0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恶意软件Kwampirs以医疗行业供应链为目标

pIuy_EAQapp 来源:未知 作者:李倩 2018-04-26 09:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月25日讯 安全研究人员们正面临新的难题:他们无法解释黑客究竟为何要利用恶意软件感染全球各医疗机构内用于控制核磁共振(MRI)与 X 射线机的计算机设备?这些黑客又是如何做到的?

Orangeworm将矛头指向全球医疗卫生机构

最新感染状况全部源自一种名为 Kwampirs 的后门木马,研究人员们认为这个木马与新近出现的 Orangeworm 黑客组织有所关联。

赛门铁克2018年4月23日发布报告称,追踪到黑客组织“Orangeworm”针对欧美和亚洲地区医疗保健及相关行业发起针对性攻击,安全研究人员们发现其已经感染了世界各地的众多医疗组织目标。

黑客组织 Orangeworm 2015年1月首次浮出水面。为了攻击目标受害者,该组织通过供应链攻击对相关行业下手。赛门铁克发现,已知的受害者包括医疗保健提供商、制药公司、IT 解决方案提供商和为医疗保健行业提供服务的设备制造商,该组织可能是出于企业间谍的目的发动攻击。

精心挑选攻击目标

赛门铁克指出,从已知的受害者来看,Orangeworm 并不是随机选择目标或随意发起攻击,相反,该组织在选择目标方面很谨慎,在发起攻击之前做了大量规划工作。

赛门铁克的遥测数据显示,Orangeworm 的主要攻击目标集中在医疗保健行业,经证实的40%的受害企业属于医疗保健行业,其余目标即使不直接参与医疗卫生行业,亦与该行业存在着千丝万缕的联系,Orangeworm 曾经感染多家物流、农业、制造以及 IT 服务企业的网络,而其中绝大多数公司负责为医疗卫生机构提供服务。

受该黑客组织影响的国家及行业(可点击图片放大查看)

被攻击的企业及机构分布在全球数十个国家,包括沙特阿拉伯、印度、菲律宾、匈牙利、英国、土耳其、德国、波兰、中国、瑞典、加拿大、法国等,其中美国(17%)为重灾区。

研究人员们认为,攻击者们希望通过感染服务供应商以实施供应链攻击,进而渗透目标医疗卫生机构的内部网络。

Orangeworm并非民族国家支持型APT

调查人员们表示, Orangeworm 无疑属于高级持续威胁(APT)组织,但其背后似乎并无民族国家提供支持。该组织可能希望从医疗机构处窃取患者信息并在黑市上出售,毕竟存储在医疗机构中的患者信息在完整性方面要远超金融机构或任何其它企业所能掌握的用户资料。

一直使用同一个恶意软件:Kwampirs

研究人员表示,这批攻击者非常大胆,不但使用过时的横向移动方法,而且丝毫不担心自己的行踪被发现。Orangeworm 自首次攻击以来从未对该恶意软件进行过更新,尽管如此,研究人员们仍然花了整整三年时间才确定并披露该组织的攻击事件。

Orangeworm 黑客组织总是以同样的方式实施攻击:他们首先感染一台计算机,而后借此进行 Kwampirs 恶意软件传播,最终达到远程访问每一台受感染设备的目的。

攻击者们以无差别方式将 Kwampirs 传播至尽可能多的系统当中,这也解释了为什么控制医疗设备的计算机也同样受到感染,例如核磁共振机与X射线机。研究人员们认为,该小组会利用 Kwampirs 搜索其感兴趣的数据。

盯上老旧设备

调查人员们认为,Orangeworm 黑客组织的攻击对象主要为大多数医疗卫生机构中使用的陈旧计算机,其中大部分很少更新、通常未使用反病毒软件,因此极易遭遇黑客入侵。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5298

    浏览量

    90882
  • 医疗
    +关注

    关注

    8

    文章

    1958

    浏览量

    61154

原文标题:“一个”恶意软件干翻全球医疗组织的故事

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车供应链大变局!特斯拉、通用推进“去中国化”

    最近,全球汽车行业供应链正遭遇美中地缘政治张力的强烈冲击——继通用汽车之后,特斯拉也被曝出正加速推进供应链“去中国化”。
    的头像 发表于 11-17 17:31 1139次阅读

    医疗PCB供应链复杂性与风险管控

    所谈的PCB,可能涉及多层叠层结构、多次钻孔压合工序,并需要通过大量认证来满足特定行业应用标准。 这些复杂性仅仅是PCB供应链宏观概念中的一小部分。管理好常规PCB供应链的风险已颇具挑战 – 当PCB被应用到关乎患者健康的
    的头像 发表于 10-14 14:17 246次阅读

    DHL行业观察:供应链韧性 -- 中国企业的全球征程

    北京2025年9月25日 /美通社/ -- 近日,DHL发布行业观察文章,指出在全球供应链深刻重构的背景下,提升供应链韧性已成为中国企业在拓展全球足迹的过程中保持竞争优势的核心战略。 全球供应
    的头像 发表于 09-25 14:10 332次阅读

    API在快时尚电商的供应链管理

    在当今数字化时代,快时尚电商行业面临着前所未有的挑战:快速变化的时尚趋势、高频次的上新需求、以及消费者对即时交付的期望。这些因素对供应链管理提出了更高要求——敏捷性、效率和实时响应成为核心竞争力
    的头像 发表于 07-22 14:31 393次阅读

    RFID标签在服装供应链管理中的应用

    二、RFID标签在服装供应链管理中的优势高效率:RFID可以快速批量读取服装信息,大幅缩短操作时间,提高供应链管理效率。准确性:RFID减少了人工操作的错误率,提高了服装供应链管理的准确性和可靠性
    的头像 发表于 07-14 17:02 487次阅读
    RFID标签在服装<b class='flag-5'>供应链</b>管理中的应用

    中交兴路亮相2025酒类物流供应链产业年会

    。大会“和美共生 动未来”为主题,围绕AI驱动酒类生产智能制造、酒类供应链仓配一体化与绿色可持续发展、行业领域人才培养等议题开展广泛而深入的行业
    的头像 发表于 06-05 18:11 957次阅读

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,数字时代信息安全提供体系化的软件供应链安全风险排查和防护的技术手段,共护数字时代的信息安全。
    的头像 发表于 05-19 16:13 764次阅读

    超高频RFID手持终端PDA重塑供应链管理效率

    超高频RFID手持终端PDA重塑供应链管理效率,“读得快、识得准、管得全”的核心优势,供应链企业打造数字化、智能化的管理升级方案,助力降本增效,开启
    的头像 发表于 04-28 15:51 546次阅读

    安博电子:全路品控体系赋能供应链安全

    检测、智能交付的全路品控体系,安博电子不仅能确保电子元器件的高可靠性与一致性,更以高透明的供应链管理模式,助力客户降低风险、提升运营效率,推动行业标准升级,与全球
    的头像 发表于 04-07 17:03 691次阅读
    安博电子:全<b class='flag-5'>链</b>路品控体系赋能<b class='flag-5'>供应链</b>安全

    安富利:供应链强则企业强

    外围局势风云变幻的当下,供应链的安全与稳定受到前所未有的重视。对于注重持续创新的硬科技企业而言,情况更是如此。面对复杂多变的市场环境,硬科技企业能够破浪前行、韧性增长的“武功秘籍”之一,正是供应链
    发表于 03-25 18:09 326次阅读
    安富利:<b class='flag-5'>供应链</b>强则企业强

    传感器企业要打赢突围战,供应链上如何破局

    供应链中的应用,加速布局线上推广与供应链的结合,本次传感器专家网供应链展区是紧紧围绕“创新引领,品牌绽放”的主题,旨在搭建一个集媒体聚焦、产业资源汇聚、助力行业生态发展一体的顶级平台。
    的头像 发表于 02-11 14:34 513次阅读
    传感器企业要打赢突围战,<b class='flag-5'>供应链</b>上如何破局

    传感器千亿级市场,正在走向拼供应链时代!

    供应链中的应用,加速布局线上推广与供应链的结合,本次传感器专家网供应链展区是紧紧围绕“创新引领,品牌绽放”的主题,旨在搭建一个集媒体聚焦、产业资源汇聚、助力行业生态发展一体的顶级平台。
    的头像 发表于 01-21 16:41 623次阅读
    传感器千亿级市场,正在走向拼<b class='flag-5'>供应链</b>时代!

    东软获《电信和互联网软件供应链安全能力成熟度模型》第三等级认证

    供应链安全治理体系中的一项重要举措,其核心在于通过全面评估供应商的安全能力,确保供应链各关键环节的安全性与稳定性,从而有效防控风险,推动行业的可持续发展。此次东软成功入围,充分证明了其
    的头像 发表于 01-15 17:31 1206次阅读

    同星智能即将亮相第六届汽车新供应链大会

    同星一周展会TOSUN.EXHIBIT第六届汽车新供应链大会第六届汽车新供应链大会将于2025年1月14-15日在上海举办,本届汽车新供应链大会“共建生态,协同出海”
    的头像 发表于 01-10 20:04 1099次阅读
    同星智能即将亮相第六届汽车新<b class='flag-5'>供应链</b>大会

    利用Minitab应对供应链中断问题

    供应链中断是不可避免的,但积极的措施和数据驱动的战略可以减轻其影响。Minitab全面的数据分析和问题解决工具使组织能够分析、优化和调整其供应链应对不可预见的挑战,确保面对中断时的弹性和连续性。
    的头像 发表于 01-02 17:16 687次阅读