在现实战争中,通常情况下作战人员不会攻击医院。但是在网络世界中,黑客则并没有这样的顾忌。“我们平均每7秒钟就会受到一次攻击,每天24小时不间断。”John Halamka 说。John Halamka是波士顿医院贝斯以色列女执事医疗中心(Beth Israel Deaconess)的首席信息官(CIO)。“并且这些攻击来自于很多地方,据 MIT 的学生说,这些攻击是网络恐怖分子发起的有组织的犯罪。”
Halamka与Kevin(密歇根大学的工程学教授,研究领域包括医疗装置安全)一起在 SXSW 大会(西南偏南是每年在美国得克萨斯州奥斯汀举行的一系列电影、交互式多媒体和音乐的艺术节与大会)上讲述医疗领域遭遇的黑客攻击。他们讲述了近年来一些医院遭遇的黑客攻击事件。这里我们将主要介绍五种不同类型的黑客攻击事件。
1、来自国外方面的记录
由于医院的很多电脑和医疗装置都运行着比较古老的操作系统,因此充满了安全漏洞,使得医院方面并没有将这些装置连接到网络或者互联网上。贝斯以色列女执事医疗中心则采取了明智的预防措施,他们用使用存储了医疗信息的电脑来进行操作,这一切也都运行得非常好,直到需要联网进行固件更新。
医疗设备制造商会派技术人员来进行固件更新的工作,技术人员会将装置与网络连接来下载更新,然后他们就去吃午餐了。当技术人员回来时,他们发现设备中装满了各种恶意软件,使得设备已经卡的没法使用。
亚洲一个国家的黑客甚至从中下载了大约2000件关于X射线的专利。“可能有一个X 射线照片的黑市?谁也说不准。”Halamka说。他了解到一些这个国家的公民由于患有肺部疾病而无法获得签证,从而无法离开自己的国家。因此一张清晰的肺部X射线图就非常有价值,可以帮助他们更快地拿到签证。
2、匿名的分布式拒绝服务攻击(DDoS)
2014 年,波士顿儿童医院正在努力解决一个具有争议的个案,事涉一个正处于监护状态的少女。医生认为该女孩的病主要是心里上的,她的父母正在进行一些不必要的治疗。黑客行动小组有人匿名将该事件视为对女孩个人权利的侵犯,因此决定通过分布式拒绝服务攻击来教训一下这家医院。但是这种匿名攻击远比计划的影响要大。
Halamka说,“他们并不知道儿童医院的IP范围,因此他们对整个子网实施了分布式拒绝服务攻击,包括哈佛大学在内的多家医院都未能幸免。”这一举动使得这些医院的所有装置都无法连接网络。“在午夜的时候,我们不得不将该网络外包给其他公司来帮助我们修复这个问题。”
3、伪造医师网站
这些伪造的网站可谓非常完美,它看起来和马萨诸塞州总医院的薪资门户网站非常相近,只是网址略有不同。当医生们收到邮件,指引他们去这个薪资网站来授权一项奖金发放时,很多人都兴高采烈地点击了该链接。他们在毫无戒备的情况下输入了自己的证件信息。
利用这些信息,伪造网站的黑客就会在真正的支付系统中改变医生的账户信息,或者用医生辛苦赚来的工资来购买亚马逊礼品卡。也正因如此,MGH 不再允许用户只使用一个密码来远程访问薪资网站。
4、愤怒的小鸟的诱惑
一位在贝斯以色列女执事医疗中心的护士为了打发一下休闲时光,在其安卓手机上下载了愤怒的小鸟这款游戏。
不幸的是,她从一个保加利亚网站下载了该游戏,且该版本中附带有其他恶意软件。随后,当她登陆其邮箱时,一款屏幕记录程序记载了她的登陆信息。
“有人利用其账户从 Harvard.edu 发送了百万封垃圾邮件,使得Verizon将哈佛视为了垃圾邮件制造者。”
5、进行支付或者其他用途
Kevin Fu将针对医院的勒索软件攻击视为一项越发严重的威胁。在这些攻击中,黑客会挟持计算机网络,通过加密或其他方式来阻止对数据的访问,然后会随机要挟一笔费用才恢复数据访问。这些黑客的主要攻击目标是公民或者一些组织团体。当他们将目标锁定为医院时,就会对医院产生重大影响。“这样会使得医院无法为病人提供及时的医疗救护。”
Fu列出了在过去数月间很多遭受此类攻击的医院。其中最引人瞩目的是在澳大利亚,皇家墨尔本医院在支付了17000美元以后才拿回了数据;在美国洛杉矶,当黑客提出需要370万美元的要求时,使得好莱坞的医院网络中断了大约一个星期。
这些攻击听起来都像是噩梦一般,但是专家说这些事情都是很常见的事件。医院并没有将网络安全作为其预算的主要部分,“在医疗领域,我们大约会花费2%在IT方面,而安全方面大约会占据10%。反观金融公司,它们通常会花费35%的预算在IT方面。”Halamka说。
文章来源:IEEE Spectrum. 由 TECH2IPO/创见 林云箫 编译
来源:创见科技 作者:编译:林云箫
为你推荐
资讯 葛兰素史克新可来获批第四项适应症
今日,葛兰素史克中国宣布,中国国家药品监督管理局已批准新可来(美泊利珠单抗注射液)用于未充分控制的以血嗜酸性粒细胞升高为特征的慢性阻塞性肺疾病(COPD)成人患者的维持...
2025-12-22 21:11
资讯 中国首个且目前唯一!长期体重管理药物诺和盈获批心血管适应症
12月22日,司美格鲁肽注射液(商品名:诺和盈®)的心血管适应症上市申请获得中国国家药品监督管理局(NMPA)批准,适用于降低已确诊为心血
2025-12-22 18:48
资讯 加科思与阿斯利康就泛KRAS抑制剂JAB-23E73达成全球独家许可协议,里程碑付款最高可达20.15亿美元
12月21日晚间,加科思-B(01167)发布公告称,与阿斯利康就泛KRAS抑制剂JAB-23E73订立许可及合作协议。
2025-12-22 16:07
资讯 国家药监局进一步明确《Q12:药品生命周期管理的技术和监管考虑》国际人用药品注册技术协调会指导原则的适用问题
对于ICH Q12中提供的监管工具批准后药学变更管理方案(PACMP),国家药监局药品审评中心已发布《化学药品批准后药学变更管理方案技术指导原则(试行)》,并将根据国际上执行IC...
2025-12-20 10:46
资讯 特朗普宣布与安进、BMS等九家跨国药企达成协议,药价大幅降低
据当地时间周五美国白宫发布的消息,美国总统特朗普宣布与九家制药公司达成协议,这是一系列相关协议中的最新一批,这些协议旨在以降低部分美国人的药品价格来换取三年关税宽限期。
2025-12-20 10:29
资讯 备思复联合帕博利珠单抗显著改善肌层浸润性膀胱癌患者的生存期,无论患者能否耐受顺铂
思复联合帕博利珠单抗成为首个且目前唯一不含铂类化疗的治疗方案,在顺铂耐受肌层浸润性膀胱癌患者膀胱切除术前后使用中,可改善无事件生存期和总生存期
2025-12-19 15:37
资讯 我国60岁以上听损老人逾2000万
60岁及以上老年人群的听力损失患病率在各个年龄段当中居于首位,高达11 04%,据此推算,我国患听力损失的60岁以上老年人至少2000万人。约1 3的65岁以上老年人伴有听力残疾,约...
2025-12-18 21:44
资讯 中国低卫生资源地区宫颈癌综合防控项目在内蒙古敖汉旗落地,筑牢抵御宫颈癌的防线
由中国癌症基金会发起、默沙东(默沙东是美国新泽西州 肯尼沃斯市默克公司的公司商号)支持的中国低卫生资源地区宫颈癌综合防控项目于内蒙古自治区赤峰市敖汉旗正式落地
2025-12-18 16:23
资讯 安斯泰来将在2026年ASCO胃肠道癌症研讨会(ASCO GI)上公布其胃肠道肿瘤产品管线的最新临床数据
2期ILUSTRO研究评估佐妥昔单抗三药联合方案用于一线晚期胃癌和胃食管结合部(G GEJ)癌的队列结果入选最新突破性口头报告
2025-12-18 12:53
资讯 加强基层医疗卫生机构儿科、妇科、康复医学科、精神(心理)科、五官(口腔)科等特色科室建设
在加强基层医疗卫生机构全科医疗科、中医科、预防保健科等业务及医技科室建设的基础上,综合考虑辖区居民健康需求、人口老龄化、区域医疗卫生资源布局等因素,重点加强若干临床...
2025-12-17 20:03
资讯 复星医药14.12亿元收购绿谷医药,要再启“九期一”
12月15日,复星医药发布公告称,控股子公司复星医药产业拟出资共计14 12亿元控股投资绿谷医药。资金来源为拟以自筹资金支付本次收购的对价。
2025-12-16 22:40










