医疗劫持:黑客劫持医疗设备 窃取机密数据

医疗健康 来源:动脉网
2015
10/16
10:29
动脉网 医疗健康


医疗数据被网络犯罪分子称作“圣杯”。据路透社报道,医疗信息的价值是信用卡账号的十倍。黑客为了窃取这些信息,不断地利用病毒软件攻击,医疗网络的安全防御能力越来越捉襟见肘。TrapX发布了三家医院遭到黑客攻击的研究报告,黑客利用攻击向量来攻击医院系统,研究人员称这种方式称为医疗设备劫持(MEDJACK)。攻击向量指的是黑客用来攻击计算机或者网络服务器的一种手段。攻击向量能够帮助黑客寻找系统可能存在的任何漏洞。研究人员警告称,医疗设备劫持将为全球范围内的主要医疗机构带来一场灾难性风暴。MEDJACK攻击向量可能是医院“最薄弱的环节。

TrapX还发现,他们调查的三家独立医院,各种医疗设备存在很多安全漏洞,包括X射线设备,图像存档和通信系统(PACS)、血气分析仪(BGA)。但还是有很多设备对MEDJACK有免疫功能,包括诊断设备(PET扫描仪,CT扫描仪,核磁共振成像仪等),治疗设备(输液泵,医疗激光器和LASIK手术设备),和生命支持设备(心脏 – 肺机,医用呼吸机,体外膜肺氧合机透析机)等等。

攻击医院血气分析仪

报告显示,血液气体分析仪通常用于重症监护或手术中。据一家不愿透露名字的医院表示,他们有一套非常强大的网络防御产品,至今没有检测到任何攻击。然而,TrapX公司发现在病毒软件入侵血液气体分析仪后,黑客通过网络内部传输,轻松地开启了进入医院网络的后门。更令人震惊地是,黑客已经悄悄地潜入欧共体存放机密数据的地方。TrapX公司还发现,宙斯(Zeus)、城堡(Citadel)和其他蠕虫病毒变体的病毒软件,潜伏在医疗设备上盗取医院的其他密码。TrapX认为黑客的下一个步骤可能是”入侵医院IT部门的一个工作站。“当TrapX实验室团队使用了一种诺华生物医学的CCX(Critical CareExpress)装置,在模拟攻击环境中重现攻击时,他们惊奇地发现,医院的所有数据都没有加密。同时,研究人员还发现,一旦黑客在我们的血气分析仪或任何其他医疗设备上建立了一个后门,他们可以对未加密的数据存储和传输设备随意操纵。总之,TrapX公司的实验小组认为,MEDJACK的攻击向量有可能扭曲或改变内部数据。

报告解释称,一方面,医疗设备是封闭设备,过于老化,经常遭到修改,并且它的操作系统可能出现漏洞,如Windows 2000,Windows XP和Linux。这就是为什么在全球范围内,MEDJACK攻击向量给黑客提供了一个高度脆弱的攻击目标。防火墙也不能轻易发现和修补这样的攻击。另一方面,黑客还有一扇敞开的大门。黑客可以进入网络,绕过现有的防火墙,他们有一个时间窗口来入侵医疗设备,在保护港内建立一个后门。尽管医院往往会在医疗设备背后安装防火墙、内部网络运行杀病毒软件和其他防入侵安全端点,但是TrapX公司称,”医疗设备是黑客入侵医疗网络的关键枢纽。“由于医疗技术团队无法访问医疗设备的内部软件,所以他们只能依赖生产商建立和维护这些设备的安全。然而,生产商还没有开发出有效的软件来检测大部分由MEDJACK攻击产生的有效载荷。

侧身进攻医院放射科

在另一家医院,黑客采取了不同的攻击方式,他们通过网络传输来寻找其他目标。但是这种横向传输的来源自图像存档和通信系统(PACS),该系统可以让放射科储存和访问多个来源的图像。这些图像来源包括CT扫描仪,核磁共振成像扫描仪,便携式x光机(c-arms),x射线和超声波设备。PACS系统还试图扮演一个僵尸网络,并连接到命令和控制。在中国贵阳的一家医院,黑客通过横向传输入侵了一个重要的护士站,窃取了医院大量的机密数据。在医院办公时,医务人员实际在使用一个被病毒感染的网站。

入侵医院X射线系统

据TrapX公司的观察显示,在第三现实世界的攻击中,医疗设备的关键部件又感染了病毒。这次黑客在医院的X射线系统中安装了一个后门。据TrapX公司的总经理卡尔莱特介绍,”我们的科学家已经观察到,你可以模拟一套攻击,专为特定的医疗设备设计几个模型,然后发动攻击。在这个设计过程中,你可以结合诊断和治疗中的难度,以及高价值的医疗数据,为有组织的犯罪者创造一个近乎完美的攻击目标。“远程攻击医院药物泵。

黑客对医疗器械如胰岛素泵和心脏起搏器的攻击可能致命,这让美联储不得不强行介入保护无线医疗设备免受黑客的干扰。几年后,美国国土安全部对24种存在网络缺陷的、致命的医疗器械展开调查。现在,有更多关于医疗设备领域漏洞的坏消息,比如,在药物输液泵程序中,黑客可以利用远程控制把药物的剂量变到致命剂量。

安全研究人员Billy Rios发现在Hospira的药物输液泵系统中,至少有5个模式存在漏洞,他告诉《连线》杂志的Wired,”这是我们第一次发现我们可以改变药物的剂量。“在检测输液泵后,Rios发现这五种模式的防御非常脆弱:标准的 PCA LifeCare输液泵,PCA3 LifeCare和 PCA5 LifeCare 输液泵;输液泵的 Symbiq 线和Plum A+ 模式输液泵。Wired补充道,至少有32万个Plum A+ 模式的输液泵安装在世界各地的医院中。尽管Rios还没有检测其他模式的漏洞,但是他怀疑公司的Plum A+3模式的输液泵,Sapphire模式和SapphirePlus模式的输液泵都存在不同程度的漏洞。(动脉网微笑信公众号:vcbeat)

来源:动脉网

为你推荐

恩凯赛药完成数千万元A++轮融资,加速推进NK细胞免疫产品管线资讯

恩凯赛药完成数千万元A++轮融资,加速推进NK细胞免疫产品管线

近期,恩凯赛药(上海恩凯细胞技术有限公司)宣布完成数千万元A++轮融资,本轮融资由三生制药领投,张科禾润、易津资本等跟投。本轮募集的资金将用于加速推进恩凯赛药在研产品管...

2024-11-22 09:22

CDE:细胞治疗产品临床药理学研究技术指导原则(试行)资讯

CDE:细胞治疗产品临床药理学研究技术指导原则(试行)

本指导原则所涵盖的细胞治疗产品是指来源、操作和临床试验过程符合伦理要求,按照药品管理相关法规进行研发和注册申报,用于治疗疾病的人体来源活细胞产品。

2024-11-21 22:11

又一款针对晚期肺癌的创新药获批上市资讯

又一款针对晚期肺癌的创新药获批上市

日前,根据国家药监局官网信息显示,晨泰医药申报的1类创新药盐酸佐利替尼片(商品名:泽瑞尼)获批上市,用于具有表皮生长因子受体(EGFR)19号外显子缺失或外显子21(L858R)...

2024-11-21 16:04

万泰生物九价HPV疫苗男性临床试验申请获批资讯

万泰生物九价HPV疫苗男性临床试验申请获批

近日,万泰生物发布公告称,公司全资子公司厦门万泰沧海生物技术有限公司(下简称:万泰沧海生物)收到国家药品监督管理局下发的《药物临床试验通知书》(通知书编号:2024LP025...

2024-11-21 13:31

百济神州,达成了一项和解资讯

百济神州,达成了一项和解

近日,百济神州美股发布临时公告宣布,其两家子公司BeiGene USA,Inc 和BeiGene Switzerland GmbH(与百济神州有限公司合称“百济神州”)与MSN Pharmaceuticals,Inc 和MSN...

2024-11-21 08:54

山西公布2023 年国谈药品(竞价药品)同通用名药品(第二批)医保支付标准资讯

山西公布2023 年国谈药品(竞价药品)同通用名药品(第二批)医保支付标准

国谈药品(竞价药品)同通用名药品(第二批)医保支付标准。

2024-11-20 20:40

TPP亚太区总裁叶惠琦:以AI赋能医疗,推动“一人一生一份电子病历”理念中国落地资讯

TPP亚太区总裁叶惠琦:以AI赋能医疗,推动“一人一生一份电子病历”理念中国落地

作为英国NHS(英国国家医疗卫生体系)首选的医疗解决方案与服务供应商,TPP凭借其前沿的理念和创新的技术,正加速在中国市场深耕,推动中国医疗服务的信息化、智慧化进程。

文/张蓉蓉 2024-11-20 15:51

将获超4000万美元现金付款,博奥信2款自免资产授权出海资讯

将获超4000万美元现金付款,博奥信2款自免资产授权出海

日前,博奥信生物宣布与Aclaris Therapeutics就BSI-045B和BSI-502达成全球(除大中华区外)独家授权协议。根据协议条款,博奥信将获得超过4000万美元的现金付款,作为首付款以...

2024-11-20 14:19

中国心梗救治日|欧翎先锋赋能基层药师,共筑基层血脂科学管理资讯

中国心梗救治日|欧翎先锋赋能基层药师,共筑基层血脂科学管理

目前,我国血脂异常患病率较高,但知晓率、治疗率与达标率均处于较低水平,居民血脂管理亟待加强。

2024-11-20 13:12

因美纳宣布扩展TruSight Oncology产品线资讯

因美纳宣布扩展TruSight Oncology产品线

最新解决方案将亮相于分子病理学协会年度会议,以实现对肿瘤的全景变异分析。由因美纳客户主导的研究和分享将提供最新的肿瘤分析证据和相关内容。

2024-11-20 10:01

一家中国Biotech企业反向收购了美股上市公司资讯

一家中国Biotech企业反向收购了美股上市公司

在当今的生物科技领域,Biotech公司正积极探索新的生存与发展之道,或选择“卖身”大药企怀抱,或寻求“联姻”以壮大自身。而在这股潮流中,睿跃生物(Cullgen)却独辟蹊径,通...

2024-11-20 09:21

共创共享眼科智慧!首届泛大湾区眼科学术会议(PGBO·2024)圆满落幕资讯

共创共享眼科智慧!首届泛大湾区眼科学术会议(PGBO·2024)圆满落幕

11 月 15 日至 17 日,由爱尔眼科医院集团、广东省医疗行业协会主办,东莞市医学会眼科分会、暨南大学附属东莞爱尔眼科医院承办的“首届泛大湾区眼科学术会议(PGBO·2024...

2024-11-20 09:16

让急救更便捷,晖致在研新药亮相长城会,期待助力心梗救治资讯

让急救更便捷,晖致在研新药亮相长城会,期待助力心梗救治

11月7—10日,第35届长城心脏病学大会(GW-ICC 2024)暨亚洲心脏大会(ASH 2024)在北京召开。作为全球领先的医疗健康公司企业之一,晖致携在研新款高选择性的P2Y12受体拮抗剂...

2024-11-19 16:51

康弘药业荣获2024中医药传承与创新最佳实践案例奖资讯

康弘药业荣获2024中医药传承与创新最佳实践案例奖

经过激烈角逐,凭借在中医药传承与创新实践方面的卓越表现,康弘药业下属子公司——济生堂药业,从众多参选企业中脱颖而出,成功登榜“2023中国中药企业传承与创新最佳实践案例50”。

2024-11-19 13:19

上海公布2024年9月挂网公开议价超“黄线”、未通过公允性评估、重点监控药品幅度靠前且有一定采购金额的品种资讯

上海公布2024年9月挂网公开议价超“黄线”、未通过公允性评估、重点监控药品幅度靠前且有一定采购金额的品种

近日,上海市医药集中招标采购事务管理所公布了2024年9月挂网公开议价超“黄线”、未通过公允性评估、重点监控药品幅度靠前且有一定采购金额的品种。

2024-11-18 22:09

华东医药创新研发加速,两款GLP-1药物获批脂肪肝相关适应症临床试验资讯

华东医药创新研发加速,两款GLP-1药物获批脂肪肝相关适应症临床试验

由全资子公司中美华东申报的HDM1005注射液(靶向GLP-1 GIP长效激动剂)临床试验申请已获得FDA批准,可在美国开展I期临床试验,适应症为代谢相关脂肪性肝炎(MASH)。

2024-11-18 20:02

美的楼宇科技携制药行业暖通解决方案亮相2024药机展,赋能制药行业绿色智慧升级资讯

美的楼宇科技携制药行业暖通解决方案亮相2024药机展,赋能制药行业绿色智慧升级

11月17日,第65届(2024秋季)中国国际制药机械博览会(以下简称“药机展”)于厦门国际博览中心盛大举办。作为楼宇智慧生态集成解决方案引领者,美的楼宇科技以“以智提质,构...

2024-11-18 15:12

最高6.26亿美元,康诺亚再“出海”一款双抗资讯

最高6.26亿美元,康诺亚再“出海”一款双抗

日前,康诺亚发布公告宣布其子公司成都康诺亚与Platina Medicines Ltd(PML)已订立独家许可协议,授予PML在全球(不包括中国内地、香港、澳门及台湾)研究、开发、生产、注册...

2024-11-18 11:06

万米高空出生的早产儿,如何百日闯关?资讯

万米高空出生的早产儿,如何百日闯关?

凯西提供覆盖从新生儿到老年人的呼吸疾病治疗解决方案,至今已服务了数百万名中国早产儿。

2024-11-18 10:22

华东医药旗下Sinclair多款核心医美产品国内临床取得新进展资讯

华东医药旗下Sinclair多款核心医美产品国内临床取得新进展

其中, MaiLi Precise完成中国临床试验全部受试者主要终点随访;Ellansé®伊妍仕® S型新增适应症和Lanluma® V型均完成中国临床试验全部受试者入组;全新专利成分的真皮注...

2024-11-17 19:20