2023-06-30 分類: 網站建設
醫療物聯網(IoMT)設備由于過時或遺留的操作系統而受到黑客攻擊,在大部分情況下,這些操作系統很容易被入侵并暴露出敏感的患者數據,因此在黑市上備受追捧。在一個實例中,來自Check Point Research的研究人員能夠找到運行Windows 2000操作系統的超聲機器,該操作系統不再接收安全補丁從而使機器容易受到大量攻擊。
研究人員證明,在通過利用影響它的一個漏洞滲透超聲設備后,潛在的攻擊者可以下載存儲在其中的患者記錄,編輯和替換機器上的數據,并用勒索軟件感染它,允許他們請求支付贖金以恢復醫療數據。
就在去年,英國衛生和社會關懷部宣布所有國家健康服務(NHS)計算機系統將被轉換到Windows 10,因為三分之一的NHS信托被WannaCry擊中,這些攻擊導致取消全英約7,000名醫療預約,其中包括關鍵業務。
醫療數據也成為威脅行為者的目標,這些行為者設法破壞了新加坡衛生部(MOH)的IT系統并竊取了大約150萬公民的數據。
正如Check Point所解釋的那樣“此類攻擊可能導致個人數據的丟失和共享,改變患者的醫療、劑量等醫療信息以及醫院的MRI、超聲波和X光機的黑客攻擊。”
網絡分段作為額外的安全層
不幸的是,雖然修補是緩解這些風險的一種簡單方法,但是隨操作系統不再接收安全更新的醫療設備和更新過程中的停機時間意味著,在大多數情況下,這些連接的醫療設備仍然容易受到影響。此外,正如Check Point報告中所詳述的那樣“從監管的角度來看,運行醫療設備帶來的固有漏洞,例如缺乏對敏感數據的加密以及硬編碼或默認登錄憑據,會阻礙IT專業人員及時實施安全補丁。“
研究人員建議將應用于醫療保健組織網絡及其員工的細分作為檢測和防止漏洞和數據竊取的措施。Check Point最后指出“醫療保健組織必須意識到這些設備帶來的漏洞,這些漏洞會增加數據泄露的可能性。網絡細分是一種做法,可讓醫療行業的IT專業人員有信心接受新的數字醫療解決方案,同時為網絡和數據保護提供另一層安全保障,同時不影響性能或可靠性。“
物聯網設備越來越危險
影響IoTM的未修補漏洞數量的增加也影響了整個物聯網設備,多個報告在2019年就提高了對該問題的認識。
就在上周,Windows 10 IoT核心設備被發現暴露于遠程命令執行攻擊,這些攻擊允許不良參與者使用SYSTEM權限運行任意代碼而無需進行身份驗證。發現漏洞的研究人員還創建了一個名為SirepRAT的開源RAT工具,該工具可用于“在任何運行Windows IoT核心的有線連接設備上使用官方Microsoft映像內置Sirep測試服務”。
兩天后在一份報告中顯示,在啟用UPnP的設備上過時的軟件使得潛在的攻擊者可以利用各種守護進程所使用的UPnP庫中的各種漏洞以及可通過Internet訪問的服務器。
2月份,Avast亦在其2019年的智能家居安全報告中透露,40.8%的智能家庭至少有一個易受攻擊的設備進行遠程攻擊,其中大約三分之一來自過時的軟件未修補安全問題,而約66%是由弱或默認憑據公開。
分享標題:各大具有過時操作系統的醫療物聯網設備成黑客攻擊目標
URL網址:http://m.newbst.com/news3/268303.html
成都網站建設公司_創新互聯,為您提供網站建設、關鍵詞優化、做網站、網站排名、網站內鏈、移動網站建設
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯
猜你還喜歡下面的內容