精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑客針對醫療機構的攻擊日益增加

如意 ? 來源:企業網D1Net ? 作者:zhaoxiaoqin ? 2021-02-17 16:28 ? 次閱讀

近一段時間,Check Point公司安全報告中指出,醫院和醫療機構已經成為越來越多勒索軟件攻擊的目標,其中大多數攻擊都使用了臭名昭著的 Ryuk 勒索軟件。在此之前,網絡安全與基礎設施安全局 (CISA)、聯邦調查局 (FBI) 和美國衛生與公眾服務部 (HHS) 發布了 聯合網絡安全公告,警告稱醫院和醫療服務提供商面臨的網絡威脅日益增加,形勢十分嚴峻。

不幸的是,近兩個月來,這些網絡犯罪威脅變得越來越猖獗。自 11 月初起,全球針對醫療機構的攻擊又增加了 45%,是同期全球所有行業網絡攻擊總增幅的兩倍多。

攻擊的增加與各種媒介有關,包括勒索軟件、僵尸網絡、遠程代碼執行和 DDoS 攻擊等。 但是,與其他行業相比,勒索軟件在醫療領域的增長幅度最大,是醫療機構面臨的最大惡意軟件威脅。針對醫院和相關機構的勒索軟件攻擊尤其具有破壞性,因為其系統發生任何中斷都有可能影響對患者的診治,并危及生命 — 所有這些又都因抗擊新冠疫情的壓力而進一步加劇。正因如此,網絡犯罪分子才會更加肆無忌憚地攻擊醫療行業:因為他們知道醫院已經無暇抽身,更有可能交付贖金來了事。

全球攻擊概述

自 11 月 1 日以來,全球針對醫療機構的攻擊數量增加了 45% 以上,而針對其他行業的攻擊平均增加了 22%。

11 月份每個醫療機構平均每周遭到 626 次網絡攻擊,而 10 月為 430 次。

與勒索軟件、僵尸網絡、遠程代碼執行和 DDoS 有關的攻擊在 11 月份都有所增加。與其他行業相比,勒索軟件攻擊在醫療領域的增幅最大。

攻擊中使用的主要勒索軟件變體是 Ryuk,其次是 Sodinokibi。

區域攻擊數據

在受醫療機構攻擊激增影響最大的地區中,中歐高居榜首,11 月增長了 145%;其次是東亞和拉丁美洲,分別增長了 137% 和 112%。歐洲和北美分別增長了 67% 和 37%。

各個地區醫療領域的攻擊增長情況

就具體的國家/地區而言,加拿大的攻擊增幅最大,高達 250% 以上,其次是德國,增長了 220%。西班牙醫療機構遭到的攻擊次數增加了一倍。

為何攻擊激增?

這些黑客的主要動機是金錢,他們想在短時間內謀取暴利。在過去的一年中,網絡犯罪分子通過這些攻擊賺的盆滿缽滿,這種成功讓他們變得欲壑難填。

如上文所述,由于新冠肺炎病例持續增加,醫院承受著巨大的壓力,他們愿意用支付贖金的方式來換取安心的醫療服務環境。9 月,德國當局報告稱,一次定向錯誤的黑客攻擊導致杜塞爾多夫一家大型醫院的 IT 系統出現故障,一名需要緊急入院的女性患者在被送往其他城市接受治療后死亡。任何醫院或醫療機構都不希望這種不幸再次發生,為了最大限度地減少中斷,他們更有可能滿足攻擊者的要求。

另外需要指出的是,普通勒索軟件攻擊通過大規模垃圾郵件和漏洞利用工具廣泛傳播,而使用Ryuk 變體對醫院和醫療機構發起的攻擊具有高度定制性和明顯的針對性。Ryuk 最早發現于 2018 年年中,不久之后,Check Point Research 便發布了對這種以美國為目標的新型勒索軟件的首次全面分析。2020 年,CPR 的 Check Point 研究人員對全球范圍內的Ryuk 活動進行了監控,發現 Ryuk 在針對醫療行業的攻擊中的使用有所增加。

疫情之下的網絡安全格局

此次疫情影響了我們生活的方方面面,網絡安全形勢也未能幸免。從新冠病毒相關惡意域的注冊激增,到使用疫情話題進行網絡釣魚和勒索軟件攻擊,甚至是出售新冠病毒疫苗的欺詐廣告,網絡漏洞利用程序數量空前增長,并且均以破壞個人數據、傳播惡意軟件和竊取金錢為目的。

醫療服務和研究組織成為攻擊目標,攻擊者試圖竊取有價值的商業情報和專業資訊,或破壞重要的研究工作。用于追蹤個人的測試和追蹤應用曾引發有關隱私的強烈爭議,現今已在全球范圍內得到廣泛采用,并且預計在疫情過后仍將繼續使用。由于全球焦點持續集中在抗疫上,網絡犯罪分子也在不斷設法利用這一點來達到自己的非法目的 —— 因此,組織和個人都必須保持良好的網絡安全意識,以防落入黑客以疫情為誘餌的圈套。

勒索軟件和網絡釣魚攻擊防范技巧

(1) 注意木馬感染 —— 勒索軟件攻擊并非始于勒索軟件。Ryuk 和其他類型的勒索軟件程序通常都從植入木馬病毒入手。這種木馬感染通常發生在勒索軟件攻擊開始前的幾天或幾周,因此專業安全人員應提防網絡感染 Trickbot、Emotet、Dridex 和 Cobalt Strike,使用威脅搜尋解決方案消除這些病毒,避免為 Ryuk 打開大門。

(2) 周末和節假日提高警惕 —— 近一年來,大多數勒索軟件攻擊都發生在 IT 和安全人員較少值班的周末和節假日。

(3) 使用反勒索軟件解決方案 —— 雖然勒索軟件攻擊很復雜,但具有補救功能的反勒索軟件解決方案可有效幫助組織在遭到感染后的短短幾分鐘內恢復正常。

(4) 對員工進行有關惡意電子郵件的培訓——培訓用戶如何識別和避免潛在的勒索軟件攻擊至關重要。當前的許多網絡攻擊都始于一封有針對性的網絡釣魚電子郵件,該電子郵件甚至不包含惡意軟件,只包含一則引誘用戶點擊惡意鏈接或提供特定信息的社交工程消息。培訓用戶識別這些類型的惡意電子郵件通常是組織可以部署的最重要的防御措施之一。

(5) 虛擬補丁 —— 聯邦調查局的建議是對舊版軟件或系統打補丁,但這對于醫院來說是不可能的,因為在許多情況下系統無法打補丁。因此,我們建議使用具有虛擬打補丁功能的入侵防御系統IPS,防止黑客嘗試利用脆弱系統或應用中的漏洞。IPS 將保持更新,確保您的組織受到保護。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3132

    瀏覽量

    59611
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21843
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13321
收藏 人收藏

    評論

    相關推薦

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該域名曾用于管理
    的頭像 發表于 10-18 15:36 ?113次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、源代碼、固件等一系列
    的頭像 發表于 06-24 11:00 ?493次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的
    的頭像 發表于 06-15 14:47 ?688次閱讀

    環球晶遭黑客攻擊

    6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發表于 06-14 16:27 ?493次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    許多醫療機構對RFID“避之不及”?RFID標簽在醫療領域有哪些痛點?

    醫療機構對RFID技術的某些刻板印象,讓他們不太愿意使用RFID。CCL eAgile的首席工程師Mike Isabell表示:“在醫療保健中使用嵌入式RFID技術時,我聽到的兩個最大的誤解是它太慢
    的頭像 發表于 05-16 14:43 ?433次閱讀
    許多<b class='flag-5'>醫療機構</b>對RFID“避之不及”?RFID標簽在<b class='flag-5'>醫療</b>領域有哪些痛點?

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?529次閱讀

    新型網絡釣魚服務利用2萬個域名攻擊全球百余國家

    這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無所不包,可針對性地針對包括郵政、金融、政府、稅務機構在內的各行各業進行釣魚攻擊,以
    的頭像 發表于 03-29 16:06 ?374次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據。
    的頭像 發表于 03-27 10:50 ?458次閱讀

    分布式系統為醫療展廳注入智能元素,提升患者信任度

    通過集成高清大屏、觸控設備、多媒體互動等技術,為醫療展廳帶來了生動、直觀的展示效果。醫療機構可以通過這一系統展示先進的醫療設備、技術成果以及成功案例等,讓患者更加直觀地了解醫療機構的實
    的頭像 發表于 03-04 15:45 ?315次閱讀

    中小型醫療機構收集醫廢使用哪種類型的醫廢智能收集車,你知道嗎?

    終端醫療機構
    智能監測
    發布于 :2024年02月29日 17:08:04

    大型醫療機構醫廢收集車,來看看怎么用?#陜西公眾智能監測#陜西公眾智能科技

    醫療機構智能監測
    智能監測
    發布于 :2024年02月21日 11:24:47

    Commvault助力Baptist Health防御網絡威脅 保護關鍵數據安全

    醫療數字化進入“下半場”,醫療機構又會面臨哪些新的系統和數據管理難題?當混合架構日益普及,醫療機構如何才能在IT靈活性和數據安全之間取得平衡?
    的頭像 發表于 02-19 11:18 ?1521次閱讀

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當今數字化時代,隨著網絡應用的快速發展,網絡安全問題變得日益突出,網絡攻擊手段也日益猖獗。在眾多網絡安全攻擊手段中,CSRF(跨站請求偽造)攻擊
    的頭像 發表于 01-02 10:12 ?2617次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>

    醫療機構醫療廢物管理系統的評價

    ?????? 醫療機構醫療廢物管理系統的評價 ? ?????? 隨著醫療技術的發展,醫院內醫療廢物的產生量也不斷增加。如何有效地管理這些
    的頭像 發表于 12-07 16:56 ?482次閱讀