9月17日至21日,在2018年國家網(wǎng)絡(luò)安全宣傳周暨2018年網(wǎng)絡(luò)安全博覽會期間,騰訊智慧安全正式發(fā)布《醫(yī)療行業(yè)勒索病毒專題報告》(以下簡稱“報告”),報告對勒索病毒入侵國內(nèi)醫(yī)療行業(yè)現(xiàn)狀進(jìn)行了詳細(xì)分析,并為醫(yī)療用戶防范勒索病毒提供了實(shí)用建議。
報告顯示,數(shù)據(jù)災(zāi)備、數(shù)據(jù)庫鏡像備份、數(shù)據(jù)冷備份和數(shù)據(jù)離線存儲是醫(yī)院主要的數(shù)據(jù)安全措施,目前至少有一半醫(yī)院采用數(shù)據(jù)備份措施,使得醫(yī)院遭受勒索攻擊時,能及時恢復(fù)數(shù)據(jù)維持業(yè)務(wù)正常運(yùn)轉(zhuǎn)。
百家醫(yī)院檢出勒索病毒 醫(yī)療機(jī)構(gòu)系統(tǒng)漏洞需重視
由于部分醫(yī)院信息系統(tǒng)存在安全風(fēng)險,勒索病毒受利益驅(qū)使,依然是危害醫(yī)院的主要安全風(fēng)險之一。自今年7月以來,勒索病毒一直處于持續(xù)活躍的狀態(tài),其中8月份相對于7月勒索病毒傳播有所加強(qiáng)。另外在全國三甲醫(yī)院中,有247家醫(yī)院檢出了勒索病毒,以廣東、湖北、江蘇等地區(qū)檢出勒索病毒最多。
(圖:7、8月勒索病毒趨勢)
(圖:全國醫(yī)院勒索病毒攻擊地域分布)
其中,被勒索病毒攻擊的操作系統(tǒng)主要以Windows 7為主,Windows 10次之,以及停止更新的Windows XP。對此報告指出,當(dāng)前沒有及時更新操作系統(tǒng)的醫(yī)療機(jī)構(gòu)仍占有一定的比例,這極有可能會為醫(yī)療業(yè)務(wù)帶來極大的安全隱患。
(圖:醫(yī)院被勒索攻擊操作系統(tǒng)分布)
從全國醫(yī)院高危漏洞修復(fù)情況上看,主要有RTF漏洞、Flash漏洞未及時修復(fù)。勒索病毒工作者往往會將帶漏洞利用的Office文檔通過偽造的釣魚郵件傳播,一旦用戶點(diǎn)擊打開,則會下載勒索病毒在內(nèi)網(wǎng)展開攻擊。
(圖:全國醫(yī)院高危漏洞未修復(fù)情況)
與此同時,勒索病毒相較2017年也已發(fā)生較為明顯的變化,攻擊行動不再是沒有目的的廣撒網(wǎng)式傳播,而是針對重點(diǎn)高價值目標(biāo)投放,以最大限度達(dá)到敲詐勒索的目的。另外,從醫(yī)療行業(yè)被勒索病毒入侵的方式上看,勒索病毒主要通過系統(tǒng)漏洞入侵和端口爆破,然后利用永恒之藍(lán)漏洞工具包傳播,一旦不法黑客得以入侵內(nèi)網(wǎng),還會利用更多攻擊工具在局域網(wǎng)內(nèi)橫向擴(kuò)散。根據(jù)調(diào)查分析,國內(nèi)各醫(yī)療機(jī)構(gòu)大多都有及時修復(fù)高危漏洞的意識,但是由于資產(chǎn)管理不到位,導(dǎo)致少數(shù)機(jī)器依然存在風(fēng)險,給了不法分子可乘之機(jī)。
勒索病毒多方出擊 騰訊御點(diǎn)打造一體化安防體系
報告指出,當(dāng)前安全軟件對勒索病毒的解決方案不斷優(yōu)化,使得勒索病毒難以成功入侵,因此,病毒傳播者也在不斷更新作案手法,通過加強(qiáng)代碼混淆加密升級對抗技術(shù)方案,導(dǎo)致安全軟件無法及時報毒。以PyLocky勒索病毒為例,該勒索病毒擁有正規(guī)的數(shù)字簽名,借助合法證書避免被安全軟件的查殺攔截,從而橫行網(wǎng)絡(luò),給用戶網(wǎng)絡(luò)安全帶來巨大的威脅。而另一個勒索病毒GandCrab,在7月初發(fā)現(xiàn)第四代之后,短短2個月就更新了4個版本,速度之快令人咋舌。
在傳播場景方面,傳統(tǒng)的勒索病毒傳播更多的依賴于水坑攻擊、釣魚郵件攻擊、或利用Office安全漏洞構(gòu)造攻擊文檔,誘騙安全意識不足的目標(biāo)用戶運(yùn)行后中毒。不僅如此,近日騰訊智慧安全御見威脅情報中心監(jiān)測發(fā)現(xiàn),越來越多的攻擊者會首先從醫(yī)療機(jī)構(gòu)連接外網(wǎng)的Web服務(wù)器入手,利用服務(wù)器的安全漏洞或弱口令入侵,一旦成功,便會利用更多攻擊工具在內(nèi)網(wǎng)繼續(xù)攻擊擴(kuò)散。如果醫(yī)療機(jī)構(gòu)的業(yè)務(wù)系統(tǒng)存在安全漏洞,又遲遲未能修補(bǔ),便會給不法分子留下可趁之機(jī)。
加強(qiáng)醫(yī)療行業(yè)信息安全建設(shè) 騰訊智慧安全持續(xù)發(fā)力
互聯(lián)網(wǎng)時代,隨著移動醫(yī)療、AI醫(yī)療影像、電子病歷等等數(shù)字化程序的普及,醫(yī)療數(shù)據(jù)被泄露屢見不鮮。面對未知、突發(fā)性的勒索病毒,采取主動事前防御的辦法,無疑是保護(hù)企業(yè)信息安全的重中之重。
作為安全廠商,騰訊安全不斷完善迭代智慧醫(yī)療行業(yè)安全解決方案,通過御點(diǎn)終端安全管理系統(tǒng),幫助企業(yè)有針對性的查殺病毒,抵御網(wǎng)絡(luò)攻擊,同時與騰訊御界高級威脅檢測系統(tǒng)、騰訊御見安全態(tài)勢感知平臺和新加入的騰訊御知網(wǎng)絡(luò)空間風(fēng)險雷達(dá)等產(chǎn)品,在終端安全、邊界安全、網(wǎng)站監(jiān)測、統(tǒng)一監(jiān)控方面為醫(yī)療機(jī)構(gòu)建立一套集風(fēng)險監(jiān)測、分析、預(yù)警、響應(yīng)和可視化為一體的安全體系。
(圖:騰訊企業(yè)級安全產(chǎn)品御點(diǎn))
目前,騰訊智慧安全已經(jīng)同復(fù)旦大學(xué)附屬腫瘤醫(yī)院、重慶市人民醫(yī)院、陸軍軍醫(yī)大學(xué)第二附屬醫(yī)院、中山市人民醫(yī)院等二十多家醫(yī)療機(jī)構(gòu)達(dá)成合作協(xié)議,為這些醫(yī)療機(jī)構(gòu)輸出安防能力。以深圳市南山醫(yī)院為例,騰訊智慧安全依托“云、管、端”一體化綜合立體防護(hù)模式為南山醫(yī)院信息安全建設(shè)提供以醫(yī)療數(shù)據(jù)安全為中心,圍繞辦公終端、服務(wù)器安全、運(yùn)營維護(hù)管理、安全服務(wù)、云上安全五大安全建設(shè)需求的完整解決方案,以提升南山醫(yī)院發(fā)現(xiàn)已知和未知威脅攻擊、并快速響應(yīng)處理的能力。
醫(yī)療行業(yè)的網(wǎng)絡(luò)安全關(guān)系到無數(shù)人的生命安全,不僅是醫(yī)院等醫(yī)療機(jī)構(gòu)要認(rèn)識網(wǎng)絡(luò)威脅、加強(qiáng)防范意識,網(wǎng)絡(luò)安全廠商也應(yīng)當(dāng)重視醫(yī)療行業(yè)的網(wǎng)絡(luò)攻防研究。未來,騰訊智慧安全愿與國內(nèi)安全廠商共同努力,一起為醫(yī)療行業(yè)的網(wǎng)絡(luò)安全貢獻(xiàn)出智慧和力量。
- 黃仁勛回應(yīng)營收下滑:客戶至上,不畏風(fēng)雨
- 2024年國內(nèi)日系車銷量揭秘:豐田獨(dú)步天下,日系品牌緣何風(fēng)光不再?
- 諾基亞三星聯(lián)手顛覆傳統(tǒng),革新視頻家電新紀(jì)元
- 英偉達(dá)AI新秀來襲:今年Q4推首款對標(biāo)英特爾AMD的AI芯片,引領(lǐng)PC行業(yè)新風(fēng)向
- SpaceX挑戰(zhàn)月球:獵鷹9號運(yùn)載火箭攜美日兩國著陸器啟航,揭秘未來太空探索
- 臺積電3nm芯片價格飆至新高:十年漲幅超300%,成本猛增背后的行業(yè)挑戰(zhàn)
- 華為新篇章:自研芯片系統(tǒng)引領(lǐng),強(qiáng)勢進(jìn)軍60國,全球化浪潮再起
- TikTok避無可避:美國禁令之下,周日全面封禁,未來何去何從?
- 2024年中國手機(jī)市場新格局:vivo領(lǐng)跑,華為超越蘋果,誰將逆襲?
- 臺積電拒絕代工三星Exynos處理器:保密成關(guān)鍵因素,避免技術(shù)泄露成首要任務(wù)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。