0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国多数医疗成像设备易受黑客攻击,因为微软不支持Windows 7?

汽车玩家 来源:网易科技 作者:乐邦 2020-03-14 15:39 次阅读

据国外媒体报道,一项新的研究显示,美国绝大多数的医疗成像设备容易受到黑客攻击,一大原因是操作系统老旧,不受支持。

根据Palo Alto Networks旗下Unit 42 Threat安全团队发布的《2020年物联网威胁报告》,多达83%的联网医疗成像设备(如乳房X光造影机、MRI核磁共振成像机等等)存在安全隐患。这一比例明显高于2018年的56%。

Palo Alto Networks杰出工程师王梅(May Wang音译)将该比例的上升归因于微软不再支持Windows 7。虽然医疗设备的生命周期很长,但如果它们不定期更新到操作系统的最新版本,或者运行不受支持的操作系统,那么黑客就能乘虚而入,利用漏洞窃取数据,渗透到医院网络,扰乱医疗工作。

王梅说,“这就好比你的房子侧面一直有一扇坏了的窗户——你完全无法知道什么时候会有人溜进来,防不胜防。”

恶意软件Conficker卷土重来

王梅指出,医院在网络安全方面通常落后于其他行业,因此它们特别容易受到各种攻击。例如,该报告详细描述了已有12年历史的恶意软件Conficker是如何卷土重来的。

在报告中提到的一家未具名医院,一台乳腺X线机出现了异常流量。在短短几天的时间里,IT团队确定Conficker蠕虫感染了医院网络上的其他医疗设备,包括另一台乳腺X线机、一台放射机、一台数字成像设备以及其他的设备。

Conficker在2008年首次被检测到,当时它利用了Windows XP和较老的微软操作系统中的漏洞。该蠕虫会感染设备,并将它们添加到僵尸网络中,然后继续寻求感染其它的设备。到2009年,这种蠕虫感染了大约1500万台电脑,波及医院、政府机构和企业。

2015年,估计有40万台机器感染了Conficker蠕虫。2020年的报告说,这个数字现在可能是50万。

在上面提到的那家医院,重新启动设备并不起作用,因为引发Conficker感染的漏洞没有修补。最终,该医院不得不让设备下线,给它们安装重要的安全补丁,然后慢慢将它们一个接一个地重新上线。报告称,该医院当时宕机了一个星期。

黑客为何攻击医院

Palo Alto Networks的报告还警告称,黑客会对利润丰厚的个人数据发起新的攻击。

数据安全公司Mimecast的企业安全主管马修·加德纳(Matthew Gardiner)在接受杂志时表示,“医疗机构存有高度机密和敏感的个人信息,这些信息对于不法分子尤其具有吸引力。从本质上讲,那是信息宝库,既可以用来直接变现,也可以用于身份盗窃或其他的后续攻击。”

Mimecast周二发布的研究报告显示,去年高达90%的医疗机构受到过电子邮件攻击。其中,四分之一的医疗机构称,其遭受的攻击极具破坏性。甚至有医疗机构因为网络攻击而不得不关闭。

对于资金并不充裕的医院来说,有两个选择:购买新的成像机,或者投资升级医院防火墙来帮助缓解这类攻击。

王梅称,攻击者知道医院系统升级缓慢,因而往往利用这一点来谋利。“企业的系统宕机意味着金钱损失,而医院的系统宕机则意味着生命损失。医疗机构往往会通过向勒索软件支付赎金来重新获得对系统和数据的控制。”

预防措施

医院现在可以采取一些措施来缓解这种威胁。

王梅建议医疗机构定期扫描它们的网络,看看哪些物联网设备处于联网状态。任何不属于网络上的或者不在使用状态的设备都应该断开连接。其他的设备应定期更新,以确保修补任何的漏洞。最后,物联网医疗设备应该与常规网络分离。

“正如我们的报告所显示的,在72%的医疗机构里,物联网医疗设备没有与常规网络分离,”王梅说道,“这意味着,攻击一旦渗透到物联网医疗设备,那么除了可能从医疗设备本身窃取患者数据外,攻击者还可能会渗透到医院的主网络,窃取更多的患者数据。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6566

    浏览量

    103956
  • 医疗成像
    +关注

    关注

    0

    文章

    79

    浏览量

    23548
收藏 人收藏

    评论

    相关推荐

    请问ADS1299EEGFE-PDK支不支持QSPI?

    不支持QSPI,如果支持,芯片上的线接哪几个引脚。
    发表于 11-21 07:36

    FPGA在医疗成像设备中的应用

    、准确的患者体内信息。然而,这些技术的实现和优化离不开强大的计算支持,其中现场可编程门阵列(FPGA)作为一种高度灵活且强大的硬件平台,在计算复杂的医疗成像设备中发挥着越来越重要的作用
    的头像 发表于 11-07 09:00 159次阅读

    INA149不支持单电源供电吗?

    从INA149的数据手册看,是可以单电源供电的,但是我用INA149的TINA模型仿真了下,发现单15V供电的时候,输出恒为1V,输入共模电压20V,输入差模电压125mV,但是我改成+-15V供电就能输出! 我想知道这是因为模型的原因还是INA149就不支持单电源供
    发表于 09-14 07:07

    iPhone16不支持微信?苹果最新回应

    来源:青春上海 编辑:感知芯视界 Link 有网传消息称“iPhone16可能不支持微信”,对此记者致电苹果官方热线,接线的苹果中国区技术顾问表示,第三方言论关于iOS系统或者苹果设备能否再使用微信
    的头像 发表于 09-05 09:00 560次阅读

    OPA569是不支持这么高频率吗?

    OPA569并联使用用作电流驱动,输入频率20K的正选电压信号,要求输出20K的正选电流信号。用示波器测试负载电阻两端的电压波形振荡比较厉害,当降低频率是可以改善很多。是不支持这么高频率吗?
    发表于 08-07 06:50

    STM32G4系列到底支不支持位带操作

    印象中不止一次有人询问STM32G4系列到底支不支持位带操作。
    的头像 发表于 07-29 09:45 1421次阅读
    STM32G4系列到底支<b class='flag-5'>不支持</b>位带操作

    为什么在ESP-IDF 4.3(VSCODE)下配置USB端口时说不支持

    文档里面说ESP32-C3可以使用USB来下载固件,并用USB当console口。 但在ESP-IDF 4.3(VSCODE)下配置USB端口时,说不支持。 我是查了文档说支持才设计硬件用USB口
    发表于 06-20 06:19

    请问esp32-c3不支持pcnt吗?

    我在esp32-c3开发板上测试pcnt,编译报错找不到相关的函数,查看sdk源码发现要配置CONFIG_SOC_PCNT_SUPPORTED才会编译pcnt.c,查看examples里面的项目也说了只支持ESP32 和ESP32-S2,请问是不支持ESP32-C3吗?为
    发表于 06-18 07:27

    CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

    在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14日发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4日,必须修补微软
    的头像 发表于 06-15 14:47 683次阅读

    环球晶遭黑客攻击

    到第三季初出货。 据百能云芯电.子元器.件商.城了解,环球晶这次是美国密苏里厂袭击,该厂主要生产8英寸半导体硅晶圆及少量12英寸硅晶圆,目前为确保安全,厂区相关生产线正暂停中,以利仔细检修。 环球晶指出,厂区
    的头像 发表于 06-14 16:27 490次阅读
    环球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>!

    微软Windows快捷助手被黑客滥用,远程管理软件或成攻击突破口

    该安全公司指出,此次攻击可能出自勒索软件黑客组织Black Basta之手。自四月中旬以来,他们通过网络钓鱼手段诱使受害者开启快速助手并输入安全验证码,因为此功能集成于Windows
    的头像 发表于 05-16 16:27 640次阅读

    STVD是不是不支持C99?

    内容如标题所示,麻烦有懂的朋友告诉下我,这个问题花费我很多时间了。 不知道STVD是不是不支持C99??
    发表于 05-16 08:04

    美国医疗巨头Ascension遭勒索软件攻击,涉及140家医院

    据报道,美国非营利性医疗机构 Ascension 于5月8日遭受黑客组织 Black Basta 的勒索软件攻击,导致其旗下140家医院和40家养老院的系统服务受到影响。
    的头像 发表于 05-14 11:37 516次阅读

    Mbed支不支持NUCLEO-H743ZI吗?

    我只在Mbed网页版上看到了支持NUCLEO-H743ZI2,没看到NUCLEO-H743ZI,不知道Mbed支不支持。 之后又下了一个安装版的Mbed Studio里面如果选择Mbed5的话能通过
    发表于 04-10 07:08

    STM32G070KB不支持无源HSE吗?

    看了下手册,只有OSC_IN,没有OSC_OUT,是不是不支持外部高速无源晶振? 数据手册也和参考手册没有指出G070K不支持无源HSE,有谁知道吗
    发表于 03-13 08:08