<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    PwnedPiper安全漏洞影響了北美80%大醫院的氣動管道系統

    安全俠2021-08-01 12:33:27

    TransLogic系統安裝在3000多家醫院當中,有效地發揮了作用,因為它們允許敏感醫療材料的移動,同時讓護士自由地提供病人護理。

    物聯網安全公司Armis在今天發表的研究報告中表示,它在PTS 控制軟件 - Nexus控制面板中發現了9個漏洞,該軟件讓醫生和護士控制醫療材料在醫院各科之間的移動。這些漏洞可以使未經認證的攻擊者接管TransLogic氣動管道系統,并從本質上完全控制目標醫院PTS網絡。

    這種類型的控制可以實現復雜和令人擔憂的勒索軟件攻擊,并允許攻擊者泄露敏感的醫院信息。雖然只有當攻擊者能夠連接醫院的內部網絡或在醫院的內部網絡中占有一席之地時,才能利用這些漏洞,但由于TransLogic設備在北美的普遍性,這些設備很容易被用來影響醫院提供醫療服務的能力,PwndPiper問題被認為是非常嚴重的。

    PwndPiper問題在5月份發現并報告給Swisslog Healthcare。Swisslog Healthcare的一位發言人在一封電子郵件中表示,除了一個漏洞之外,所有的軟件更新都已經開發完成,剩下的漏洞相關具體緩解策略也可以提供給客戶。

    該公司今天發布了7.2.5.7版本的Nexus控制面板軟件,同時還發布了一篇博文,為客戶提供更多信息。它還說,這個問題主要限于北美的醫院,這些系統大多安裝在北美地區,預計今年晚些時候會有第九個問題的補丁。

    Armis團隊列出了九個PwndPiper漏洞,Armis團隊還計劃在本周三的黑帽安全會議上介紹其發現。

    九個PwndPiper漏洞包括:

    CVE-2021-37163 - 兩個通過Telnet服務器訪問的硬編碼密碼;

    CVE-2021-37167 – root用戶運行的腳本可用于PE;

    CVE-2021-37161 - udpRXThread的下溢;

    CVE-2021-37162 - sccProcessMsg的溢出;

    CVE-2021-37165 - hmiProcessMsg的溢出;

    CVE-2021-37164 - tcpTxThread的三層堆棧溢出;

    CVE-2021-37166 - GUI套接字拒絕服務;

    CVE-2021-37160 - 未認證,未加密和未簽名的固件升級,這是其中最嚴重的漏洞,因為它允許攻擊者通過啟動固件更新過程獲得未經驗證的遠程代碼執行,同時在設備上保持持久性。這個漏洞目前還沒有被修復。

    信息安全醫院系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    從公安機關披露的涉及醫療衛生行業的網絡安全行政執法案例信息來看,大多違法違規案例是由網安建設重視不足導致的建設運維管理疏失和黑客攻擊引發的。黑客攻擊主要表現為醫院信息系統中存在漏洞無法及時發現處理,導致被黑客攻擊,造成醫院系統癱瘓甚至業務受到影響。此外,醫療機構安全管理中心人員和職能缺位,導致信息安全管理、監控、審計與綜合分析能力不足。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    目前已有超過1000家網絡安全生態合作企業報名參與。在數字安全產業發展論壇上,將舉行“數字產業生態共同體成立儀式”,旨在促進數字產業上下游合作、實現數字產業健康、安全、快速發展。多場景新技術交流 深化行業應用安全 BCS2022大灣區網絡安全峰會將舉辦3場與行業應用和業務場景相關的會議活動。2022北京網絡安全大會以“零事故之路”為主題,特設北京、大灣區、長沙、重慶四大分會場。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    警方消息人士稱,黑客用英文向院方索要1000萬美元。6月25日羅某報警稱,其在池州市青陽縣城某旅社中與陌生網友裸聊,后被對方敲詐勒索23888元。羅某分5次通過其本人名下銀行卡向對方指定的5張不同的銀行卡賬戶轉賬共計23888元。8月18日,辦案民警先后將犯罪嫌疑人高某某、周某某、吳某某、張某某抓獲歸案,其4人對介紹或提供銀行卡幫助上線收款、取款的犯罪事實供認不諱。目前,5人均已采取刑事強制措
    據CNCERT/CC監測發現,近年來捕獲到的敲詐勒索類惡意程序樣本數量屢創新高。諾亞防勒索系統分為后臺管理中心和前端代理,將后臺管理中心部署在該醫院數據中心區域的服務器上,設置固定的IP地址,保證能與終端客戶端聯網訪問;在醫院需要保護的重要服務器上,部署諾亞防勒索系統的前端代理客戶端,實現對醫院的重要服務器端的實時監控和保護。
    安全區域邊界在近幾年變得越來越精細越來越模糊,因為攻擊的形式、病毒傳播的途徑層出不窮,我以攻擊者的角度去看,任何一個漏洞都可以成為勒索病毒傳播和利用的方式,我們要做到全面補丁壓力重重,通過邊界劃分,依靠不同的邊界安全防護,在發生問題的情況下將損失降到最低。
    近兩年來,醫院、醫療保險機構先后被曝發生重大數據泄露事件,消費者越來越擔心自己的受保護健康信息(PHI)會不會落入壞人之手。最近,RSA對7500名歐美消費者進行了調查,其《數據隱私報告》顯示,59%的受訪者憂慮自身醫療數據被黑;39%擔心黑客會篡改自己的醫療信息。 消費者的這種擔心并非空穴來風。醫療行業仍然是黑客的首要目標,且還有來自內部人威脅的巨大風險。 為什么黑客會盯上醫療行業 醫療行業的幾
    《網絡安全法》明確了我國實行網絡安全等級保護制度,涉網單位應該履行網絡安全等級保護義務。2016年至今,國家相繼出臺了不少醫療健康數據安全政策進行規范。
    非法購買公民信息、開發人臉認證規避技術……今年年初,廣東省公安廳網安部門偵破全國首例破解“青少年防沉迷系統”的新型網絡犯罪案件,抓獲犯罪嫌疑人13名,查處非法網站500余個。 公安部部署“凈網2021”專項行動以來,全國公安機關網安部門全鏈條打擊非法采集、提供、倒賣個人信息違法犯罪,偵辦案件5400余起,抓獲犯罪嫌疑人6400余名;嚴打破壞計算機信息系統數據、非法獲取計算機信息系統數據類犯罪
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类