chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

惡意攻擊者的魔爪正伸向醫(yī)療物聯(lián)網(wǎng)

倩倩 ? 來(lái)源:嘶吼網(wǎng) ? 2020-07-17 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

新型冠狀病毒肺炎疫情的存在使美國(guó)醫(yī)療保健系統(tǒng)達(dá)到了極限,不僅如此,網(wǎng)絡(luò)攻擊的威脅更是使醫(yī)療行業(yè)倍感壓力,隨著疫情的蔓延針對(duì)醫(yī)療物聯(lián)網(wǎng)設(shè)備和醫(yī)療網(wǎng)絡(luò)的攻擊也變得越來(lái)越普遍。

Forrester Research分析師克里斯·謝爾曼(Chris Sherman)稱(chēng),一名黑客鎖定了醫(yī)療物聯(lián)網(wǎng)設(shè)備(特別是遠(yuǎn)程患者監(jiān)控傳感器)中的漏洞,并獲得了對(duì)醫(yī)院患者數(shù)據(jù)庫(kù)的訪問(wèn)權(quán)限,兩家美國(guó)醫(yī)院的虛擬醫(yī)療系統(tǒng)受到攻擊。而在另一種類(lèi)型的襲擊中,醫(yī)療器械制造商和歐洲最大的私人醫(yī)院運(yùn)營(yíng)商Fresenius Group遭到勒索軟件的襲擊。

謝爾曼說(shuō):“很明顯,攻擊者正在將重點(diǎn)放在醫(yī)療設(shè)備系統(tǒng)上。實(shí)際上,攻擊者的注意力在任何暴露在互聯(lián)網(wǎng)中的設(shè)備和系統(tǒng)上,而大多數(shù)醫(yī)療網(wǎng)絡(luò)都存在低級(jí)的安全隱患,這是一個(gè)令人擔(dān)憂的問(wèn)題。”

網(wǎng)絡(luò)威脅的上升是否由疫情的爆發(fā)所引起還不能確認(rèn),但大多數(shù)專(zhuān)家都認(rèn)為這之間存在關(guān)系。謝爾曼說(shuō),一些報(bào)道稱(chēng)網(wǎng)絡(luò)威脅的次數(shù)是原來(lái)的3到5倍,但有些專(zhuān)家認(rèn)為這個(gè)數(shù)字可能有點(diǎn)夸張。

出于各種原因,醫(yī)療服務(wù)提供商是勒索軟件攻擊的特別關(guān)注目標(biāo)。NTT Canada網(wǎng)絡(luò)安全業(yè)務(wù)負(fù)責(zé)人Stew Wolfe稱(chēng),醫(yī)療物聯(lián)網(wǎng)設(shè)備通常安全性較差,無(wú)法抵御黑客的入侵。

很多類(lèi)似設(shè)備在制作時(shí)都沒(méi)有考慮到安全性,除了設(shè)備系統(tǒng)安全隱患外,一個(gè)物理安全因素也令人擔(dān)憂,許多醫(yī)院病房和診所實(shí)際上是對(duì)外公開(kāi)的,這使得黑客直接訪問(wèn)不安全的設(shè)備變得更加容易。

Wolfe警告說(shuō),“黑客只要進(jìn)入設(shè)備范圍內(nèi),想獲得一些東西就會(huì)變得很容易?!?/p>

謝爾曼說(shuō),遠(yuǎn)程醫(yī)療和虛擬醫(yī)療系統(tǒng)的使用激增,激發(fā)了攻擊者的攻擊意識(shí)。這些系統(tǒng)通常隔離在醫(yī)院本地的網(wǎng)絡(luò)上,運(yùn)行速度非???,而且在不強(qiáng)調(diào)安全性的情況下對(duì)它們進(jìn)行遠(yuǎn)程使用。

勒索軟件

然而,并不是所有的分析師都認(rèn)為醫(yī)療保健系統(tǒng)是惡意黑客特定的目標(biāo)。Gartner Research的高級(jí)主管兼分析師Gregg Pessin表示,醫(yī)院和診所經(jīng)常成為勒索軟件的受害者,其更大的威脅載體是網(wǎng)絡(luò)釣魚(yú)攻擊,這些攻擊可能并非專(zhuān)門(mén)針對(duì)他們。

他說(shuō),“在大多數(shù)情況下,醫(yī)療保健并不在黑客的主要視線之內(nèi)。很多情況是因?yàn)閻阂廛浖粋鞑サ绞澜绺鞯?,恰好一名醫(yī)療保健員工點(diǎn)擊了惡意鏈接,他們的組織就會(huì)成為受害者?!?/p>

不過(guò),鑒于醫(yī)療網(wǎng)絡(luò)的任務(wù)關(guān)鍵性和時(shí)間敏感性,針對(duì)醫(yī)療服務(wù)提供商的勒索軟件攻擊更有可能使犯罪分子獲得勒索報(bào)酬。醫(yī)院為了及時(shí)的救助病人,他們需要它的技術(shù)在任何時(shí)候都能正常工作,比起花費(fèi)時(shí)間試圖恢復(fù)被勒索軟件鎖住的系統(tǒng),它更有可能直接支付贖金。

網(wǎng)絡(luò)分段

Pessin說(shuō),醫(yī)療服務(wù)提供商保護(hù)自己免受醫(yī)療物聯(lián)網(wǎng)威脅的主要方法之一是使用網(wǎng)絡(luò)分段,或者確保潛在易受攻擊的設(shè)備不會(huì)與能夠訪問(wèn)的敏感數(shù)據(jù)和基礎(chǔ)設(shè)施的IT系統(tǒng)連接到同一網(wǎng)絡(luò)中。

但前提是,了解網(wǎng)絡(luò)上的所有設(shè)備,這點(diǎn)非常重要的。Pessin說(shuō),許多醫(yī)療服務(wù)提供商已經(jīng)在考慮檢測(cè)跟蹤軟件,這些軟件可以自動(dòng)檢測(cè)網(wǎng)絡(luò)上的醫(yī)療物聯(lián)網(wǎng)設(shè)備,并跟蹤它們是否處于可疑狀態(tài)。Sherman說(shuō),對(duì)具有這種功能的設(shè)備進(jìn)行補(bǔ)丁修補(bǔ)也非常重要,對(duì)已知漏洞且無(wú)法遠(yuǎn)程修補(bǔ)的舊系統(tǒng)進(jìn)行更新也同樣重要。這可能會(huì)帶來(lái)很多成本,但這確實(shí)是必要的。

最后,Wolfe表示,簡(jiǎn)單地讓組織人員更好地意識(shí)到安全威脅的存在,對(duì)打擊這些威脅有很大幫助。例如:培訓(xùn)醫(yī)生和護(hù)士以識(shí)別惡意電子郵件,并與醫(yī)院的設(shè)備運(yùn)維團(tuán)隊(duì)溝通合作,以保護(hù)設(shè)備免受威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    應(yīng)用場(chǎng)景。車(chē)聯(lián)網(wǎng)讓車(chē)輛與車(chē)輛、車(chē)輛與基礎(chǔ)設(shè)施之間相互通信,實(shí)現(xiàn)智能駕駛輔助、交通擁堵預(yù)測(cè)與疏導(dǎo)等功能。智能公交車(chē)通過(guò)聯(lián)網(wǎng)技術(shù)可實(shí)時(shí)調(diào)整發(fā)車(chē)時(shí)間間隔,優(yōu)化運(yùn)營(yíng)線路,提升公共交通的服務(wù)質(zhì)量。 醫(yī)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    、設(shè)備和資源連接在一起,實(shí)現(xiàn)城市管理的智能化和高效化。智慧城市可以解決交通擁堵、能源浪費(fèi)等城市化問(wèn)題,提升居民的生活質(zhì)量和城市的可持續(xù)發(fā)展。 醫(yī)療保健:聯(lián)網(wǎng)技術(shù)在醫(yī)療保健領(lǐng)域的應(yīng)用
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    Linux生態(tài)中已集成MQTT、TCP/IP、ZigBee等聯(lián)網(wǎng)常用協(xié)議棧,開(kāi)發(fā)可直接調(diào)用或移植,避免從零實(shí)現(xiàn)協(xié)議的復(fù)雜性。此外,龐大的開(kāi)源社區(qū)(如Contiki、RT-Thread)提供了豐富
    發(fā)表于 05-26 10:32

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職。然而,高薪并不是唾手可得的,對(duì)于求職而言,還需要具備扎實(shí)的技
    發(fā)表于 01-10 16:47

    醫(yī)療聯(lián)網(wǎng)的技術(shù)發(fā)展及Silicon Labs解決方案

    。利用聯(lián)網(wǎng)(IoT)和聯(lián)網(wǎng)健康設(shè)備(也稱(chēng)為醫(yī)療聯(lián)網(wǎng)(IoMT))的力量,我們將可更為準(zhǔn)確、及
    的頭像 發(fā)表于 12-20 13:48 ?1420次閱讀
    <b class='flag-5'>醫(yī)療</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的技術(shù)發(fā)展及Silicon Labs解決方案

    網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式

    在各類(lèi)網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見(jiàn)的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過(guò)這樣的手段來(lái)逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類(lèi)攻擊做出判斷,進(jìn)而做出有效有力的防范措施。 虛假I(mǎi)P地址的替換 首先,
    的頭像 發(fā)表于 12-12 10:24 ?506次閱讀

    一文解讀中國(guó)醫(yī)療領(lǐng)域聯(lián)網(wǎng)行業(yè)的應(yīng)用情況及發(fā)展趨勢(shì)

    近年來(lái),醫(yī)療聯(lián)網(wǎng)技術(shù)不斷發(fā)展壯大,已經(jīng)成為醫(yī)療信息技術(shù)領(lǐng)域的一個(gè)重要分支。醫(yī)療領(lǐng)域
    的頭像 發(fā)表于 11-09 09:28 ?3985次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    KEY 進(jìn)行一定的逆運(yùn)算算法,就能獲得加密前的數(shù)據(jù) A。因此,在 BLE 連接交互數(shù)據(jù)時(shí),可以對(duì)明文數(shù)據(jù)進(jìn)行加密,確保數(shù)據(jù)的機(jī)密性,從而抵御攻擊者。機(jī)密性是指第三方“攻擊者”由于沒(méi)有加密鏈路的共享密鑰
    發(fā)表于 11-08 15:38

    芯科科技如何應(yīng)對(duì)聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時(shí)候面臨攻擊。攻擊者可能會(huì)試圖遠(yuǎn)程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS
    的頭像 發(fā)表于 11-08 14:44 ?797次閱讀

    聯(lián)網(wǎng)醫(yī)療領(lǐng)域的創(chuàng)新應(yīng)用

    隨著科技的飛速發(fā)展,聯(lián)網(wǎng)(IoT)技術(shù)已經(jīng)成為推動(dòng)醫(yī)療行業(yè)創(chuàng)新的重要力量。聯(lián)網(wǎng)通過(guò)將各種醫(yī)療
    的頭像 發(fā)表于 10-29 11:38 ?1778次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來(lái)越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們?cè)馐芫W(wǎng)絡(luò)攻擊時(shí),通過(guò)IP地址追蹤技術(shù)結(jié)合各種技術(shù)手段和算法,可以逐步還原出攻擊者的IP地
    的頭像 發(fā)表于 08-29 16:14 ?853次閱讀

    IP 地址欺騙:原理、類(lèi)型與防范措施

    ,使其數(shù)據(jù)包看起來(lái)像是來(lái)自合法的源地址,從而欺騙目標(biāo)系統(tǒng)或網(wǎng)絡(luò),最終非法訪問(wèn)、竊取信息或破壞網(wǎng)絡(luò)正常運(yùn)行的目的。 IP地址欺騙的工作原理是什么? IP地址欺騙攻擊者先確定目標(biāo)系統(tǒng)或網(wǎng)絡(luò),并了解其通信模式和安全機(jī)制。隨后惡意.攻擊者
    的頭像 發(fā)表于 08-26 14:04 ?902次閱讀
    IP 地址欺騙:原理、類(lèi)型與防范措施

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    IP 地址在XSS中的利用與防范

    ?隨著互聯(lián)網(wǎng)的普及和Web應(yīng)用的廣泛使用,跨站腳本攻擊(XSS)成為了網(wǎng)絡(luò)安全領(lǐng)域中的一個(gè)重要威脅。在XSS攻擊中,攻擊者常常會(huì)巧妙地利用各種元素,包括用戶的IP地址,來(lái)實(shí)現(xiàn)其
    的頭像 發(fā)表于 08-07 16:43 ?565次閱讀

    IP 地址在 SQL 注入攻擊中的作用及防范策略

    SQL 注入是通過(guò)將惡意的 SQL 代碼插入到輸入?yún)?shù)中,欺騙應(yīng)用程序執(zhí)行這些惡意代碼,從而實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的非法操作。例如,在一個(gè)登錄表單中,如果輸入的用戶名被直接拼接到 SQL 查詢語(yǔ)句中,而沒(méi)有進(jìn)行適當(dāng)?shù)倪^(guò)濾和驗(yàn)證,攻擊者
    的頭像 發(fā)表于 08-05 17:36 ?641次閱讀