近几个月,又有一个黑客团队一直攻击医疗机构。赛门铁克(Symantec)周四发布的一份报告显示,除了攻击个人电脑以外,它的攻击目标还包括控制X射线、MRI和其它医疗设备的计算机。
被称作Orangeworm的黑客组织针对位于美国、亚洲和欧洲国家的医疗保健组织发动攻击,不过它主要活跃于美国。赛门铁克表示,Orangeworm不会实施破坏行为,而是通过那些用来处理与查看X射线、MRI图像的医疗设备来获取更多信息,从而进行企业间谍活动。
赛门铁克研究员Alan Neville表示:“由于这些攻击行为试图在目标设备上保持长期感染和活跃状态,因此该黑客组织似乎想要了解这些设备的运行方式。我们尚未获取任何证据表明目前这些攻击者计划实施破坏性活动。”
但这并不意味着这些攻击者不会实施更具侵犯性的行为。Neville补充道,一旦他们用他们的恶意软件Kwampirs成功感染了计算机,攻击者可以在内存中下载和执行额外模块,从而扩展恶意软件Kwampirs的功能。这些模块可以根据被攻击目标的环境来定制,以帮助攻击者在这些设备上执行任何理想的操作。赛门铁克表示,除了这个意图外,Orangeworm也对“用来帮助病人签署同意书的机器”感兴趣。
Orangeworm不仅仅针对医疗行业,它的次要目标包括生产业、IT行业、农业和物流行业。赛门铁克表示,这些行业在某种程度上都和医疗行业相关。
研究人员一直无法追踪Orangeworm来自哪个国家。虽然这种间谍活动似乎是政府工作,但是赛门铁克表示这不太可能出自某国政府之手。该公司在周一的一篇博客中写道:“虽然Orangeworm已经活跃了好几年,但我们并不认为这个组织有着国家赞助的特征,这可能只是一个人或一小群人的工作。目前还没有技术和运营迹象来确定该集团的来源。”
这已经不是黑客首次发现进入医疗设备的途径了。WannaCry勒索软件曾一度袭击全球各地的医院,它找到了攻击Bayer Medrad放射设备的途径。 网络安全研究人员长期以来一直在警告医疗设备的安全隐患,甚至连起搏器和胰岛素泵都很容易受到攻击。现在,随着Orangeworm的出现,很明显这些技术设备正在被藏在暗处的黑客频繁攻击。
关键字:医疗设备 黑客
引用地址:
黑客攻击再升级 医疗设备或成“间谍工具”
推荐阅读最新更新时间:2024-03-16 12:13
助力救援部门抵御网络攻击:“德国制造”安全解决方案为医疗设备保驾护航
事故现场常常需要采取急救措施。初步干预可能需要使用呼吸机。这些设备通常伴随患者左右,从事发地点,到运输途中,再到重症监护室。整个救援过程会产生数据,也需要使用数据,以便尽快为有关方提供必要信息。下面就随医疗电子小编一起来了解一下相关内容吧。 助力救援部门抵御网络攻击:“德国制造”安全解决方案为医疗设备保驾护航 2017年6月15日,德国慕尼黑、卡尔斯鲁厄和Gackenbach讯—有一则骇人听闻的意外事故:正当球队奋力保级的紧要关头,著名足球运动员不幸发生严重车祸。尽管这名球员发生车祸的消息尚未公诸于众,但医院的IT系统遭遇网络攻击。黑客在搜寻敏感数据时,偶然发现这位足球运动员的姓名和就诊记录。还没有人知道,必须由替补队员
[医疗电子]
黑客破解特斯拉软件升级包 新地图模块显峥嵘
据外媒报道,特斯拉自今年夏季开始就在持续升级其全套地图引擎,目前仅配置到数款Model S、Model S及Model 3车型中。 如今,特斯拉仍在测试新的地图模块,从而提升其地图及导航系统。今年7月,特斯拉致力于采用MapBox及Valhalla提供的新款开源模块(open source modules),采用自主地图升级其地图及导航系统。 特斯拉为新的地图系统取名“Tesla Maps”,该系统是被特斯拉的黑客朋友verygreen发现的,他在自己的车内启用了该地图,并为用户展示了特斯拉新地图系统的功能操作。 他发现特斯拉最近的2017.44软件升级文件“Vector Maps”中有一款新的地图模块。与早前的
[汽车电子]
HBO被黑事件持续发酵:黑客披露高管邮件 索要赎金
新浪科技讯 北京时间8月8日早间消息,上月的HBO被黑事件或许比最初想象的更加严重。除了在7月末泄露了HBO的一些新剧和《权力的游戏》的剧本外,黑客又披露了该公司一名高管的收件箱中长达一个月的电子邮件。 不过,该报道并未证实这名高官的身份,也没有披露邮件内容。 据报道,黑客还向HBO CEO理查德·普雷普乐(Richard Plepler)发送了一封视频信,要求该公司支付赎金,但具体金额被隐去。 “我们已经成功入侵你们的庞大网络……HBO是一个比较难对付的目标,但我们还是成功了(花了大约6个月)。”这封信说道。该黑客称,HBO是他们入侵的第17个受害者,之前只有3个受害者没有付款。 HBO是
[手机便携]
形同虚设:花费700美元便可突破门禁
近日,黑客向Tech Insider展示了如何通过在亚马逊和eBay上购买价值700美元的电子零件来克隆门禁卡,成功闯入办公室的全过程。 对于黑客而言,未经授权闯入一家公司是及其简单,而且还无需花费很多金钱的事情,可能只需要花700美元从亚马逊和eBay上购买一些零件就可以了。
Tech Insider 网这样 写道 : “我们曾亲眼看过一个黑客团队在不到24小时的时间瓦解了一家电力公司。该电力公司位于美国中西部,名为“metrofader”的黑客从口袋中掏出电子胸牌,在外部传感器上挥动一下,门就开了,但是,不得不说明的是,这个电子胸牌是在其前期窃取的数据基础上制作的假卡。
[安防电子]
黑客可以通过网络入侵日产Leaf电动汽车
黑客可以通过网络控制日产Leaf电动汽车的一些功能,比如远程入侵汽车的空调和暖气系统,窃取汽车的信息——包括驾驶记录,上面还涵盖了GPS坐标信息。
报告显示,日产Leaf汽车与配套APP NissanConnect EV的通信存在安全隐患,黑客可以借机入侵。车主可以用APP来调控车内环境,查看驾驶里程,但它只适用于车主本人的汽车。
安全专家特洛伊•亨特(Troy Hunt)发现,日产APP与汽车的通信并不可靠,任何人都可以通过网络发送相同的命令并获取信息。更糟糕的是APP只能通过车辆识别号码(Vin)来分辨哪辆汽车与自己相连,汽车的车辆识别号码是唯一的,问题在于Leaf的车辆识别号码只有最后5位数不同,而且号码还印在汽车
[嵌入式]
安森美半导体获CVRx选用于治疗高血压的先进植入医疗设备
安森美半导体(ON Semiconductor,美国纳斯达克上市代号:ONNN)宣布,治疗高血压用专有有源植入技术的市场领先开发商CVRx正在使用安森美半导体的技术及制造服务。CVRx最近在欧洲推出第二代植入式降血压用压力感受器刺激设备——Barostim neo™。
安森美半导体在设计及制造适合宽广医疗应用的模拟、数字及混合信号半导体方案方面积累的丰富经验,帮助CVRx在繁多的预生产测试中提供所要求的可靠性及器件性能。此外,CVRx使用安森美半导体的设计套件、知识产权(IP)以及布线和代工服务,压缩了开发周期。
CVRx的Barostim neo包含3款安森美半导体器件,其中2款是定制专用集成电路
[医疗电子]
新型僵尸网络来袭 国内超5万台摄像头被控制
在Mirai僵尸网络攻击造成美国东海岸大面积断网事件之后,国内也出现了控制大量IoT设备的僵尸网络。近日360网络安全研究院发布报告,率先披露了一个名为http81的新型IoT僵尸网络。 监测数据显示,http81僵尸网络在中国已经感染控制了超过5万台网络摄像头。如果按照每个活跃IP拥有10Mbps上行带宽测算,http81僵尸网络可能拥有高达500Gbps的DDoS攻击能力,足以对国内互联网基础设施产生重大威胁。 Mirai之后,http81瞄上摄像头 今年3月,韩国安全研究人员PierreKim发布了一个关于GoAhead以及其他OEM摄像头的脆弱性分析报告,涉及多家厂商超过1250个不同型号的设备,估算全球潜在涉及的摄像
[安防电子]
科技第六感:60秒破解你的车 令人忌惮的汽车黑客
从《极速60秒》、《蝙蝠战车》、《霹雳游侠》到《速度与激情》系列,汽车在影视层面创造的经典,总会勾起不同年代的回忆。剧情发展到21世纪中期,黑暗力量也从正面的机械对抗,转向一种潜在的未知风险——没错,就是黑客入侵。无论是《极速》中尼古拉斯-凯奇饰演的角色在一晚的时间内,完成了盗取50辆汽车的不可能任务;还是《速8》中大Boss操控上千辆自动驾驶汽车,用一支庞大的“僵尸车”军团抢夺核武器装置,都成功攫取了人们的心跳和尖叫。 最近,全球性蔓延的勒索病毒(WannaCry,想哭)攻击了一部分不注意更新补丁的老系统的“软肋”,黑客入侵主机并加密主机上存储的文件,并要求以比特币的形式支付解密文件的赎金,赎金相当于国内一个月的平均工资(约
[汽车电子]