精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

美國多數(shù)醫(yī)療成像設備易受黑客攻擊,因為微軟不支持Windows 7?

汽車玩家 ? 來源:網(wǎng)易科技 ? 作者:樂邦 ? 2020-03-14 15:39 ? 次閱讀

據(jù)國外媒體報道,一項新的研究顯示,美國絕大多數(shù)的醫(yī)療成像設備容易受到黑客攻擊,一大原因是操作系統(tǒng)老舊,不受支持。

根據(jù)Palo Alto Networks旗下Unit 42 Threat安全團隊發(fā)布的《2020年物聯(lián)網(wǎng)威脅報告》,多達83%的聯(lián)網(wǎng)醫(yī)療成像設備(如乳房X光造影機、MRI核磁共振成像機等等)存在安全隱患。這一比例明顯高于2018年的56%。

Palo Alto Networks杰出工程師王梅(May Wang音譯)將該比例的上升歸因于微軟不再支持Windows 7。雖然醫(yī)療設備的生命周期很長,但如果它們不定期更新到操作系統(tǒng)的最新版本,或者運行不受支持的操作系統(tǒng),那么黑客就能乘虛而入,利用漏洞竊取數(shù)據(jù),滲透到醫(yī)院網(wǎng)絡,擾亂醫(yī)療工作。

王梅說,“這就好比你的房子側面一直有一扇壞了的窗戶——你完全無法知道什么時候會有人溜進來,防不勝防。”

惡意軟件Conficker卷土重來

王梅指出,醫(yī)院在網(wǎng)絡安全方面通常落后于其他行業(yè),因此它們特別容易受到各種攻擊。例如,該報告詳細描述了已有12年歷史的惡意軟件Conficker是如何卷土重來的。

在報告中提到的一家未具名醫(yī)院,一臺乳腺X線機出現(xiàn)了異常流量。在短短幾天的時間里,IT團隊確定Conficker蠕蟲感染了醫(yī)院網(wǎng)絡上的其他醫(yī)療設備,包括另一臺乳腺X線機、一臺放射機、一臺數(shù)字成像設備以及其他的設備。

Conficker在2008年首次被檢測到,當時它利用了Windows XP和較老的微軟操作系統(tǒng)中的漏洞。該蠕蟲會感染設備,并將它們添加到僵尸網(wǎng)絡中,然后繼續(xù)尋求感染其它的設備。到2009年,這種蠕蟲感染了大約1500萬臺電腦,波及醫(yī)院、政府機構和企業(yè)。

2015年,估計有40萬臺機器感染了Conficker蠕蟲。2020年的報告說,這個數(shù)字現(xiàn)在可能是50萬。

在上面提到的那家醫(yī)院,重新啟動設備并不起作用,因為引發(fā)Conficker感染的漏洞沒有修補。最終,該醫(yī)院不得不讓設備下線,給它們安裝重要的安全補丁,然后慢慢將它們一個接一個地重新上線。報告稱,該醫(yī)院當時宕機了一個星期。

黑客為何攻擊醫(yī)院

Palo Alto Networks的報告還警告稱,黑客會對利潤豐厚的個人數(shù)據(jù)發(fā)起新的攻擊。

數(shù)據(jù)安全公司Mimecast的企業(yè)安全主管馬修·加德納(Matthew Gardiner)在接受雜志時表示,“醫(yī)療機構存有高度機密和敏感的個人信息,這些信息對于不法分子尤其具有吸引力。從本質(zhì)上講,那是信息寶庫,既可以用來直接變現(xiàn),也可以用于身份盜竊或其他的后續(xù)攻擊。”

Mimecast周二發(fā)布的研究報告顯示,去年高達90%的醫(yī)療機構受到過電子郵件攻擊。其中,四分之一的醫(yī)療機構稱,其遭受的攻擊極具破壞性。甚至有醫(yī)療機構因為網(wǎng)絡攻擊而不得不關閉。

對于資金并不充裕的醫(yī)院來說,有兩個選擇:購買新的成像機,或者投資升級醫(yī)院防火墻來幫助緩解這類攻擊。

王梅稱,攻擊者知道醫(yī)院系統(tǒng)升級緩慢,因而往往利用這一點來謀利。“企業(yè)的系統(tǒng)宕機意味著金錢損失,而醫(yī)院的系統(tǒng)宕機則意味著生命損失。醫(yī)療機構往往會通過向勒索軟件支付贖金來重新獲得對系統(tǒng)和數(shù)據(jù)的控制。”

預防措施

醫(yī)院現(xiàn)在可以采取一些措施來緩解這種威脅。

王梅建議醫(yī)療機構定期掃描它們的網(wǎng)絡,看看哪些物聯(lián)網(wǎng)設備處于聯(lián)網(wǎng)狀態(tài)。任何不屬于網(wǎng)絡上的或者不在使用狀態(tài)的設備都應該斷開連接。其他的設備應定期更新,以確保修補任何的漏洞。最后,物聯(lián)網(wǎng)醫(yī)療設備應該與常規(guī)網(wǎng)絡分離。

“正如我們的報告所顯示的,在72%的醫(yī)療機構里,物聯(lián)網(wǎng)醫(yī)療設備沒有與常規(guī)網(wǎng)絡分離,”王梅說道,“這意味著,攻擊一旦滲透到物聯(lián)網(wǎng)醫(yī)療設備,那么除了可能從醫(yī)療設備本身竊取患者數(shù)據(jù)外,攻擊者還可能會滲透到醫(yī)院的主網(wǎng)絡,竊取更多的患者數(shù)據(jù)。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6571

    瀏覽量

    103962
  • 醫(yī)療成像

    關注

    0

    文章

    79

    瀏覽量

    23548
收藏 人收藏

    評論

    相關推薦

    請問ADS1299EEGFE-PDK支不支持QSPI?

    不支持QSPI,如果支持,芯片上的線接哪幾個引腳。
    發(fā)表于 11-21 07:36

    FPGA在醫(yī)療成像設備中的應用

    、準確的患者體內(nèi)信息。然而,這些技術的實現(xiàn)和優(yōu)化離不開強大的計算支持,其中現(xiàn)場可編程門陣列(FPGA)作為一種高度靈活且強大的硬件平臺,在計算復雜的醫(yī)療成像設備中發(fā)揮著越來越重要的作用
    的頭像 發(fā)表于 11-07 09:00 ?177次閱讀

    INA149不支持單電源供電嗎?

    從INA149的數(shù)據(jù)手冊看,是可以單電源供電的,但是我用INA149的TINA模型仿真了下,發(fā)現(xiàn)單15V供電的時候,輸出恒為1V,輸入共模電壓20V,輸入差模電壓125mV,但是我改成+-15V供電就能輸出! 我想知道這是因為模型的原因還是INA149就不支持單電源供
    發(fā)表于 09-14 07:07

    iPhone16不支持微信?蘋果最新回應

    來源:青春上海 編輯:感知芯視界 Link 有網(wǎng)傳消息稱“iPhone16可能不支持微信”,對此記者致電蘋果官方熱線,接線的蘋果中國區(qū)技術顧問表示,第三方言論關于iOS系統(tǒng)或者蘋果設備能否再使用微信
    的頭像 發(fā)表于 09-05 09:00 ?565次閱讀

    OPA569是不支持這么高頻率嗎?

    OPA569并聯(lián)使用用作電流驅動,輸入頻率20K的正選電壓信號,要求輸出20K的正選電流信號。用示波器測試負載電阻兩端的電壓波形振蕩比較厲害,當降低頻率是可以改善很多。是不支持這么高頻率嗎?
    發(fā)表于 08-07 06:50

    STM32G4系列到底支不支持位帶操作

    印象中不止一次有人詢問STM32G4系列到底支不支持位帶操作。
    的頭像 發(fā)表于 07-29 09:45 ?1436次閱讀
    STM32G4系列到底支<b class='flag-5'>不支持</b>位帶操作

    為什么在ESP-IDF 4.3(VSCODE)下配置USB端口時說不支持

    文檔里面說ESP32-C3可以使用USB來下載固件,并用USB當console口。 但在ESP-IDF 4.3(VSCODE)下配置USB端口時,說不支持。 我是查了文檔說支持才設計硬件用USB口
    發(fā)表于 06-20 06:19

    請問esp32-c3不支持pcnt嗎?

    我在esp32-c3開發(fā)板上測試pcnt,編譯報錯找不到相關的函數(shù),查看sdk源碼發(fā)現(xiàn)要配置CONFIG_SOC_PCNT_SUPPORTED才會編譯pcnt.c,查看examples里面的項目也說了只支持ESP32 和ESP32-S2,請問是不支持ESP32-C3嗎?為
    發(fā)表于 06-18 07:27

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網(wǎng)絡安全形勢日益嚴峻的今天,美國網(wǎng)絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬的各機構在短短三周內(nèi),即截至7月4日,必須修補微軟
    的頭像 發(fā)表于 06-15 14:47 ?688次閱讀

    環(huán)球晶遭黑客攻擊

    到第三季初出貨。 據(jù)百能云芯電.子元器.件商.城了解,環(huán)球晶這次是美國密蘇里廠襲擊,該廠主要生產(chǎn)8英寸半導體硅晶圓及少量12英寸硅晶圓,目前為確保安全,廠區(qū)相關生產(chǎn)線正暫停中,以利仔細檢修。 環(huán)球晶指出,廠區(qū)
    的頭像 發(fā)表于 06-14 16:27 ?490次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows
    的頭像 發(fā)表于 05-16 16:27 ?672次閱讀

    STVD是不是不支持C99?

    內(nèi)容如標題所示,麻煩有懂的朋友告訴下我,這個問題花費我很多時間了。 不知道STVD是不是不支持C99??
    發(fā)表于 05-16 08:04

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?522次閱讀

    Mbed支不支持NUCLEO-H743ZI嗎?

    我只在Mbed網(wǎng)頁版上看到了支持NUCLEO-H743ZI2,沒看到NUCLEO-H743ZI,不知道Mbed支不支持。 之后又下了一個安裝版的Mbed Studio里面如果選擇Mbed5的話能通過
    發(fā)表于 04-10 07:08

    STM32G070KB不支持無源HSE嗎?

    看了下手冊,只有OSC_IN,沒有OSC_OUT,是不是不支持外部高速無源晶振? 數(shù)據(jù)手冊也和參考手冊沒有指出G070K不支持無源HSE,有誰知道嗎
    發(fā)表于 03-13 08:08