您现在的位置是:系统运维 >>正文
医疗行业网络安全现状令人担忧
系统运维9人已围观
简介高风险医疗物联网设备普遍存在网络安全公司Claroty最新研究显示,89%的医疗机构网络中部署着风险等级最高的1%医疗物联网IoMT,Internet of Medical Things)设备。这些设 ...
网络安全公司Claroty最新研究显示,医疗89%的行业现状医疗机构网络中部署着风险等级最高的1%医疗物联网(IoMT ,Internet of Medical Things)设备。网络这些设备不仅存在与活跃勒索软件活动相关的安全已知可利用漏洞(KEVs ,Known Exploitable Vulnerabilities),令人还通过不安全方式连接互联网。担忧这些数据表明,医疗医疗机构亟需将此类高风险设备作为安全修复工作的行业现状首要目标 。
该报告基于对351家医疗机构的网络分析,涵盖超过225万台医疗物联网设备和64.7万台运营技术(OT ,安全Operational Technology)设备。令人

医疗机构的源码库担忧网络安全负责人(CISO)面临着多重风险挑战 ,其核心目标是医疗保障患者安全和医疗服务的持续可用性。然而 ,行业现状他们不得不管理大量过时的网络老旧技术设备,这些设备的操作系统存在诸多安全漏洞 ,且厂商已停止技术支持。
安全补丁更新问题尤为棘手 。由于医疗设备制造商需要获得美国食品药品监督管理局(FDA)对任何网络安全相关变更的批准,CISO们只能旁观这场旷日持久的拉锯战 。随着越来越多的免费模板医疗物联网设备接入互联网(其中许多在设计之初就未考虑网络安全因素),医疗机构的网络攻击面不断扩大 。
数据显示:
9%的医疗物联网设备存在已确认的KEV漏洞,影响99%的医疗机构8%的影像系统(X光、CT、MRI、超声等)存在与勒索软件和不安全网络连接相关的KEV漏洞 ,成为风险最高的医疗设备类别,影响85%的香港云服务器机构20%的医院信息系统(HIS)存在类似漏洞 ,这些系统管理着患者临床数据及行政财务信息,影响58%的机构网络犯罪集团瞄准医疗机构俄罗斯等地的网络犯罪团伙将医疗机构作为冷酷的攻击目标 。其策略很明确 :利用医院核心基础设施的网络安全弱点 ,以及机构必须维持基本医疗服务的特性 ,迫使这些关键基础设施目标支付赎金 。
2025年,双重勒索已成为攻击常态。攻击者不仅加密关键系统和文件,还窃取凭证并利用面向互联网的模板下载应用程序和系统中的漏洞,在医院网络中建立初始立足点。其中,与俄罗斯有关联的Black Basta和BlackCat/ALPHV团伙被认为是2024年医疗行业最大数据泄露事件的幕后黑手(分别攻击了Ascension和Change Healthcare)。
调查显示:
78%的受访机构支付过50万美元及以上赎金39%的机构支付了100万至500万美元赎金攻击目标不仅限于医院,还包括供应链 、支付处理商等第三方机构。地缘政治因素也不容忽视,国家背景的黑客与犯罪团伙为实现其目标(无论是服务器租用牟利还是破坏医疗行业公信力)进行合作并提供 tacit support(默许支持)。
联网手术设备风险加剧医院中联网手术设备的使用日益普及 。理想情况下这些系统应该零漏洞 ,但它们都运行在由人类编写的软件和固件上。虽然高风险设备数量相对较少,但一旦在攻击中受损导致设备不可用 ,将直接威胁患者治疗和健康。
特别值得关注的是运行在老旧Windows和Linux系统上的医疗物联网设备,这些系统可能已停止安全更新。更严重的云计算是 ,管理这些设备的机构中有很大比例将其以不安全方式接入互联网。93%的机构确认其医疗物联网设备存在KEV漏洞和不安全网络连接 。
Claroty医疗行业首席专家Ty Greenhalgh指出:"医院在推进数字化转型的同时 ,面临着保障关键医疗系统安全的巨大压力。网络犯罪分子(特别是勒索软件组织)利用过时技术和不安全连接入侵医院网络。为应对这些威胁 ,医疗安全负责人应采取以风险暴露为核心的防护策略——优先处理最关键的漏洞,并遵循HHS的HPH网络安全绩效目标等行业指南——以保护患者安全并确保业务连续性。"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/802f499193.html
相关文章
有效的安全漏洞管理将风险消除在萌芽状态
系统运维管理安全漏洞并非易事,这不仅是因为漏洞可能很难被发现,还因为漏洞类型繁多。最新国家信息安全漏洞共享平台(CNVD)漏洞信息月度通报(2023年第5期)显示:“收集整理信息安全漏洞1581个,其中高危漏 ...
【系统运维】
阅读更多暗网市场低价出售的勒索软件正改变黑客的作案方式
系统运维自2023年6月以来,Sophos X-Ops 在暗网上发现了19种廉价、独立生产的勒索软件变体,这些勒索软件变体的开发者试图打破近十年来一直主导勒索软件行业的传统联盟基础勒索软 ...
【系统运维】
阅读更多Unix这颗大雷,真的会让电子设备瘫痪吗?
系统运维新年伊始,万象更新,今天不发那些网络安全新闻,聊聊轻松点的话题,给大家在元旦假期里解解闷。业内一直盛传的Unix时间的雷,真的会让全球电子设备瘫痪吗?昨天,几个安全圈好友聚在一起喝酒,不知怎么就聊到了 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- HTC M8口袋模式如何开启
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法) 云服务器网站建设亿华云b2b信息平台企业服务器香港物理机源码库