3 月 21 日消息,據(jù)國外媒體報(bào)道,一項(xiàng)新的研究顯示,美國絕大多數(shù)的醫(yī)療成像設(shè)備容易受到黑客攻擊,一大原因是操作系統(tǒng)老舊,不受支持。
根據(jù) Palo Alto Networks 旗下 Unit 42 Threat 安全團(tuán)隊(duì)發(fā)布的《 2020 年物聯(lián)網(wǎng)威脅報(bào)告》,多達(dá) 83%的聯(lián)網(wǎng)醫(yī)療成像設(shè)備(如乳房X光造影機(jī)、MRI 核磁共振成像機(jī)等等)存在安全隱患。這一比例明顯高于2018 年的 56% 。
而這種安全態(tài)勢的普遍下降為新的攻擊打開了大門,例如挖礦劫持(從 2017 年的 0% 上升至 2019 年的5%),并讓長期以來被人們遺忘的攻擊卷土重來,例如 Conficker,IT 團(tuán)隊(duì)此前曾長期受其困擾。
Conficker 在 2008 年首次被檢測到,當(dāng)時(shí)它利用了 Windows XP 和較老的微軟操作系統(tǒng)中的漏洞。該蠕蟲會感染設(shè)備,并將它們添加到僵尸網(wǎng)絡(luò)中,然后繼續(xù)尋求感染其它的設(shè)備。到 2009 年,這種蠕蟲感染了大約 1500 萬臺電腦,波及醫(yī)院、政府機(jī)構(gòu)和企業(yè)。
2015 年,估計(jì)有 40 萬臺機(jī)器感染了 Conficker 蠕蟲。2020 的報(bào)告說,這個(gè)數(shù)字現(xiàn)在可能是 50 萬。
同時(shí),報(bào)告中還指出 72% 的醫(yī)療虛擬局域網(wǎng)( VLAN )混合部署了物聯(lián)網(wǎng)與 IT 設(shè)備,從而使用戶計(jì)算機(jī)內(nèi)的惡意軟件能夠傳播到同一網(wǎng)絡(luò)上易受攻擊的物聯(lián)網(wǎng)設(shè)備。因?yàn)?IT 傳播的攻擊會掃描聯(lián)網(wǎng)設(shè)備,以試圖利用已知漏洞,因此利用設(shè)備漏洞的攻擊率高達(dá) 41% 。物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)正在從實(shí)施拒絕服務(wù)攻擊(DoS)轉(zhuǎn)向更為復(fù)雜的攻擊。其目標(biāo)是通過勒索軟件獲取患者身份、企業(yè)數(shù)據(jù)和金錢利潤。
據(jù)此,報(bào)告建議醫(yī)療機(jī)構(gòu)定期掃描網(wǎng)絡(luò),看看哪些物聯(lián)網(wǎng)設(shè)備處于聯(lián)網(wǎng)狀態(tài)。任何不屬于網(wǎng)絡(luò)上的或者不在使用狀態(tài)的設(shè)備都應(yīng)該斷開連接。其他的設(shè)備應(yīng)定期更新,以確保修補(bǔ)任何的漏洞。最后,物聯(lián)網(wǎng)醫(yī)療設(shè)備應(yīng)該與常規(guī)網(wǎng)絡(luò)分離。
-
醫(yī)療成像
+關(guān)注
關(guān)注
0文章
83瀏覽量
23773 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2930文章
46093瀏覽量
390190
發(fā)布評論請先 登錄
物聯(lián)網(wǎng)未來發(fā)展趨勢如何?
IBM發(fā)布2025年X-Force威脅情報(bào)指數(shù)報(bào)告
微軟推出最新Microsoft Security Copilot副駕駛智能體
為什么選擇蜂窩物聯(lián)網(wǎng)
借助Qorvo QPG6200簡化物聯(lián)網(wǎng)設(shè)備安全設(shè)計(jì)

物聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?
物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備安全:警惕看不見的威脅

八大物聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對策略,助力智能環(huán)境防護(hù)

藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
物聯(lián)網(wǎng)應(yīng)用中HyperRAM的使用優(yōu)勢

喜報(bào) 物通博聯(lián)入選2024年廈門市優(yōu)秀物聯(lián)網(wǎng)產(chǎn)品和應(yīng)用方案

IBM發(fā)布《2024年數(shù)據(jù)泄露成本報(bào)告》
IP地址與物聯(lián)網(wǎng)安全
家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,物聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

評論