<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    朝鮮黑客利用Maui攻擊美國醫療組織長達一年之久

    VSole2022-07-11 07:10:37

    近年來,醫療系統遭遇網絡攻擊的事件時有發生,勒索軟件攻擊屢見不鮮。以2020年為例,醫療衛生行業遭受網絡攻擊數量同比增長5倍,占據全球APT活動事件的23.7%,醫療行業網絡安全建設長期面臨挑戰。

    上周四(7月7日),美國網絡安全及基礎設施安全局(CISA)、聯邦調查局(FBI)與美國財政部于發布了聯合網路安全通報(Joint Cybersecurity Advisory),警告自去年5月以來就發現由朝鮮政府支持的黑客集團,正鎖定醫療保健與公衛(Healthcare and Public Health,HPH)組織發動Maui勒索軟件攻擊。

    FBI表示,黑客集團利用Maui來加密HPH組織各項服務的伺服器,涵蓋電子病歷服務、診斷服務、影像服務,以及內部網路服務等,某些案例甚至讓受到攻擊的服務很久才復原。

    網絡安全公司Stairwell也在本周公布了Maui勒索軟件的研究報告,表示這是個少見的勒索軟件家族,缺乏一般勒索軟件即服務(RaaS)所應具備的工具,例如在勒索信中嵌入復原指示,或是可自動將加密金鑰傳給駭客的工具等。相反的,研究人員相信駭客是手動執行Maui攻擊,指定了攻擊時所要加密的檔案。

    FBI認為,PHP組織之所以遭到Maui勒索軟件黑客鎖定,應是因為黑客認為這些提供攸關人們健康與生命服務的醫療照護組織更愿意支付贖金,而此一論點也讓FBI、CISA及美國財政部相信它們將會繼續針對該領域的組織進行攻擊,因而提出警告。

    此外,不管是FBI、CISA或財政部都強烈反對受害者支付贖金,認為就算支付贖金也無法保證就能回復檔案與紀錄,還有可能招來被制裁的風險。

    美國財政部曾在去年9月公告,支付贖金將讓犯罪份子及被制裁的對手獲利,間接協助它們的非法目標,包括用來資助不利于美國國家安全或外交政策的活動,因此,這類的付款不僅鼓勵了犯罪份子,也會激勵他們繼續進行攻擊。財政部明確表達它們反對受害者支付贖金的立場,也說支付贖金亦可能讓受害者面臨被制裁的風險。

    黑客醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著“互聯網+醫療”時代的來臨,醫療信息化程度越來越高,伴隨而來的網絡安全問題也日益突出。從2018年開始,我國醫療體系遭受攻擊的頻率呈明顯上升趨勢。國內曾發生多起醫院遭受惡意攻擊的事件,攻擊者入侵醫院信息系統,對部分文件和應用進行加密破壞,影響醫院正常運營,導致大量患者無法就診。據不完全統計,黑客醫療行業進行暴力破解單日高峰達80萬次。
    但Kershaw沒有指出任何實體對這次襲擊負責。澳大利亞領導人譴責俄羅斯在該事件中的作用。這些組織被稱為高級持續威脅 組。不過,她表示,北約對網絡攻擊的技術回應是不夠的。Neuberger今年2月訪問布魯塞爾和華沙,期間會見了來自北約、波蘭和波羅的海國家的官員,討論應對俄羅斯入侵烏克蘭的網絡威懾問題,贏得了盟友的稱贊。
    私人生育診所的數據在勒索軟件攻擊后處于危險之中,該攻擊襲擊了一家文檔管理公司。
    近兩年來,醫院、醫療保險機構先后被曝發生重大數據泄露事件,消費者越來越擔心自己的受保護健康信息(PHI)會不會落入壞人之手。最近,RSA對7500名歐美消費者進行了調查,其《數據隱私報告》顯示,59%的受訪者憂慮自身醫療數據被黑;39%擔心黑客會篡改自己的醫療信息。 消費者的這種擔心并非空穴來風。醫療行業仍然是黑客的首要目標,且還有來自內部人威脅的巨大風險。 為什么黑客會盯上醫療行業 醫療行業的幾
    醫院中超過半數的聯網醫療設備存在嚴重漏洞,可能會危及病患護理,構成醫療安全風險。
    隨著“健康中國”戰略的推進實施,“智慧醫院”等創新實踐推動醫療行業的數字化轉型全面提速,通過物聯網技術等新一代信息技術來提升醫療體系資源配置效率、優化社會健康服務水平,已成為醫療行業的建設共識。
    醫療數據的互聯互通有助于提高醫療工作的效率,降低患者經濟負擔。同時還將探索可穿戴設備、智能電子產品和移動應用的規范接入。通過數據挖掘分析,可為患者提供更加安全有效的精準醫學及個性治療服務,如患者可穿戴設備、智能電子產品數據的接入,不僅使醫療的數字化進程更進一步,還讓醫療服務更加智能化。三是由衛生健康行政主管部門牽頭,對各醫療機構之間的系統和接入
    PFC(Professional Finance Company,Inc.)是一家總部位于美國科羅拉多州的債務催收公司,和“數千家”機構合作處理客戶和病人的未付賬單和未償余額。在 7 月 1 日,官方發布新聞稿承認過去數月持續遭到勒索軟件,最早可以追溯到今年 2 月。
    近日,美國一家收債員專業金融公司 報告了一起數據泄露事件,該事件影響了美650 家不同醫療提供商和191萬患者的數據。FC雖然在美國的知名度并不高,但它服務于數百家美國醫院和醫療機構,因此本次勒索攻擊可能成為今年美國歷史上最大規模的私人和健康信息泄露事件。
    醫療行業網絡安全建設長期面臨挑戰
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类