《電子技術(shù)應用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 黑客攻擊再升級 醫(yī)療設備或成“間諜工具”

黑客攻擊再升級 醫(yī)療設備或成“間諜工具”

2018-04-25
關(guān)鍵詞: 黑客 醫(yī)療設備

  近幾個月,又有一個黑客團隊一直攻擊醫(yī)療機構(gòu)。賽門鐵克(Symantec)周四發(fā)布的一份報告顯示,除了攻擊個人電腦以外,它的攻擊目標還包括控制X射線、MRI和其它醫(yī)療設備的計算機。

  被稱作Orangeworm的黑客組織針對位于美國、亞洲和歐洲國家的醫(yī)療保健組織發(fā)動攻擊,不過它主要活躍于美國。賽門鐵克表示,Orangeworm不會實施破壞行為,而是通過那些用來處理與查看X射線、MRI圖像的醫(yī)療設備來獲取更多信息,從而進行企業(yè)間諜活動。

  賽門鐵克研究員Alan Neville表示:“由于這些攻擊行為試圖在目標設備上保持長期感染和活躍狀態(tài),因此該黑客組織似乎想要了解這些設備的運行方式。我們尚未獲取任何證據(jù)表明目前這些攻擊者計劃實施破壞性活動。”

  但這并不意味著這些攻擊者不會實施更具侵犯性的行為。Neville補充道,一旦他們用他們的惡意軟件Kwampirs成功感染了計算機,攻擊者可以在內(nèi)存中下載和執(zhí)行額外模塊,從而擴展惡意軟件Kwampirs的功能。這些模塊可以根據(jù)被攻擊目標的環(huán)境來定制,以幫助攻擊者在這些設備上執(zhí)行任何理想的操作。賽門鐵克表示,除了這個意圖外,Orangeworm也對“用來幫助病人簽署同意書的機器”感興趣。

  Orangeworm不僅僅針對醫(yī)療行業(yè),它的次要目標包括生產(chǎn)業(yè)、IT行業(yè)、農(nóng)業(yè)和物流行業(yè)。賽門鐵克表示,這些行業(yè)在某種程度上都和醫(yī)療行業(yè)相關(guān)。

  研究人員一直無法追蹤Orangeworm來自哪個國家。雖然這種間諜活動似乎是政府工作,但是賽門鐵克表示這不太可能出自某國政府之手。該公司在周一的一篇博客中寫道:“雖然Orangeworm已經(jīng)活躍了好幾年,但我們并不認為這個組織有著國家贊助的特征,這可能只是一個人或一小群人的工作。目前還沒有技術(shù)和運營跡象來確定該集團的來源?!?/p>

  這已經(jīng)不是黑客首次發(fā)現(xiàn)進入醫(yī)療設備的途徑了。WannaCry勒索軟件曾一度襲擊全球各地的醫(yī)院,它找到了攻擊Bayer Medrad放射設備的途徑。 網(wǎng)絡安全研究人員長期以來一直在警告醫(yī)療設備的安全隱患,甚至連起搏器和胰島素泵都很容易受到攻擊?,F(xiàn)在,隨著Orangeworm的出現(xiàn),很明顯這些技術(shù)設備正在被藏在暗處的黑客頻繁攻擊。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。