当前位置:主页>资 讯>安全动态>

黑掉医院的“新招”:医疗劫持

知名反诈骗网络安全公司TrapX发现了医疗领域一个新近流行的攻击手段,可以将这类攻击手段称为医疗劫持,或者MEDIJACK。攻击主要体现在黑客通过渗透进入未打补丁或者老旧的医疗设备系统,从而做更多坏事。



 

  医疗数据泄露的祸首

大家可能还记得Anthem和CareFirst那两次数据泄露事故,仔细算来今年医疗行业已经经历了大量的类似事件,漏洞百出的医疗网络广受诟病。但是,却尚没有报道能指出,其实医疗设备上存在的安全隐患才是这些数据泄露事故的源头。倘若不加以遏制,这类事件以后还可能继续发生。

Trapx公司发现,其实大多数医疗组织的机器设备及网络都存在漏洞,无法保证没有MEDIJACK攻击发生过。医疗系统的主干网络被渗透,很可能是因为医疗设备老旧,或者系统没打补丁。如血液分析仪和X光扫描仪等设备连上外网后,黑客会在设备种下后门。

Trapx的总经理Carl Wright写了一封邮件给SCMagazine:

“我们的研究人员发现,黑客通过设定多种攻击模式,可以制造出专门针对特殊的医疗设备的攻击手段。结合医疗诊断和补救的难度,以及设备里面储存的高价值医疗数据来看,医疗设备是黑客们近乎完美的猎物。”

  对设备供应商和医疗组织的思考

TrapX剖析研究了他们发现的各种案例,他们发现大多数医院其实都使用了强悍的防火墙和完美的安全解决方案来辅助IT部门工作。但讽刺的是,最重要的医疗设备的安全却无人问津。



 

通常情况下,医疗设备一旦运行后,连续奋战很多天都不会关闭。这种情况就导致即使是专业检测人员,也不能全面检查设备操作系统的安全。

“每一场因为外网攻击导致设备遭受病毒感染的事件,在美国都是很严重的事故。这些事件会被医疗机构归类为HIPAA(健康保险携带和责任)的安全事故。鉴于当今环境下,病人的数据很容易受到黑客的威胁,医疗设备制造商需要推广他们遏制风险的策略,以便阻止数据泄露的发生,这样医院才能更好更安全地为病人服务。”

Wright建议,这些受MEDIJACK风险威胁的医疗组织,应该设计出更好的安全策略。此外,专业安全人员必须尽力取得设备供应商的支持,共同来抵御这类攻击。每台设备的生命周期也应该做好标准化,供应商自己也需要确认是否要给设备使用数字签名软件,更换新设备的频率也是个要引起重视的问题。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部