FBI警告医疗行业易受黑客攻击:安全系统松懈

  北京时间8月21日早间消息,美国联邦调查局(FBI)警告称,医疗行业公司已经成为黑客的攻击目标。此前,美国医院集团Community Health Systems Inc遭到黑客攻击,导致数百万患者记录被窃取。

  本周三,FBI发出警示称:“FBI已经发现,一些恶意分子瞄准了与医疗相关的系统,这或许是为了获得受保护的医疗信息(PHI)以及个人识别信息(PII)。这些恶意分子也瞄准了医疗设备行业的多家公司,而具体对象通常是有价值的知识产权信息,例如医疗设备的开发数据。”

  FBI和美国国土安全部定期发布这样的警示,向美国企业告知如何应对信息安全攻击的技术细节和其他信息。这些警示通常只面向企业发布,而不会公开。

  对于医疗行业受到黑客攻击的问题,FBI的关注已有几个月时间。今年4月,FBI曾指出,医疗行业的信息安全系统不及其他行业强大,因此很容易遭到黑客攻击,导致银行帐户或医药处方等数据泄露。

  此前,FBI也曾向其他行业发出警示。例如,今年1月,FBI警示零售行业公司,在去年年底塔吉特遭遇黑客攻击之后,黑客将更多地围绕信用卡信息展开攻击。

  FBI在此次警示中并未列出具体的黑客攻击受害者。FBI发言人拒绝对此消息置评。

  作为美国第二大上市医院集团,Community Health本周一披露,该公司遭到黑客攻击,而被窃取的信息包括患者的姓名、地址、生日和社会安全号码。该公司并未透露,其网络如何受到攻击。

  医疗行业信息安全专家大卫·肯尼迪(David Kennedy)表示,他获悉,黑客利用了一台没有针对“心脏流血”漏洞安装补丁的网络设备入侵了该公司的计算机。这是外界所知的黑客利用“心脏流血”漏洞发起的第一起大规模攻击活动。

  肯尼迪表示,多名了解调查情况的人士表示,黑客利用一台Juniper设备上存在的“心脏流血”漏洞,获得了一名员工的帐号信息,从而登入了该公司网络。在登入之后,黑客进入了包含社会安全号码和其他记录的数据库系统。

  Juniper发言人拒绝对此消息置评,仅表示该公司已于今年4月发布了补丁,修复“心脏流血”漏洞。(李丽)

时间: 2024-12-11 18:52:06

FBI警告医疗行业易受黑客攻击:安全系统松懈的相关文章

全球最易受黑客攻击的国家:中国排第五

据国外媒体报道,信息安全公司Rapid7近期制作了一张名为"易受攻击国家指数"的互联网热区图,公布了最易遭受黑客攻击的国家排名.Rapid7扫描了互联网上所有可访问的服务器. Rapid7的数据显示,全球最易受黑客攻击的国家是比利时,而随后为塔吉克斯坦.萨摩亚和澳大利亚.中国大陆排名第5,美国排名第14,英国排名第23. 这张热区图来自Rapid7的Project Sonar.通过这一工具,Rapid7可以在几小时的时间里扫描所有公开的IP地址,并了解这些服务器向互联网提供了什么样的服

McAfee的分析师预测明年最易受黑客攻击的对象

据资讯网站Pcworld报道,近日,著名安全机构McAfee的分析师预测,明年最易受黑客攻击的对象将是应用十分广泛的办公软件Adobe.微软系列.社交网站和谷歌OS.据了解,Adobe公司CTO承认近来针对Adobe的攻击明显增加,表示今后将着重于提升软件的安全性.Adobe包含多个功能组件,其中的Reader和Flash Player是被发现存在漏洞的最多两个组件.通常,微软系列的产品由于较高的市场占有率一直是黑客的主要攻击目标.但是随着新操作系统Windows 7的发布,微软产品在短时间内的

美国医疗行业公司成为黑客攻击目标

北京时间8月21日消息,美国联邦调查局(FBI)警告称,医疗行业公司已经成为黑客的攻击目标.此前,美国医院集团CommunityHealthSystemsInc遭到黑客攻击,导致数百万患者记录被窃取. 本周三,FBI发出警示称:"FBI已经发现,一些恶意分子瞄准了与医疗相关的系统,这或许是为了获得受保护的医疗信息(PHI)以及个人识别信息(PII).这些恶意分子也瞄准了医疗设备行业的多家公司,而具体对象通常是有价值的知识产权信息,例如医疗设备的开发数据." FBI和美国国土安全部定期发

报告显示:组件是Java应用易受黑客攻击的关键

Java 开发者想要尽可能避免安全漏洞,应该更加了解他们在应用程序中使用的开源组件.Veracode 公司近日发布了一份新的报告,数据显示 88% 的 Java 应用包含一个以上的易受攻击的组件,还有约 53.3%的 Java 应用依赖于易受攻击的 Commons Collections 组件版本. Veracode 的 CTO Chris Wysopal 表示:"组件的普遍使用,意味着当某个组件中的漏洞被披露时,可能会影响数以千计的应用". 据该公司称,应用变得脆弱的主要原因是开发者

Intel CPU漏洞导致64位操作系统、虚拟化软件易受黑客攻击

美国计算机应急预备小组本周发布了一份安全报告,一些64位操作系统和虚拟化软件程序在Intel处理器上运行时,容易受到本地特权扩大攻击( local privilege escalation).该漏洞可能被利用来获取本地特权扩大或是guest-to-host虚拟机逃逸(virtual machine escape).这一漏洞(CVE-2012-0217) 源于Intel处理器在x86-64扩展(也就是Intel 64)中执行SYSRET指令集的方式,仅仅影响Intel处理器上的Intel 64扩展

卡巴斯基实验室:车载系统易遭黑客攻击

据俄罗斯"Letnews"新闻网1月25日消息,卡巴斯基实验室发表声明称,如今的汽车系统中有很多易受黑客攻击的电脑系统,而卡巴斯基实验室的专家已开始着手研究解决这一问题的方法. 卡巴斯基实验室负责人叶甫根尼 卡巴斯基称,在目前的汽车系统中存在漏洞,黑客可以入侵汽车的电脑系统并实施远程操控.2015年,一辆Jeep Cherokee汽车的电脑系统就被入侵,汽车被黑客操控以致掉进排水沟. 卡巴斯基实验室指出,该实验室的专家们已开始研究问题的解决方法.而现阶段该领域技术的订购主要来自国外.

76款流行iOS应用易受中间人攻击,1800万用户受影响

本文讲的是76款流行iOS应用易受中间人攻击,1800万用户受影响, 安全研究员对iOS移动应用的研究发现,苹果应用商店中有很多流行iOS应用存在一个安全漏洞,可将用户暴露在中间人攻击的危险之中. 进行此次调查的是Sudo Security Group公司的verify.ly服务,verify.ly的安全专家通过对苹果 App Store应用二进制文件执行批量静态分析后发现了数百个安全问题,可能会将移动用户暴露在中间人攻击的危险之中.测试这些应用的iPhone手机系统为iOS 10,并最终确定有

P2P网贷易遭黑客攻击

本文讲的是 P2P网贷易遭黑客攻击,P2P网贷的超高利率并不是那些缺乏现金的借款人唯一担心的事情,这些大批新兴的互联网金融网站也吸引了网络罪犯的注意.他们盯上了用户的账户信息,并将这些信息用于盗取存款,申请信用卡,或者进行其它形式的盗窃. 网络安全公司InterlCrawler的总裁兼首席情报官安德鲁·卡马洛夫认为,"这似乎是新一轮的欺诈行为".公司通过在黑客论坛上售卖的几个数据库已经获得了超过1亿人的借贷信息. 因为高额的利息费用往往导致用户破产,利息相对较低且贷款手续简捷方便的互联

美国联邦调查局局长 宣称 FBI 已经非常确定是朝鲜黑客攻击了索尼

摘要: 近日美国联邦调查局局长 James Comey 在出席福特汉姆大学法学院网络论坛时,宣称 FBI 已经非常确定是朝鲜黑客攻击了索尼. 回顾一下整个事件:从索尼遭到黑客攻击后,朝鲜官方否认. 近日美国联邦调查局局长 James Comey 在出席福特汉姆大学法学院网络论坛时,宣称 FBI 已经非常确定是朝鲜黑客攻击了索尼. 回顾一下整个事件:从索尼遭到黑客攻击后,朝鲜官方否认.黑客发布恐怖威胁.FBI表示这事儿真复杂要好好调查.奥巴马强势应对.索尼发律师函要求禁止散播泄密文件.最终到索尼圣