设为主页 | 加入收藏 | 繁體中文

黑掉医院的“新招”:医疗劫持

   知名反诈骗网络安全公司TrapX 发现了医疗领域一个新近流行的攻击手段,可以将这类攻击手段称为医疗劫持,大概MEDIJACK。攻击重要体如今黑客通过渗入渗出进入未打补丁大概老旧的医疗设置装备摆设体系,从而做更多坏事。

  医疗数据泄露的罪魁
  大家大概还记得Anthem和CareFirst那两次数据泄露事故,仔细算来本年医疗行业已经履历了少量的类似事件,漏洞百出的医疗网络广受诟病。但是,却尚没有报道能指出,实在医疗设置装备摆设上存在的安全隐患才是这些数据泄露事故的源头。倘若不加以遏制,这类事件以后还大概继续发生。
  Trapx公司发现,实在大多数医疗组织的机器设置装备摆设及网络都存在漏洞,无法包管没有MEDIJACK攻击发生过。医疗体系的骨干网络被渗入渗出,很大概是因为医疗设置装备摆设老旧,大概体系没打补丁。如血液分析仪和X光扫描仪等设置装备摆设连上外网后,黑客会在设置装备摆设种下后门。
  Trapx的总司理Carl Wright写了一封邮件给SCMagazine:
  “我们的研究人员发现,黑客通过设定多种攻击模式,可以制造出专门针对特殊的医疗设置装备摆设的攻击手段。结合医疗诊断和调停的难度,以及设置装备摆设内里贮存的高价值医疗数据来看,医疗设置装备摆设是黑客们近乎完美的猎物。”
  对设置装备摆设提供商和医疗组织的思考
  TrapX分析研究了他们发现的各种案例,他们发现大多数医院实在都使用了刁悍的防火墙和完美的安全解决方案来帮助IT部分工作。但讽刺的是,最重要的医疗设置装备摆设的安全却无人问津。
 
  通常环境下,医疗设置装备摆设一旦运行后,连续奋战很多天都不会关闭。这种环境就导致即使是专业检测人员,也不能全面查抄设置装备摆设操作体系的安全。
  “每一场因为外网攻击导致设置装备摆设遭受病毒感染的事件,在美国都是很严重的事故。这些事件会被医疗机构归类为HIPAA(健康保险携带和责任)的安全事故。鉴于当今环境下,病人的数据很容易受到黑客的要挟,医疗设置装备摆设制造商需要推广他们遏制风险的策略,以便阻止数据泄露的发生,这样医院才能更好更安全地为病人办事。”
  Wright建议,这些受MEDIJACK风险要挟的医疗组织,应该设计出更好的安全策略。此外,专业安全人员必须努力取得设置装备摆设提供商的支持,共同来抵抗这类攻击。每台设置装备摆设的生命周期也应该做好标准化,提供商自己也需要确认是否要给设置装备摆设使用数字签名软件,更换新设置装备摆设的频率也是个要引起重视的问题。
 

    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: