在现实战争中,通常情况下作战人员不会攻击医院。但是在网络世界中,黑客则并没有这样的顾忌。“我们平均每7秒钟就会受到一次攻击,每天24小时不间断。”John Halamka 说。John Halamka是波士顿医院贝斯以色列女执事医疗中心(Beth Israel Deaconess)的首席信息官(CIO)。“并且这些攻击来自于很多地方,据 MIT 的学生说,这些攻击是网络恐怖分子发起的有组织的犯罪。”
Halamka与Kevin(密歇根大学的工程学教授,研究领域包括医疗装置安全)一起在 SXSW 大会(西南偏南是每年在美国得克萨斯州奥斯汀举行的一系列电影、交互式多媒体和音乐的艺术节与大会)上讲述医疗领域遭遇的黑客攻击。他们讲述了近年来一些医院遭遇的黑客攻击事件。这里我们将主要介绍五种不同类型的黑客攻击事件。
1、来自国外方面的记录
由于医院的很多电脑和医疗装置都运行着比较古老的操作系统,因此充满了安全漏洞,使得医院方面并没有将这些装置连接到网络或者互联网上。贝斯以色列女执事医疗中心则采取了明智的预防措施,他们用使用存储了医疗信息的电脑来进行操作,这一切也都运行得非常好,直到需要联网进行固件更新。
医疗设备制造商会派技术人员来进行固件更新的工作,技术人员会将装置与网络连接来下载更新,然后他们就去吃午餐了。当技术人员回来时,他们发现设备中装满了各种恶意软件,使得设备已经卡的没法使用。
亚洲一个国家的黑客甚至从中下载了大约2000件关于X射线的专利。“可能有一个X 射线照片的黑市?谁也说不准。”Halamka说。他了解到一些这个国家的公民由于患有肺部疾病而无法获得签证,从而无法离开自己的国家。因此一张清晰的肺部X射线图就非常有价值,可以帮助他们更快地拿到签证。
2、匿名的分布式拒绝服务攻击(DDoS)
2014 年,波士顿儿童医院正在努力解决一个具有争议的个案,事涉一个正处于监护状态的少女。医生认为该女孩的病主要是心里上的,她的父母正在进行一些不必要的治疗。黑客行动小组有人匿名将该事件视为对女孩个人权利的侵犯,因此决定通过分布式拒绝服务攻击来教训一下这家医院。但是这种匿名攻击远比计划的影响要大。
Halamka说,“他们并不知道儿童医院的IP范围,因此他们对整个子网实施了分布式拒绝服务攻击,包括哈佛大学在内的多家医院都未能幸免。”这一举动使得这些医院的所有装置都无法连接网络。“在午夜的时候,我们不得不将该网络外包给其他公司来帮助我们修复这个问题。”
3、伪造医师网站
这些伪造的网站可谓非常完美,它看起来和马萨诸塞州总医院的薪资门户网站非常相近,只是网址略有不同。当医生们收到邮件,指引他们去这个薪资网站来授权一项奖金发放时,很多人都兴高采烈地点击了该链接。他们在毫无戒备的情况下输入了自己的证件信息。
利用这些信息,伪造网站的黑客就会在真正的支付系统中改变医生的账户信息,或者用医生辛苦赚来的工资来购买亚马逊礼品卡。也正因如此,MGH 不再允许用户只使用一个密码来远程访问薪资网站。
4、愤怒的小鸟的诱惑
一位在贝斯以色列女执事医疗中心的护士为了打发一下休闲时光,在其安卓手机上下载了愤怒的小鸟这款游戏。
不幸的是,她从一个保加利亚网站下载了该游戏,且该版本中附带有其他恶意软件。随后,当她登陆其邮箱时,一款屏幕记录程序记载了她的登陆信息。
“有人利用其账户从 Harvard.edu 发送了百万封垃圾邮件,使得Verizon将哈佛视为了垃圾邮件制造者。”
5、进行支付或者其他用途
Kevin Fu将针对医院的勒索软件攻击视为一项越发严重的威胁。在这些攻击中,黑客会挟持计算机网络,通过加密或其他方式来阻止对数据的访问,然后会随机要挟一笔费用才恢复数据访问。这些黑客的主要攻击目标是公民或者一些组织团体。当他们将目标锁定为医院时,就会对医院产生重大影响。“这样会使得医院无法为病人提供及时的医疗救护。”
Fu列出了在过去数月间很多遭受此类攻击的医院。其中最引人瞩目的是在澳大利亚,皇家墨尔本医院在支付了17000美元以后才拿回了数据;在美国洛杉矶,当黑客提出需要370万美元的要求时,使得好莱坞的医院网络中断了大约一个星期。
这些攻击听起来都像是噩梦一般,但是专家说这些事情都是很常见的事件。医院并没有将网络安全作为其预算的主要部分,“在医疗领域,我们大约会花费2%在IT方面,而安全方面大约会占据10%。反观金融公司,它们通常会花费35%的预算在IT方面。”Halamka说。
文章来源:IEEE Spectrum. 由 TECH2IPO/创见 林云箫 编译
来源:创见科技 作者:编译:林云箫
为你推荐
资讯 八部委发布《中药工业高质量发展实施方案(2026—2030年)》
培育60个高标准中药原料生产基地。协同体系更加健全,中药材种植加工、中药研发生产、流通服务等上下游各环节协同更加紧密,建设5个中药工业守正创新中心,推动一批中药创新药获...
2026-02-05 21:21
资讯 国家医保局今年将重点对精神类定点医疗机构开展专项飞检
各省级医保部门要组织本辖区内所有精神类定点医疗机构从即日起全面开展自查自纠,重点聚焦但不限于诱导住院、虚假住院、虚构病情、虚构诊疗、伪造文书、违规收费等违法违规使用...
2026-02-05 17:13
资讯 国际SOS荣膺“2026年度全球杰出雇主”
今日,国际SOS宣布,公司连续第八年荣获杰出雇主调研机构(Top Employers Institute)授予的杰出雇主认证。
2026-02-05 14:42
资讯 默克高管周虹离任,诺和诺德官宣在即,医药行业再迎关键人事变动
默克医药健康全球执行副总裁、中国及国际市场负责人周虹正式离任,其将加盟丹麦制药巨头诺和诺德,接任产品与组合战略执行副总裁一职
2026-02-05 11:58
资讯 104亿元!2026年小核酸领域首笔出海BD诞生
圣因生物与罗氏集团旗下子公司基因泰克达成全球研发合作与许可协议,双方将基于圣因生物专有的RNAi药物研发平台,共同推进一款RNAi疗法的开发。
2026-02-05 11:50
资讯 合成生物企业桦冠生物宣布完成数亿元C轮融资
本轮融资由软银欣创、顺禧基金、常州启航合成生物创投基金、国投创益、长江资本等多家知名机构联合投资,光源资本担任财务顾问,所融资金将重点投向医药与大健康领域新品研发、...
2026-02-04 11:50
资讯 AI制药独角兽深度智耀完成6000万美元新一轮融资,加速全栈式研发解决方案落地
本轮融资吸引了信宸资本、金镒资本、凯泰资本等新投资方入局,老股东鼎晖百孚、新鼎资本持续追加投资
2026-02-03 20:03
资讯 济川药业联合康方生物,共拓心血管创新药商业化新局
伊喜宁®(伊努西单抗注射液)是康方生物自主开发创新的PCSK9单克隆抗体新药,于2024年9月获批上市,用于治疗原发性高胆固醇血症和混合型高脂血症,包括杂合子家族性高胆固醇血...
2026-02-03 19:34
拜耳诺倍戈®第三项适应症在中国获批,用于治疗转移性激素敏感性前列腺癌(mHSPC)
诺倍戈®此前已先后获批用于治疗有高危转移风险的非转移性去势抵抗性前列腺癌(NM-CRPC)成年患者,和联合多西他赛治疗转移性激素敏感性前列腺癌的(mHSPC)成年患者。
2026-02-03 18:42
资讯 又一款老花眼滴眼液获批,市场有待检验
近日,Tenpoint Therapeutics宣布,美国FDA已批准Yuvezzi(carbachol和brimonidine tartrate滴眼液,2 75% 0 1%),用于治疗成人老花眼。
2026-02-02 14:06
资讯 深度缓解数据惊艳:基于诺奖机制的 CELMoD药物如何重塑 MM 治疗逻辑?
近期,国家药品监督管理局药品审评中心(CDE)将CELMoD药物 iberdomide (以下简称:IBER)纳入优先审评名单并启动优先审评程序,拟批准
2026-02-02 13:22
资讯 儿童生长发育专业、儿童营养专业、儿童皮肤疾病专业纳入北京互联网诊疗首诊试点
经研究,同意你委依托首都医科大学附属北京儿童医院和首都医科大学附属首都儿童医学中心开展儿童生长发育专业、儿童营养专业、儿童皮肤疾病专业互联网诊疗首诊试点。
2026-01-31 23:34
资讯 诺和诺德大中国区换帅:周霞萍3月底离任,“老兵”蔡琰接棒
1月30日,全球制药巨头诺和诺德正式对外宣布重大人事变动,其全球高级副总裁兼大中国区总裁周霞萍决定离开公司,最后工作日为2026年3月31日
2026-01-31 17:36








