在现实战争中,通常情况下作战人员不会攻击医院。但是在网络世界中,黑客则并没有这样的顾忌。“我们平均每7秒钟就会受到一次攻击,每天24小时不间断。”John Halamka 说。John Halamka是波士顿医院贝斯以色列女执事医疗中心(Beth Israel Deaconess)的首席信息官(CIO)。“并且这些攻击来自于很多地方,据 MIT 的学生说,这些攻击是网络恐怖分子发起的有组织的犯罪。”
Halamka与Kevin(密歇根大学的工程学教授,研究领域包括医疗装置安全)一起在 SXSW 大会(西南偏南是每年在美国得克萨斯州奥斯汀举行的一系列电影、交互式多媒体和音乐的艺术节与大会)上讲述医疗领域遭遇的黑客攻击。他们讲述了近年来一些医院遭遇的黑客攻击事件。这里我们将主要介绍五种不同类型的黑客攻击事件。
1、来自国外方面的记录
由于医院的很多电脑和医疗装置都运行着比较古老的操作系统,因此充满了安全漏洞,使得医院方面并没有将这些装置连接到网络或者互联网上。贝斯以色列女执事医疗中心则采取了明智的预防措施,他们用使用存储了医疗信息的电脑来进行操作,这一切也都运行得非常好,直到需要联网进行固件更新。
医疗设备制造商会派技术人员来进行固件更新的工作,技术人员会将装置与网络连接来下载更新,然后他们就去吃午餐了。当技术人员回来时,他们发现设备中装满了各种恶意软件,使得设备已经卡的没法使用。
亚洲一个国家的黑客甚至从中下载了大约2000件关于X射线的专利。“可能有一个X 射线照片的黑市?谁也说不准。”Halamka说。他了解到一些这个国家的公民由于患有肺部疾病而无法获得签证,从而无法离开自己的国家。因此一张清晰的肺部X射线图就非常有价值,可以帮助他们更快地拿到签证。
2、匿名的分布式拒绝服务攻击(DDoS)
2014 年,波士顿儿童医院正在努力解决一个具有争议的个案,事涉一个正处于监护状态的少女。医生认为该女孩的病主要是心里上的,她的父母正在进行一些不必要的治疗。黑客行动小组有人匿名将该事件视为对女孩个人权利的侵犯,因此决定通过分布式拒绝服务攻击来教训一下这家医院。但是这种匿名攻击远比计划的影响要大。
Halamka说,“他们并不知道儿童医院的IP范围,因此他们对整个子网实施了分布式拒绝服务攻击,包括哈佛大学在内的多家医院都未能幸免。”这一举动使得这些医院的所有装置都无法连接网络。“在午夜的时候,我们不得不将该网络外包给其他公司来帮助我们修复这个问题。”
3、伪造医师网站
这些伪造的网站可谓非常完美,它看起来和马萨诸塞州总医院的薪资门户网站非常相近,只是网址略有不同。当医生们收到邮件,指引他们去这个薪资网站来授权一项奖金发放时,很多人都兴高采烈地点击了该链接。他们在毫无戒备的情况下输入了自己的证件信息。
利用这些信息,伪造网站的黑客就会在真正的支付系统中改变医生的账户信息,或者用医生辛苦赚来的工资来购买亚马逊礼品卡。也正因如此,MGH 不再允许用户只使用一个密码来远程访问薪资网站。
4、愤怒的小鸟的诱惑
一位在贝斯以色列女执事医疗中心的护士为了打发一下休闲时光,在其安卓手机上下载了愤怒的小鸟这款游戏。
不幸的是,她从一个保加利亚网站下载了该游戏,且该版本中附带有其他恶意软件。随后,当她登陆其邮箱时,一款屏幕记录程序记载了她的登陆信息。
“有人利用其账户从 Harvard.edu 发送了百万封垃圾邮件,使得Verizon将哈佛视为了垃圾邮件制造者。”
5、进行支付或者其他用途
Kevin Fu将针对医院的勒索软件攻击视为一项越发严重的威胁。在这些攻击中,黑客会挟持计算机网络,通过加密或其他方式来阻止对数据的访问,然后会随机要挟一笔费用才恢复数据访问。这些黑客的主要攻击目标是公民或者一些组织团体。当他们将目标锁定为医院时,就会对医院产生重大影响。“这样会使得医院无法为病人提供及时的医疗救护。”
Fu列出了在过去数月间很多遭受此类攻击的医院。其中最引人瞩目的是在澳大利亚,皇家墨尔本医院在支付了17000美元以后才拿回了数据;在美国洛杉矶,当黑客提出需要370万美元的要求时,使得好莱坞的医院网络中断了大约一个星期。
这些攻击听起来都像是噩梦一般,但是专家说这些事情都是很常见的事件。医院并没有将网络安全作为其预算的主要部分,“在医疗领域,我们大约会花费2%在IT方面,而安全方面大约会占据10%。反观金融公司,它们通常会花费35%的预算在IT方面。”Halamka说。
文章来源:IEEE Spectrum. 由 TECH2IPO/创见 林云箫 编译
来源:创见科技 作者:编译:林云箫
为你推荐
资讯 依视路星趣控全“星”解决方案闪耀进博会舞台
第八届中国国际进口博览会期间,作为依视路陆逊梯卡旗下领先的儿童青少年近视管理品牌,“进博宝宝”依视路星趣控携全“星”解决方案重磅亮相
2025-11-07 12:42
资讯 可充电、可感知闭环脑起搏器Percept™ RC亮相第八届进博会,应用脑机接口技术造福帕金森病患者
作为全球脑起搏器领域的重磅产品,美敦力可充电、可感知闭环脑起搏器Percept™ RC亮相第八届中国国际进口博览会。
2025-11-07 11:24
资讯 葛兰素史克中国投身肿瘤赛道,从多发性骨髓瘤破题应对老龄化健康挑战
权威专家、北京中康联公益基金会代表等领域内各方济济一堂,就MM患者治疗现状与创新诊疗展望等话题进行了深入交流。
2025-11-07 11:18
资讯 罗氏制药连续八年参与进博会,加速向全疾病领域综合领航者跨越
2025-11-07 11:02
资讯 首次亮相进博,索诺瓦全链条创新方案助力听力健康行业高质量发展
现场,索诺瓦展示了全链条创新听力健康解决方案,其中包括峰力AI人工智能全能系列助听器亚洲首展,AB核磁共振兼容的人工耳蜗技术等。
2025-11-06 22:24
资讯 百济神州2025年前三季度营收超275亿元,已超去年全年营收
第三季度,百济神州单季度营收突破百亿大关,达到100 77亿元,同比增长41 1%;产品收入延续高速放量态势,实现99 54亿元,同比增长40 6%。
2025-11-06 20:42
资讯 携手打造健康新生态,聚焦发育性癫痫性脑病的科学突破与全方位支持
第八届中国国际进口博览会(下称“进博会”)期间,由寇德罕见病中心与灵北共同发起的“构建DEE健康新生态:聚焦发育性癫痫性脑病的科学突破与全方位支持”圆桌论坛成功举办。
2025-11-06 20:34
资讯 罗氏制药“AI+科研”亮相进博,打造医学创新新生态
罗氏制药中国携手商汤医疗以及若生科技联合发布“小罗智多星”AI科研解决方案,并且分享了“MDT智能体”这一创新工具。
2025-11-06 20:23
资讯 灵北亮相第八届进博会,展示神经专科与神经罕见病领域创新成果
展示了其针对发育性癫痫性脑病(DEE)的创新疗法,并分享了在偏头痛预防性治疗方面的最新进展,以及为推动创新疗法、药物惠及更多中国患者而做出的不懈努力。
2025-11-06 20:19
资讯 Cytiva 启动Stax深层膜堆本土化生产, 以中国速度交付全球品质
采用与全球一致的材料与质量标准,交付周期缩短70%,并通过提速响应客户服务需求,提升客户体验与供应韧性。
2025-11-06 20:10
资讯 “罗氏神经科学前沿分享及未来生态共建启动仪式”亮相进博会
“众智启新卷,同心绘神章——罗氏神经科学前沿分享及未来生态共建启动仪式”在第八届中国国际进口博览会罗氏展台举行。
2025-11-06 20:00
资讯 “心肾守护 循证科普”专题活动亮相进博会,塑造健康科普新理念
由天津市互联网医学科普协会发起,积极响应“健康中国”行动号召的“心肾守护 循证科普”项目,在诺华展台成功举办了专题活动。
2025-11-06 19:13
资讯 连续八年亮相进博,强生携多款首发新品诠释“质愈新生”
强生携百余款创新产品登场,其中不仅包括十余款“首发首秀”产品,更涵盖两款在亚洲范围内率先获批上市和首次展出的突破性解决方案
2025-11-06 18:22








