在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

惡意攻擊者的魔爪正伸向醫療物聯網

倩倩 ? 來源:嘶吼網 ? 2020-07-17 16:29 ? 次閱讀

新型冠狀病毒肺炎疫情的存在使美國醫療保健系統達到了極限,不僅如此,網絡攻擊的威脅更是使醫療行業倍感壓力,隨著疫情的蔓延針對醫療物聯網設備和醫療網絡的攻擊也變得越來越普遍。

Forrester Research分析師克里斯·謝爾曼(Chris Sherman)稱,一名黑客鎖定了醫療物聯網設備(特別是遠程患者監控傳感器)中的漏洞,并獲得了對醫院患者數據庫的訪問權限,兩家美國醫院的虛擬醫療系統受到攻擊。而在另一種類型的襲擊中,醫療器械制造商和歐洲最大的私人醫院運營商Fresenius Group遭到勒索軟件的襲擊。

謝爾曼說:“很明顯,攻擊者正在將重點放在醫療設備系統上。實際上,攻擊者的注意力在任何暴露在互聯網中的設備和系統上,而大多數醫療網絡都存在低級的安全隱患,這是一個令人擔憂的問題。”

網絡威脅的上升是否由疫情的爆發所引起還不能確認,但大多數專家都認為這之間存在關系。謝爾曼說,一些報道稱網絡威脅的次數是原來的3到5倍,但有些專家認為這個數字可能有點夸張。

出于各種原因,醫療服務提供商是勒索軟件攻擊的特別關注目標。NTT Canada網絡安全業務負責人Stew Wolfe稱,醫療物聯網設備通常安全性較差,無法抵御黑客的入侵。

很多類似設備在制作時都沒有考慮到安全性,除了設備系統安全隱患外,一個物理安全因素也令人擔憂,許多醫院病房和診所實際上是對外公開的,這使得黑客直接訪問不安全的設備變得更加容易。

Wolfe警告說,“黑客只要進入設備范圍內,想獲得一些東西就會變得很容易。”

謝爾曼說,遠程醫療和虛擬醫療系統的使用激增,激發了攻擊者的攻擊意識。這些系統通常隔離在醫院本地的網絡上,運行速度非常快,而且在不強調安全性的情況下對它們進行遠程使用。

勒索軟件

然而,并不是所有的分析師都認為醫療保健系統是惡意黑客特定的目標。Gartner Research的高級主管兼分析師Gregg Pessin表示,醫院和診所經常成為勒索軟件的受害者,其更大的威脅載體是網絡釣魚攻擊,這些攻擊可能并非專門針對他們。

他說,“在大多數情況下,醫療保健并不在黑客的主要視線之內。很多情況是因為惡意軟件被傳播到世界各地,恰好一名醫療保健員工點擊了惡意鏈接,他們的組織就會成為受害者。”

不過,鑒于醫療網絡的任務關鍵性和時間敏感性,針對醫療服務提供商的勒索軟件攻擊更有可能使犯罪分子獲得勒索報酬。醫院為了及時的救助病人,他們需要它的技術在任何時候都能正常工作,比起花費時間試圖恢復被勒索軟件鎖住的系統,它更有可能直接支付贖金。

網絡分段

Pessin說,醫療服務提供商保護自己免受醫療物聯網威脅的主要方法之一是使用網絡分段,或者確保潛在易受攻擊的設備不會與能夠訪問的敏感數據和基礎設施的IT系統連接到同一網絡中。

但前提是,了解網絡上的所有設備,這點非常重要的。Pessin說,許多醫療服務提供商已經在考慮檢測跟蹤軟件,這些軟件可以自動檢測網絡上的醫療物聯網設備,并跟蹤它們是否處于可疑狀態。Sherman說,對具有這種功能的設備進行補丁修補也非常重要,對已知漏洞且無法遠程修補的舊系統進行更新也同樣重要。這可能會帶來很多成本,但這確實是必要的。

最后,Wolfe表示,簡單地讓組織人員更好地意識到安全威脅的存在,對打擊這些威脅有很大幫助。例如:培訓醫生和護士以識別惡意電子郵件,并與醫院的設備運維團隊溝通合作,以保護設備免受威脅。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 醫療
    +關注

    關注

    8

    文章

    1885

    瀏覽量

    59675
  • 遠程醫療
    +關注

    關注

    10

    文章

    307

    瀏覽量

    39717
  • 物聯網設備
    +關注

    關注

    1

    文章

    239

    瀏覽量

    20170
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯網未來發展趨勢如何?

    、設備和資源連接在一起,實現城市管理的智能化和高效化。智慧城市可以解決交通擁堵、能源浪費等城市化問題,提升居民的生活質量和城市的可持續發展。 醫療保健:聯網技術在醫療保健領域的應用
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    Linux生態中已集成MQTT、TCP/IP、ZigBee等聯網常用協議棧,開發可直接調用或移植,避免從零實現協議的復雜性。此外,龐大的開源社區(如Contiki、RT-Thread)提供了豐富
    發表于 05-26 10:32

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職。然而,高薪并不是唾手可得的,對于求職而言,還需要具備扎實的技
    發表于 01-10 16:47

    醫療聯網的技術發展及Silicon Labs解決方案

    。利用聯網(IoT)和聯網健康設備(也稱為醫療聯網(IoMT))的力量,我們將可更為準確、及
    的頭像 發表于 12-20 13:48 ?1380次閱讀
    <b class='flag-5'>醫療</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>的技術發展及Silicon Labs解決方案

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類攻擊做出判斷,進而做出有效有力的防范措施。 虛假IP地址的替換 首先,
    的頭像 發表于 12-12 10:24 ?440次閱讀

    一文解讀中國醫療領域聯網行業的應用情況及發展趨勢

    近年來,醫療聯網技術不斷發展壯大,已經成為醫療信息技術領域的一個重要分支。醫療領域
    的頭像 發表于 11-09 09:28 ?3734次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    KEY 進行一定的逆運算算法,就能獲得加密前的數據 A。因此,在 BLE 連接交互數據時,可以對明文數據進行加密,確保數據的機密性,從而抵御攻擊者。機密性是指第三方“攻擊者”由于沒有加密鏈路的共享密鑰
    發表于 11-08 15:38

    芯科科技如何應對聯網安全挑戰

    任何連接到互聯網的東西都可能在某一時候面臨攻擊攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,進行 DDoS
    的頭像 發表于 11-08 14:44 ?734次閱讀

    聯網醫療領域的創新應用

    隨著科技的飛速發展,聯網(IoT)技術已經成為推動醫療行業創新的重要力量。聯網通過將各種醫療
    的頭像 發表于 10-29 11:38 ?1654次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡攻擊時,通過IP地址追蹤技術結合各種技術手段和算法,可以逐步還原出攻擊者的IP地
    的頭像 發表于 08-29 16:14 ?761次閱讀

    IP 地址欺騙:原理、類型與防范措施

    ,使其數據包看起來像是來自合法的源地址,從而欺騙目標系統或網絡,最終非法訪問、竊取信息或破壞網絡正常運行的目的。 IP地址欺騙的工作原理是什么? IP地址欺騙攻擊者先確定目標系統或網絡,并了解其通信模式和安全機制。隨后惡意.攻擊者
    的頭像 發表于 08-26 14:04 ?834次閱讀
    IP 地址欺騙:原理、類型與防范措施

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的
    發表于 08-19 14:08

    IP 地址在XSS中的利用與防范

    ?隨著互聯網的普及和Web應用的廣泛使用,跨站腳本攻擊(XSS)成為了網絡安全領域中的一個重要威脅。在XSS攻擊中,攻擊者常常會巧妙地利用各種元素,包括用戶的IP地址,來實現其
    的頭像 發表于 08-07 16:43 ?489次閱讀

    IP 地址在 SQL 注入攻擊中的作用及防范策略

    SQL 注入是通過將惡意的 SQL 代碼插入到輸入參數中,欺騙應用程序執行這些惡意代碼,從而實現對數據庫的非法操作。例如,在一個登錄表單中,如果輸入的用戶名被直接拼接到 SQL 查詢語句中,而沒有進行適當的過濾和驗證,攻擊者
    的頭像 發表于 08-05 17:36 ?590次閱讀

    IP地址與聯網安全

    IP地址的安全問題 : ·弱密碼與默認設置: 許多聯網設備在出廠時設置了簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設備。例如,某些智能攝像頭的默認用戶名和密碼多年未變,
    的頭像 發表于 07-15 10:26 ?848次閱讀
    主站蜘蛛池模板: 五月激情五月婷婷 | 亚洲最大的成网4438 | 天天拍拍天天爽免费视频 | 日本精品视频一视频高清 | 一级特黄女毛毛片 | 老色皮| 美女被免费网站视频在线 | 大桥未久加勒比女热大陆在线 | 亚洲专区一 | 日本免费在线视频 | 午夜国产精品福利在线观看 | 欧美a一| 欧美午夜视频一区二区 | 久久国内精品视频 | 欧美人与z0zoxxxx | 欧美色碰碰碰免费观看长视频 | 人人干人人做 | 香蕉免费在线视频 | 免费的色网站 | 在线视频 一区二区 | 亚洲一区二区中文字5566 | 成人国产日本亚洲精品 | 欧美性色xo影院永久禁欲 | 校园 春色 欧美 另类 小说 | 我不卡老子影院午夜伦我不卡四虎 | 一级做a爰片久久毛片鸭王 一级做a爰片久久毛片一 | 亚洲精品mv在线观看 | 国内精品伊人久久大香线焦 | 日本特级淫片免费看 | 久色乳综合思思在线视频 | 免费高清在线观看a网站 | 伊人五月婷婷 | 久久精品看片 | 一区二区三区无码高清视频 | 日本视频不卡 | 成年1314在线观看 | 噜噜噜狠狠夜夜躁 | seetube18日本第一次 | 在线看逼 | 男人的天堂222eee | 色婷婷一区二区三区四区成人网 |