医疗劫持:黑客劫持医疗设备 窃取机密数据

医疗健康 来源:动脉网
2015
10/16
10:29
动脉网 医疗健康


医疗数据被网络犯罪分子称作“圣杯”。据路透社报道,医疗信息的价值是信用卡账号的十倍。黑客为了窃取这些信息,不断地利用病毒软件攻击,医疗网络的安全防御能力越来越捉襟见肘。TrapX发布了三家医院遭到黑客攻击的研究报告,黑客利用攻击向量来攻击医院系统,研究人员称这种方式称为医疗设备劫持(MEDJACK)。攻击向量指的是黑客用来攻击计算机或者网络服务器的一种手段。攻击向量能够帮助黑客寻找系统可能存在的任何漏洞。研究人员警告称,医疗设备劫持将为全球范围内的主要医疗机构带来一场灾难性风暴。MEDJACK攻击向量可能是医院“最薄弱的环节。

TrapX还发现,他们调查的三家独立医院,各种医疗设备存在很多安全漏洞,包括X射线设备,图像存档和通信系统(PACS)、血气分析仪(BGA)。但还是有很多设备对MEDJACK有免疫功能,包括诊断设备(PET扫描仪,CT扫描仪,核磁共振成像仪等),治疗设备(输液泵,医疗激光器和LASIK手术设备),和生命支持设备(心脏 – 肺机,医用呼吸机,体外膜肺氧合机透析机)等等。

攻击医院血气分析仪

报告显示,血液气体分析仪通常用于重症监护或手术中。据一家不愿透露名字的医院表示,他们有一套非常强大的网络防御产品,至今没有检测到任何攻击。然而,TrapX公司发现在病毒软件入侵血液气体分析仪后,黑客通过网络内部传输,轻松地开启了进入医院网络的后门。更令人震惊地是,黑客已经悄悄地潜入欧共体存放机密数据的地方。TrapX公司还发现,宙斯(Zeus)、城堡(Citadel)和其他蠕虫病毒变体的病毒软件,潜伏在医疗设备上盗取医院的其他密码。TrapX认为黑客的下一个步骤可能是”入侵医院IT部门的一个工作站。“当TrapX实验室团队使用了一种诺华生物医学的CCX(Critical CareExpress)装置,在模拟攻击环境中重现攻击时,他们惊奇地发现,医院的所有数据都没有加密。同时,研究人员还发现,一旦黑客在我们的血气分析仪或任何其他医疗设备上建立了一个后门,他们可以对未加密的数据存储和传输设备随意操纵。总之,TrapX公司的实验小组认为,MEDJACK的攻击向量有可能扭曲或改变内部数据。

报告解释称,一方面,医疗设备是封闭设备,过于老化,经常遭到修改,并且它的操作系统可能出现漏洞,如Windows 2000,Windows XP和Linux。这就是为什么在全球范围内,MEDJACK攻击向量给黑客提供了一个高度脆弱的攻击目标。防火墙也不能轻易发现和修补这样的攻击。另一方面,黑客还有一扇敞开的大门。黑客可以进入网络,绕过现有的防火墙,他们有一个时间窗口来入侵医疗设备,在保护港内建立一个后门。尽管医院往往会在医疗设备背后安装防火墙、内部网络运行杀病毒软件和其他防入侵安全端点,但是TrapX公司称,”医疗设备是黑客入侵医疗网络的关键枢纽。“由于医疗技术团队无法访问医疗设备的内部软件,所以他们只能依赖生产商建立和维护这些设备的安全。然而,生产商还没有开发出有效的软件来检测大部分由MEDJACK攻击产生的有效载荷。

侧身进攻医院放射科

在另一家医院,黑客采取了不同的攻击方式,他们通过网络传输来寻找其他目标。但是这种横向传输的来源自图像存档和通信系统(PACS),该系统可以让放射科储存和访问多个来源的图像。这些图像来源包括CT扫描仪,核磁共振成像扫描仪,便携式x光机(c-arms),x射线和超声波设备。PACS系统还试图扮演一个僵尸网络,并连接到命令和控制。在中国贵阳的一家医院,黑客通过横向传输入侵了一个重要的护士站,窃取了医院大量的机密数据。在医院办公时,医务人员实际在使用一个被病毒感染的网站。

入侵医院X射线系统

据TrapX公司的观察显示,在第三现实世界的攻击中,医疗设备的关键部件又感染了病毒。这次黑客在医院的X射线系统中安装了一个后门。据TrapX公司的总经理卡尔莱特介绍,”我们的科学家已经观察到,你可以模拟一套攻击,专为特定的医疗设备设计几个模型,然后发动攻击。在这个设计过程中,你可以结合诊断和治疗中的难度,以及高价值的医疗数据,为有组织的犯罪者创造一个近乎完美的攻击目标。“远程攻击医院药物泵。

黑客对医疗器械如胰岛素泵和心脏起搏器的攻击可能致命,这让美联储不得不强行介入保护无线医疗设备免受黑客的干扰。几年后,美国国土安全部对24种存在网络缺陷的、致命的医疗器械展开调查。现在,有更多关于医疗设备领域漏洞的坏消息,比如,在药物输液泵程序中,黑客可以利用远程控制把药物的剂量变到致命剂量。

安全研究人员Billy Rios发现在Hospira的药物输液泵系统中,至少有5个模式存在漏洞,他告诉《连线》杂志的Wired,”这是我们第一次发现我们可以改变药物的剂量。“在检测输液泵后,Rios发现这五种模式的防御非常脆弱:标准的 PCA LifeCare输液泵,PCA3 LifeCare和 PCA5 LifeCare 输液泵;输液泵的 Symbiq 线和Plum A+ 模式输液泵。Wired补充道,至少有32万个Plum A+ 模式的输液泵安装在世界各地的医院中。尽管Rios还没有检测其他模式的漏洞,但是他怀疑公司的Plum A+3模式的输液泵,Sapphire模式和SapphirePlus模式的输液泵都存在不同程度的漏洞。(动脉网微笑信公众号:vcbeat)

来源:动脉网

为你推荐

CDE:单臂临床试验用于支持抗肿瘤药物常规上市申请技术指导原则资讯

CDE:单臂临床试验用于支持抗肿瘤药物常规上市申请技术指导原则

目前大部分基于 SAT 结果获批附条件上市的抗肿瘤药物是以 RCT 作为确证性研究。在某些情况下,难以采用需要较大样本量的 RCT 进行确证性研究,可以采用一些新的临床研发模...

2026-01-13 16:58

礼来口服小分子减肥GLP-1R激动剂国内申报上市资讯

礼来口服小分子减肥GLP-1R激动剂国内申报上市

近日,据CDE网站显示,礼来的小分子GLP-1R激动剂奥氟格列隆(Orforglipron)已在华申报上市。

2026-01-13 13:10

强生医疗科技旗下傲诺拉星钻乳房假体在中国正式上市资讯

强生医疗科技旗下傲诺拉星钻乳房假体在中国正式上市

2026年1月13日,强生医疗科技宣布旗下傲诺拉星钻乳房假体在中国正式上市。

2026-01-13 12:43

又一款PD-1/VEGF出海,最高48亿美元里程碑付款资讯

又一款PD-1/VEGF出海,最高48亿美元里程碑付款

1月12日,荣昌生物宣布,与艾伯维就其自主研发的新型靶向PD-1 VEGF双特异性抗体药物RC148签署独家授权许可协议。根据协议,艾伯维将获得RC148在大中华区以外地区的独家开发、生...

2026-01-13 11:52

医药咨询服务企业涉商业贿赂案资讯

医药咨询服务企业涉商业贿赂案

2025年4月,上海市普陀区市场监督管理局在日常线索排查中发现上海海怡莱企业咨询管理合伙企业(从事药品市场营销策划的经营单位)在上海地区开展市场服务过程中,涉嫌实施商业贿赂...

2026-01-12 23:19

调研:三甲医生大调查,真人医生怎么看AI医生资讯

调研:三甲医生大调查,真人医生怎么看AI医生

调研结果显示,超七成受访医生表示愿意推荐大众使用AI医生,用以解决日常基础的健康疑问,62%的受访医生已经在使用AI医生辅助自己工作,90%的受访医生表示看好AI医生的未来发展。

2026-01-12 15:38

党某海犯非国家工作人员受贿罪案资讯

党某海犯非国家工作人员受贿罪案

公诉机关指控,2012年至2023年期间,被告人党某海在担任双丰林业局职工医院内科医生期间,利用开具处方的职务便利,收受多家医药公司业务员和销售经理给予的药品回扣款。

2026-01-12 15:29

华东医药3靶点GLP-1类在研药物被纳入突破性治疗品种资讯

华东医药3靶点GLP-1类在研药物被纳入突破性治疗品种

DR10624 是道尔生物自主研发的一款靶向FGF21R、GCGR、GLP-1R 的长效三特异性激动剂,分别于2023年10月及2025年10月获得中国CDE以及美国FDA批准开展针对sHTG的临床研究。

2026-01-11 19:38

跨国罕见病企业锐康迪中国进入清算程序资讯

跨国罕见病企业锐康迪中国进入清算程序

1月9日,锐康迪中国在其官方微信发布《致各位合作伙伴的沟通函》,称锐康迪(北京)医药有限公司已于2025年12月11日依法完成清算组备案,并进入清算程序。

2026-01-11 11:37

全国已发布脑机接口医疗服务价格统计资讯

全国已发布脑机接口医疗服务价格统计

近日,四川省医保局印发相关通知,整合了神经系统医疗服务价格项目82项,并明确医保支付类别。

2026-01-11 00:17

创新药研发上市销售的重要考量,国家医保局发布《参照药预沟通办法(试行)》(征求意见稿)资讯

创新药研发上市销售的重要考量,国家医保局发布《参照药预沟通办法(试行)》(征求意见稿)

1月9日,国家医保局对外发布《参照药预沟通办法(试行)》(征求意见稿),为医保药品目录调整、医保综合价值评估、真实世界研究等工作提供支撑。

2026-01-10 11:25

国家药监局进一步优化临床急需境外已上市药品审评审批,对于可豁免药物临床试验的品种,申请人可直接提出药品上市许可申请资讯

国家药监局进一步优化临床急需境外已上市药品审评审批,对于可豁免药物临床试验的品种,申请人可直接提出药品上市许可申请

国家药监局关于进一步优化临床急需境外已上市药品审评审批有关事项的公告(2026年第3号)为加快临床急需境外已上市药品在境内上市,满足患

2026-01-09 16:01

宜明昂科收回PD-L1/VEGF双抗药物的海外授权资讯

宜明昂科收回PD-L1/VEGF双抗药物的海外授权

近日,港股上市药企宜明昂科(01541 HK)发布公告宣布,已与Axion订立终止授权及合作的协议,终止双方关于IMM2510和IMM27M的许可与合作协议,公司已收回此前授权给Axion的所有...

2026-01-09 15:53

西门子诊断中国负责人离职资讯

西门子诊断中国负责人离职

​据业内消息,西门子医疗中国区实验室解决方案负责人王皓峰离职。

2026-01-09 13:59

泽尼达妥单抗纳入商保创新药目录并在部分省市获得惠民保覆盖资讯

泽尼达妥单抗纳入商保创新药目录并在部分省市获得惠民保覆盖

2026年1月1日,新版医保药品目录及首版商保创新药目录正式在全国范围内实施,百赫安(注射用泽尼达妥单抗)也通过商保创新药目录开始惠及更多患者。

2026-01-09 13:38

国家卫生健康委2026年全系统为民服务十件实事资讯

国家卫生健康委2026年全系统为民服务十件实事

1月5日—6日,2026年全国卫生健康工作会议在京召开。会上,国家卫生健康委确定2026年全系统为民服务十件实事。会议指出,2025年实施的八件为民服务实事受到群众欢迎,2026年既要...

2026-01-09 10:50

GSK 乙肝治疗药物Bepirovirsen三期临床试验取得积极结果资讯

GSK 乙肝治疗药物Bepirovirsen三期临床试验取得积极结果

当地时间1月7日,英国制药公司葛兰素史克(GSK)宣布在研慢性乙肝疗法Bepirovirsen在两项关键三期临床试验B-Well 1 [NCT05630807]和B-Well 2 [NCT 05630820]中均达到主要终点。

2026-01-08 22:48

国家科技重大专项2025年度项目“慢性乙型肝炎临床治愈联合治疗新方案研究”正式获批立项资讯

国家科技重大专项2025年度项目“慢性乙型肝炎临床治愈联合治疗新方案研究”正式获批立项

近日,南方医科大学南方医院牵头、福建广生堂药业股份有限公司旗下创新药子公司广生中霖参与的国家科技重大专项2025年度项目“慢性乙型肝炎临床治愈联合治疗新方案研究”正式获...

2026-01-08 17:31

莱康奇塔单抗注射液被纳入优先审评审批程序资讯

莱康奇塔单抗注射液被纳入优先审评审批程序

控股子公司珠海市丽珠单抗生物技术有限公司(以下简称:丽珠单抗)的产品莱康奇塔单抗注射液根据国家药品监督管理局药品审评中心网站信息公开显示,已纳入优先审评品种名单,正...

2026-01-08 17:25

江西连续两任卫健委主任被调查资讯

江西连续两任卫健委主任被调查

据江西省纪委监委官网消息,江西省卫生健康委员会党组书记、主任龚建平涉嫌严重违纪违法,目前正接受江西省纪委监委纪律审查和监察调查。

2026-01-08 14:46