国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2018年網絡安全回顧之遭受攻擊的醫療行業
2019-01-09   網絡安全和運維

  過去一年,Radware ERT和威脅研究中心監測到了無數的安全事件,Radware利用這些信息回顧并分析了攻擊模式,從而進一步了解當前的攻擊趨勢和變化。以下則是Radware對過去一年觀察到的攻擊情況的一些見解。
  
  遭受攻擊的醫療行業
  
  過去十年,醫療行業發生了引人注目的數字變革;越來越多的醫療機構開始利用電子表格和在線流程來改善并簡化患者體驗。因此,醫療行業又有了新的職責,并且需要優先確保客戶數據的安全性和可用性——遺憾的是,這兩者通常都無法跟上當前的安全形勢。
  
  2018年,醫療行業發生了越來越多的數據泄露和攻擊事件,并被大肆報道出來。Aetna、CarePlus、Partners Healthcare、BJC Healthcare、St. Peter 's Surgery and Endoscopy Center、ATI Physical Therapy、Inogen、UnityPoint Health、Nuance Communication、LifeBridge Health、Aultman Health Foundation、Med Associates以及近來的Nashville Metro Public Health、UMC Physicians和LabCorp Diagnostics都披露或解決了重大的泄露事件。
  
  一般來說,由于密碼共享、過時且未打補丁的軟件或已暴露且易遭受攻擊的服務器,成為數據泄露犧牲品的風險很高。尤其是在患者住院期間,當他們查看醫療設備時,其他風險也陸續開始出現,如醫院員工的數量,這些人可以查看完整或部分的患者健康記錄。惡意的內部人員或濫用訪問權限的可能性都很高,第三方泄露的風險也很高。例如,最近有報道稱,當密碼通過Embrace Learning被竊取之后,英國國家衛生服務(NHS)的患者記錄就可能會被泄露,Embrace Learning是一家幫助醫護人員學習數據防護知識的培訓公司。
  
  從醫療數據中牟利
  
  最近這些針對醫療行業的網絡攻擊表明,全球的醫院、醫療機構和保險公司都面臨著越來越大的威脅。那么,是什么推動了這一趨勢呢?是利益。個人數據,尤其是醫療記錄,在黑市上很搶手,價值也非常高,每條記錄的獲利往往比消費記錄還要高,而且這也是當前網絡犯罪分子出售的全套服務中的關鍵部分。
  
  不僅犯罪分子會竊取患者數據并出售牟利,還有人利用勒索軟件加密醫療數據或劫持數據,直到他們的勒索需求得到滿足。通常情況下,由于沒有備份,或者需要很長時間才能恢復服務,醫院會很快付款給勒索者。正因如此,網絡犯罪分子才專注在該行業。
  
  多數針對醫療行業的攻擊都是勒索軟件攻擊,通常是通過網絡釣魚活動發送的。也有一些是通過驅動下載和第三方提供商發送的勒索軟件和惡意軟件。Radware還觀察到,犯罪分子會利用SQL注入從醫療應用中竊取數據,并利用DDoS攻擊淹沒網絡。最近,Radware發現了大規模掃描和利用聯網設備進行密碼挖掘的情況,其中一些設備就在醫療網絡內部。除了造成中斷和數據加密之外,這些攻擊還取消了部分病例,轉移了就診患者并重新安排了手術時間。
  
  以獲利為目的的黑客將針對醫療網絡發起一系列的不同攻擊,從而從易受攻擊或暴露的數據庫中竊取個人數據。他們在尋找諸如姓名、出生日期、社會保險號碼、診斷或治療信息、醫療保險或醫療補助識別號碼、病歷號、賬單/索賠信息、醫療保險信息、殘疾代碼、出生或結婚證書信息、工作單位識別號碼、駕照號碼、護照信息、銀行或金融賬號以及用戶名密碼等完整信息或部分信息組合,并轉售這些信息來牟利。
  
  有時候犯罪分子獲得的數據是不完整的,但這些數據可以作為采集更多信息的跳板。犯罪分子可以利用部分信息制作魚叉式網絡釣魚工具,將個人信息作為誘餌,獲取用戶信任。一旦獲得訪問權限,他們就會立即訪問受保護的患者信息(PHI)或支付信息。即使獲取的信息不完整,犯罪分子通常也會將這些信息批量或打包在私人論壇,出售給其他有能力提供全套服務并快速入賬的犯罪分子。被竊取的數據還會出現在黑市公開拍賣和黑市市場上,賣家的目的是以盡可能最高的價格出售數據,或者為自己的黑客行為贏得關注和名聲。
  
  不要讓醫療數據從安全缺口中泄露出去;一定要做足準備。
 
 
關于Radware
Radware是為物理數據中心、云數據中心和軟件定義數據中心提供網絡安全和應用交付解決方案的全球領導者。Radware屢獲殊榮的解決方案為全球企業提供了基礎架構、應用以及企業IT防護和可用性服務,確保企業的數字體驗。Radware解決方案幫助全球12,500家以上的企業和運營商客戶快速應對市場挑戰,保持業務連續性,在實現最高生產效率的同時有效降低成本。更多信息,請訪問:www.radware.com.cn或關注Radware官方微信:
 

熱詞搜索:Radware 網絡安全

上一篇:思科發布“ IT 運營就緒性指數”預測: 更多CIO愿意采用分析和自動化技術,IT 運營的方式
下一篇:推動城市網格化治理,“曙光方案”再獲認可

分享到: 收藏
主站蜘蛛池模板: 比如县| 汝州市| 新龙县| 三门峡市| 永州市| 晋州市| 新疆| 酉阳| 赣榆县| 务川| 普兰店市| 乌拉特后旗| 尚义县| 长葛市| 砚山县| 海口市| 惠州市| 鲜城| 毕节市| 大丰市| 铜陵市| 云霄县| 上栗县| 宣武区| 长乐市| 平湖市| 保靖县| 观塘区| 芷江| 册亨县| 金寨县| 龙门县| 黔南| 夏津县| 德清县| 青冈县| 宁强县| 陆良县| 友谊县| 民权县| 寻甸|