chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

惡意軟件Kwampirs以醫(yī)療行業(yè)供應(yīng)鏈為目標(biāo)

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-04-26 09:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

4月25日訊 安全研究人員們正面臨新的難題:他們無(wú)法解釋黑客究竟為何要利用惡意軟件感染全球各醫(yī)療機(jī)構(gòu)內(nèi)用于控制核磁共振(MRI)與 X 射線機(jī)的計(jì)算機(jī)設(shè)備?這些黑客又是如何做到的?

Orangeworm將矛頭指向全球醫(yī)療衛(wèi)生機(jī)構(gòu)

最新感染狀況全部源自一種名為 Kwampirs 的后門木馬,研究人員們認(rèn)為這個(gè)木馬與新近出現(xiàn)的 Orangeworm 黑客組織有所關(guān)聯(lián)。

賽門鐵克2018年4月23日發(fā)布報(bào)告稱,追蹤到黑客組織“Orangeworm”針對(duì)歐美和亞洲地區(qū)醫(yī)療保健及相關(guān)行業(yè)發(fā)起針對(duì)性攻擊,安全研究人員們發(fā)現(xiàn)其已經(jīng)感染了世界各地的眾多醫(yī)療組織目標(biāo)。

黑客組織 Orangeworm 2015年1月首次浮出水面。為了攻擊目標(biāo)受害者,該組織通過(guò)供應(yīng)鏈攻擊對(duì)相關(guān)行業(yè)下手。賽門鐵克發(fā)現(xiàn),已知的受害者包括醫(yī)療保健提供商、制藥公司、IT 解決方案提供商和為醫(yī)療保健行業(yè)提供服務(wù)的設(shè)備制造商,該組織可能是出于企業(yè)間諜的目的發(fā)動(dòng)攻擊。

精心挑選攻擊目標(biāo)

賽門鐵克指出,從已知的受害者來(lái)看,Orangeworm 并不是隨機(jī)選擇目標(biāo)或隨意發(fā)起攻擊,相反,該組織在選擇目標(biāo)方面很謹(jǐn)慎,在發(fā)起攻擊之前做了大量規(guī)劃工作。

賽門鐵克的遙測(cè)數(shù)據(jù)顯示,Orangeworm 的主要攻擊目標(biāo)集中在醫(yī)療保健行業(yè),經(jīng)證實(shí)的40%的受害企業(yè)屬于醫(yī)療保健行業(yè),其余目標(biāo)即使不直接參與醫(yī)療衛(wèi)生行業(yè),亦與該行業(yè)存在著千絲萬(wàn)縷的聯(lián)系,Orangeworm 曾經(jīng)感染多家物流、農(nóng)業(yè)、制造以及 IT 服務(wù)企業(yè)的網(wǎng)絡(luò),而其中絕大多數(shù)公司負(fù)責(zé)為醫(yī)療衛(wèi)生機(jī)構(gòu)提供服務(wù)。

受該黑客組織影響的國(guó)家及行業(yè)(可點(diǎn)擊圖片放大查看)

被攻擊的企業(yè)及機(jī)構(gòu)分布在全球數(shù)十個(gè)國(guó)家,包括沙特阿拉伯、印度、菲律賓、匈牙利、英國(guó)、土耳其、德國(guó)、波蘭、中國(guó)、瑞典、加拿大、法國(guó)等,其中美國(guó)(17%)為重災(zāi)區(qū)。

研究人員們認(rèn)為,攻擊者們希望通過(guò)感染服務(wù)供應(yīng)商以實(shí)施供應(yīng)鏈攻擊,進(jìn)而滲透目標(biāo)醫(yī)療衛(wèi)生機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)。

Orangeworm并非民族國(guó)家支持型APT

調(diào)查人員們表示, Orangeworm 無(wú)疑屬于高級(jí)持續(xù)威脅(APT)組織,但其背后似乎并無(wú)民族國(guó)家提供支持。該組織可能希望從醫(yī)療機(jī)構(gòu)處竊取患者信息并在黑市上出售,畢竟存儲(chǔ)在醫(yī)療機(jī)構(gòu)中的患者信息在完整性方面要遠(yuǎn)超金融機(jī)構(gòu)或任何其它企業(yè)所能掌握的用戶資料。

一直使用同一個(gè)惡意軟件:Kwampirs

研究人員表示,這批攻擊者非常大膽,不但使用過(guò)時(shí)的橫向移動(dòng)方法,而且絲毫不擔(dān)心自己的行蹤被發(fā)現(xiàn)。Orangeworm 自首次攻擊以來(lái)從未對(duì)該惡意軟件進(jìn)行過(guò)更新,盡管如此,研究人員們?nèi)匀换苏陼r(shí)間才確定并披露該組織的攻擊事件。

Orangeworm 黑客組織總是以同樣的方式實(shí)施攻擊:他們首先感染一臺(tái)計(jì)算機(jī),而后借此進(jìn)行 Kwampirs 惡意軟件傳播,最終達(dá)到遠(yuǎn)程訪問(wèn)每一臺(tái)受感染設(shè)備的目的。

攻擊者們以無(wú)差別方式將 Kwampirs 傳播至盡可能多的系統(tǒng)當(dāng)中,這也解釋了為什么控制醫(yī)療設(shè)備的計(jì)算機(jī)也同樣受到感染,例如核磁共振機(jī)與X射線機(jī)。研究人員們認(rèn)為,該小組會(huì)利用 Kwampirs 搜索其感興趣的數(shù)據(jù)。

盯上老舊設(shè)備

調(diào)查人員們認(rèn)為,Orangeworm 黑客組織的攻擊對(duì)象主要為大多數(shù)醫(yī)療衛(wèi)生機(jī)構(gòu)中使用的陳舊計(jì)算機(jī),其中大部分很少更新、通常未使用反病毒軟件,因此極易遭遇黑客入侵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5328

    瀏覽量

    91491
  • 醫(yī)療
    +關(guān)注

    關(guān)注

    8

    文章

    1996

    瀏覽量

    61521

原文標(biāo)題:“一個(gè)”惡意軟件干翻全球醫(yī)療組織的故事

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何打破“亞健康”的電源供應(yīng)鏈關(guān)系?

    在國(guó)家大力倡導(dǎo)高質(zhì)量發(fā)展與新質(zhì)生產(chǎn)力的背景下,電源行業(yè)的自主創(chuàng)新卻面臨一個(gè)深層次的梗阻:電源供應(yīng)鏈關(guān)系的“亞健康”狀態(tài)。 當(dāng)回款周期以月單位延長(zhǎng),當(dāng)價(jià)格博弈取代技術(shù)協(xié)同,當(dāng)信任缺失成為國(guó)產(chǎn)替代
    的頭像 發(fā)表于 02-04 11:35 ?149次閱讀
    如何打破“亞健康”的電源<b class='flag-5'>供應(yīng)鏈</b>關(guān)系?

    醫(yī)療PCB:供應(yīng)鏈潛在風(fēng)險(xiǎn)分析

    對(duì)于醫(yī)療科技領(lǐng)域的采購(gòu)和供應(yīng)鏈負(fù)責(zé)人來(lái)說(shuō),可靠性與合規(guī)性是所有工作的基礎(chǔ)。然而,醫(yī)療設(shè)備中最關(guān)鍵的組件之一 - 醫(yī)療PCB板,往往深藏于供應(yīng)鏈
    的頭像 發(fā)表于 01-30 15:01 ?190次閱讀
    <b class='flag-5'>醫(yī)療</b>PCB:<b class='flag-5'>供應(yīng)鏈</b>潛在風(fēng)險(xiǎn)分析

    藥品SPD:現(xiàn)代醫(yī)院精細(xì)化供應(yīng)鏈管理的必然選擇

    隨著我國(guó)醫(yī)療衛(wèi)生事業(yè)的快速發(fā)展,醫(yī)院藥品管理面臨著日益復(fù)雜的挑戰(zhàn)。傳統(tǒng)的藥品供應(yīng)鏈管理模式在效率、安全性和信息化水平等方面已難以適應(yīng)現(xiàn)代醫(yī)院管理的需求。在此背景下,藥品供應(yīng)鏈管理(SPD)作為一種
    的頭像 發(fā)表于 01-27 14:13 ?161次閱讀
    藥品SPD:現(xiàn)代醫(yī)院精細(xì)化<b class='flag-5'>供應(yīng)鏈</b>管理的必然選擇

    電子行業(yè)供應(yīng)鏈敏捷性需要考慮的核心指標(biāo)

    在瞬息萬(wàn)變的電子行業(yè),供應(yīng)鏈敏捷性不僅是競(jìng)爭(zhēng)優(yōu)勢(shì),更是生存必需。該領(lǐng)域企業(yè)面臨著技術(shù)快速迭代、消費(fèi)者需求不斷變化以及全球事件難以預(yù)測(cè)的復(fù)雜局面。與貿(mào)澤電子這樣的供應(yīng)鏈專家合作,有助于企業(yè)制定提升響應(yīng)速度與運(yùn)營(yíng)效率的解決方案。
    的頭像 發(fā)表于 01-09 14:38 ?498次閱讀

    普華基礎(chǔ)軟件入選2025中國(guó)汽車供應(yīng)鏈創(chuàng)新成果

    創(chuàng)新成果,展現(xiàn)了中國(guó)汽車產(chǎn)業(yè)在關(guān)鍵技術(shù)領(lǐng)域的突破性進(jìn)展與創(chuàng)新能力。普華基礎(chǔ)軟件受邀出席大會(huì),憑借《開(kāi)源安全車控操作系統(tǒng)小滿EasyXMen》項(xiàng)目成功入選“2025中國(guó)汽車供應(yīng)鏈創(chuàng)新成果”。
    的頭像 發(fā)表于 12-16 17:44 ?673次閱讀

    存儲(chǔ)芯片漲價(jià)75%,智芯谷數(shù)智化供應(yīng)鏈破局

    困難,供應(yīng)鏈的穩(wěn)定性正遭遇嚴(yán)峻挑戰(zhàn)。在此背景下,單純的被動(dòng)應(yīng)對(duì)已不足以化解危機(jī)。越來(lái)越多企業(yè)開(kāi)始將目光投向供應(yīng)鏈的數(shù)字化轉(zhuǎn)型與智能化管理,通過(guò)數(shù)據(jù)驅(qū)動(dòng)決策,重塑自
    的頭像 發(fā)表于 12-16 14:47 ?512次閱讀
    存儲(chǔ)芯片漲價(jià)75%,智芯谷<b class='flag-5'>以</b>數(shù)智化<b class='flag-5'>供應(yīng)鏈</b>破局

    汽車供應(yīng)鏈大變局!特斯拉、通用推進(jìn)“去中國(guó)化”

    最近,全球汽車行業(yè)供應(yīng)鏈正遭遇美中地緣政治張力的強(qiáng)烈沖擊——繼通用汽車之后,特斯拉也被曝出正加速推進(jìn)供應(yīng)鏈“去中國(guó)化”。
    的頭像 發(fā)表于 11-17 17:31 ?1515次閱讀

    醫(yī)療PCB供應(yīng)鏈復(fù)雜性與風(fēng)險(xiǎn)管控

    所談的PCB,可能涉及多層疊層結(jié)構(gòu)、多次鉆孔壓合工序,并需要通過(guò)大量認(rèn)證來(lái)滿足特定行業(yè)應(yīng)用標(biāo)準(zhǔn)。 這些復(fù)雜性僅僅是PCB供應(yīng)鏈宏觀概念中的一小部分。管理好常規(guī)PCB供應(yīng)鏈的風(fēng)險(xiǎn)已頗具挑戰(zhàn) – 當(dāng)PCB被應(yīng)用到關(guān)乎患者健康的
    的頭像 發(fā)表于 10-14 14:17 ?489次閱讀

    DHL行業(yè)觀察:供應(yīng)鏈韌性 -- 中國(guó)企業(yè)的全球征程

    北京2025年9月25日 /美通社/ -- 近日,DHL發(fā)布行業(yè)觀察文章,指出在全球供應(yīng)鏈深刻重構(gòu)的背景下,提升供應(yīng)鏈韌性已成為中國(guó)企業(yè)在拓展全球足跡的過(guò)程中保持競(jìng)爭(zhēng)優(yōu)勢(shì)的核心戰(zhàn)略。 全球供應(yīng)
    的頭像 發(fā)表于 09-25 14:10 ?441次閱讀

    API在快時(shí)尚電商的供應(yīng)鏈管理

    在當(dāng)今數(shù)字化時(shí)代,快時(shí)尚電商行業(yè)面臨著前所未有的挑戰(zhàn):快速變化的時(shí)尚趨勢(shì)、高頻次的上新需求、以及消費(fèi)者對(duì)即時(shí)交付的期望。這些因素對(duì)供應(yīng)鏈管理提出了更高要求——敏捷性、效率和實(shí)時(shí)響應(yīng)成為核心競(jìng)爭(zhēng)力
    的頭像 發(fā)表于 07-22 14:31 ?617次閱讀

    中交興路亮相2025酒類物流供應(yīng)鏈產(chǎn)業(yè)年會(huì)

    。大會(huì)“和美共生 動(dòng)未來(lái)”為主題,圍繞AI驅(qū)動(dòng)酒類生產(chǎn)智能制造、酒類供應(yīng)鏈倉(cāng)配一體化與綠色可持續(xù)發(fā)展、行業(yè)領(lǐng)域人才培養(yǎng)等議題開(kāi)展廣泛而深入的行業(yè)
    的頭像 發(fā)表于 06-05 18:11 ?1089次閱讀

    萬(wàn)里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬(wàn)里紅供應(yīng)鏈軟件安全解決方案,數(shù)字時(shí)代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險(xiǎn)排查和防護(hù)的技術(shù)手段,共護(hù)數(shù)字時(shí)代的信息安全。
    的頭像 發(fā)表于 05-19 16:13 ?930次閱讀

    超高頻RFID手持終端PDA重塑供應(yīng)鏈管理效率

    超高頻RFID手持終端PDA重塑供應(yīng)鏈管理效率,“讀得快、識(shí)得準(zhǔn)、管得全”的核心優(yōu)勢(shì),供應(yīng)鏈企業(yè)打造數(shù)字化、智能化的管理升級(jí)方案,助力降本增效,開(kāi)啟
    的頭像 發(fā)表于 04-28 15:51 ?717次閱讀

    安博電子:全路品控體系賦能供應(yīng)鏈安全

    檢測(cè)、智能交付的全路品控體系,安博電子不僅能確保電子元器件的高可靠性與一致性,更以高透明的供應(yīng)鏈管理模式,助力客戶降低風(fēng)險(xiǎn)、提升運(yùn)營(yíng)效率,推動(dòng)行業(yè)標(biāo)準(zhǔn)升級(jí),與全球
    的頭像 發(fā)表于 04-07 17:03 ?810次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應(yīng)鏈</b>安全

    安富利:供應(yīng)鏈強(qiáng)則企業(yè)強(qiáng)

    外圍局勢(shì)風(fēng)云變幻的當(dāng)下,供應(yīng)鏈的安全與穩(wěn)定受到前所未有的重視。對(duì)于注重持續(xù)創(chuàng)新的硬科技企業(yè)而言,情況更是如此。面對(duì)復(fù)雜多變的市場(chǎng)環(huán)境,硬科技企業(yè)能夠破浪前行、韌性增長(zhǎng)的“武功秘籍”之一,正是供應(yīng)鏈
    發(fā)表于 03-25 18:09 ?407次閱讀
    安富利:<b class='flag-5'>供應(yīng)鏈</b>強(qiáng)則企業(yè)強(qiáng)