健康与生命科学产业发生深刻变革。 此次
    的头像 发表于 01-14 14:28 1547次阅读

    东软医疗全球装机量突破5万台

    与工程服务三大主业,是中国最大的机床集团和最大的医院管理集团,旗下拥有超过400多家医疗机构和5.2万张床位,同时也是“一带一路”建设的主力军,在海外有超过六十家分支机构
    的头像 发表于 01-10 16:40 861次阅读