医院医疗信息被黑了怎么办?这五家国外案例可以给医院CIO一些警示

医疗健康 来源:创见科技 作者:编译:林云箫
2016
03/17
14:40
创见科技
作者:编译:林云箫
医疗健康

在现实战争中,通常情况下作战人员不会攻击医院。但是在网络世界中,黑客则并没有这样的顾忌。“我们平均每7秒钟就会受到一次攻击,每天24小时不间断。”John Halamka 说。John Halamka是波士顿医院贝斯以色列女执事医疗中心(Beth Israel Deaconess)的首席信息官(CIO)。“并且这些攻击来自于很多地方,据 MIT 的学生说,这些攻击是网络恐怖分子发起的有组织的犯罪。”

Halamka与Kevin(密歇根大学的工程学教授,研究领域包括医疗装置安全)一起在 SXSW 大会(西南偏南是每年在美国得克萨斯州奥斯汀举行的一系列电影、交互式多媒体和音乐的艺术节与大会)上讲述医疗领域遭遇的黑客攻击。他们讲述了近年来一些医院遭遇的黑客攻击事件。这里我们将主要介绍五种不同类型的黑客攻击事件。

1、来自国外方面的记录

由于医院的很多电脑和医疗装置都运行着比较古老的操作系统,因此充满了安全漏洞,使得医院方面并没有将这些装置连接到网络或者互联网上。贝斯以色列女执事医疗中心则采取了明智的预防措施,他们用使用存储了医疗信息的电脑来进行操作,这一切也都运行得非常好,直到需要联网进行固件更新。

医疗设备制造商会派技术人员来进行固件更新的工作,技术人员会将装置与网络连接来下载更新,然后他们就去吃午餐了。当技术人员回来时,他们发现设备中装满了各种恶意软件,使得设备已经卡的没法使用。

亚洲一个国家的黑客甚至从中下载了大约2000件关于X射线的专利。“可能有一个X 射线照片的黑市?谁也说不准。”Halamka说。他了解到一些这个国家的公民由于患有肺部疾病而无法获得签证,从而无法离开自己的国家。因此一张清晰的肺部X射线图就非常有价值,可以帮助他们更快地拿到签证。

2、匿名的分布式拒绝服务攻击(DDoS)

2014 年,波士顿儿童医院正在努力解决一个具有争议的个案,事涉一个正处于监护状态的少女。医生认为该女孩的病主要是心里上的,她的父母正在进行一些不必要的治疗。黑客行动小组有人匿名将该事件视为对女孩个人权利的侵犯,因此决定通过分布式拒绝服务攻击来教训一下这家医院。但是这种匿名攻击远比计划的影响要大。

Halamka说,“他们并不知道儿童医院的IP范围,因此他们对整个子网实施了分布式拒绝服务攻击,包括哈佛大学在内的多家医院都未能幸免。”这一举动使得这些医院的所有装置都无法连接网络。“在午夜的时候,我们不得不将该网络外包给其他公司来帮助我们修复这个问题。”

3、伪造医师网站

这些伪造的网站可谓非常完美,它看起来和马萨诸塞州总医院的薪资门户网站非常相近,只是网址略有不同。当医生们收到邮件,指引他们去这个薪资网站来授权一项奖金发放时,很多人都兴高采烈地点击了该链接。他们在毫无戒备的情况下输入了自己的证件信息。

利用这些信息,伪造网站的黑客就会在真正的支付系统中改变医生的账户信息,或者用医生辛苦赚来的工资来购买亚马逊礼品卡。也正因如此,MGH 不再允许用户只使用一个密码来远程访问薪资网站。

4、愤怒的小鸟的诱惑

一位在贝斯以色列女执事医疗中心的护士为了打发一下休闲时光,在其安卓手机上下载了愤怒的小鸟这款游戏。

不幸的是,她从一个保加利亚网站下载了该游戏,且该版本中附带有其他恶意软件。随后,当她登陆其邮箱时,一款屏幕记录程序记载了她的登陆信息。

“有人利用其账户从 Harvard.edu 发送了百万封垃圾邮件,使得Verizon将哈佛视为了垃圾邮件制造者。”

5、进行支付或者其他用途

Kevin Fu将针对医院的勒索软件攻击视为一项越发严重的威胁。在这些攻击中,黑客会挟持计算机网络,通过加密或其他方式来阻止对数据的访问,然后会随机要挟一笔费用才恢复数据访问。这些黑客的主要攻击目标是公民或者一些组织团体。当他们将目标锁定为医院时,就会对医院产生重大影响。“这样会使得医院无法为病人提供及时的医疗救护。”

Fu列出了在过去数月间很多遭受此类攻击的医院。其中最引人瞩目的是在澳大利亚,皇家墨尔本医院在支付了17000美元以后才拿回了数据;在美国洛杉矶,当黑客提出需要370万美元的要求时,使得好莱坞的医院网络中断了大约一个星期。

这些攻击听起来都像是噩梦一般,但是专家说这些事情都是很常见的事件。医院并没有将网络安全作为其预算的主要部分,“在医疗领域,我们大约会花费2%在IT方面,而安全方面大约会占据10%。反观金融公司,它们通常会花费35%的预算在IT方面。”Halamka说。

文章来源:IEEE Spectrum. 由 TECH2IPO/创见 林云箫 编译

来源:创见科技   作者:编译:林云箫

(原标题:闹不好出人命:医院发生过的5 大网络安全问题)

为你推荐

国家药监局、公安部、国家卫健委、国家医保局等7部门联合印发《医药代表管理办法》资讯

国家药监局、公安部、国家卫健委、国家医保局等7部门联合印发《医药代表管理办法》

这是自2020年9月国家药监局发布《医药代表备案管理办法(试行)》以来的首次修订。

2026-05-07 21:48

泽安生物完成3800万美元融资,加速推进“髓系细胞衔接器”免疫治疗管线 资讯

泽安生物完成3800万美元融资,加速推进“髓系细胞衔接器”免疫治疗管线

本轮融资由高瓴创投(GL Ventures)领投,一家国际主权财富基金大额跟投,博裕创投、五源资本、蓝驰创投等多家现有股东亦追加投资

2026-05-07 11:07

拜耳asundexian(BAY 2433334片)用于降低缺血性卒中或短暂性脑缺血发作成人患者的卒中(复发)风险的注册申请获国家药品监督管理局药品审评中心受理资讯

拜耳asundexian(BAY 2433334片)用于降低缺血性卒中或短暂性脑缺血发作成人患者的卒中(复发)风险的注册申请获国家药品监督管理局药品审评中心受理

用于降低缺血性卒中或短暂性脑缺血发作(TIA)成人患者的 卒中(复发)风险,不包含心源性栓塞性卒中患者”的上市申请已获国家药品监督管理局药品审评中心受理。

2026-05-07 10:48

全球首个CDK2/4/6抑制剂获批第二个适应症资讯

全球首个CDK2/4/6抑制剂获批第二个适应症

5月6日,中国生物制药发布公告,下属企业正大天晴自主研发的库莫西利胶囊(商品名:赛坦欣)获得国家药品监督管理局批准,联合氟维司群用于激素受体(HR)阳性、人表皮生长因子...

2026-05-06 18:13

蚂蚁阿福启动“健康中国体检关怀行动”,为1亿人免费解读体检报告资讯

蚂蚁阿福启动“健康中国体检关怀行动”,为1亿人免费解读体检报告

春季是传统的体检季,可很多人拿到体检报告却犯了难。一项5000名网友参与的调研显示,80%的受访者表示体检报告没有得到详细讲解,也不知道检后该怎么做;75%的受访者没有按体检...

2026-05-06 17:13

第28个世界哮喘日:儿童哮喘早识别、规范治疗,守护患儿健康呼吸资讯

第28个世界哮喘日:儿童哮喘早识别、规范治疗,守护患儿健康呼吸

进入5月,气温波动、花粉增多、呼吸道病毒活跃,哮喘也随之进入急性发作的高峰期。今年5月5日,恰逢第28个“世界哮喘日”——以“确保每位

2026-05-05 20:33

康方生物授权的Summit美股大跌资讯

康方生物授权的Summit美股大跌

2025年4月30日,美股上市公司Summit Therapeutics对外公布截至 2026 年 3 月 31 日第一季度财务业绩及业务进展,其中最受关注的无疑是从康方生物(09926 HK)获得授权的...

2026-05-05 20:02

对比,生物医学新技术临床转化应用审批工作规范征求意见稿与正式稿有哪些不同?资讯

对比,生物医学新技术临床转化应用审批工作规范征求意见稿与正式稿有哪些不同?

4月30日,国家卫健委官网正式发布《生物医学新技术临床转化应用审批工作规范(试行)》,与4月19日发布的征求意见稿有哪些变化?

2026-05-05 10:58

生物医学新技术与药品、医疗器械的界定资讯

生物医学新技术与药品、医疗器械的界定

4月30日,国家卫健委官网发布《生物医学新技术与药品、医疗器械界定指导原则(暂行)》。对于生物医学新技术与药品、医疗器械的操作边界进行指导。

2026-05-05 10:51

又一家药企被取消国家药品集采中选资格资讯

又一家药企被取消国家药品集采中选资格

4月30日,国家组织药品联合采购办公室发布公告,取消哈尔滨力强药业有限责任公司洛索洛芬钠凝胶贴膏中选资格并将该企业列入违规名单。

2026-04-30 15:19

国家药监局原副局长陈时飞被判14年资讯

国家药监局原副局长陈时飞被判14年

4月29日,上海市第二中级人民法院一审公开宣判国家药品监督管理局原党组成员、副局长陈时飞受贿案,对被告人陈时飞以受贿罪判处有期徒刑14年,并处罚金人民币400万元;扣押在案...

2026-04-30 10:08

黄果任国家药品监督管理局局长资讯

黄果任国家药品监督管理局局长

任命黄果为国家药品监督管理局局长,免去李利的国家药品监督管理局局长职务。

2026-04-29 21:46

微滔生物完成超 5000 万美元 A 轮、A + 轮融资,专注体内 CAR-T 细胞疗法赛道资讯

微滔生物完成超 5000 万美元 A 轮、A + 轮融资,专注体内 CAR-T 细胞疗法赛道

本轮融资由正心谷资本与德诚资本分别领投,OrbiMed(奥博资本)、汉康资本、卫材创新风投基金、建发新兴投资等知名机构跟投,老股东启明创投、顺禧资本、杏泽资本持续加码

2026-04-29 13:21

“A to H 18A第一股”诞生!迈威生物正式登陆香港联交所主板资讯

“A to H 18A第一股”诞生!迈威生物正式登陆香港联交所主板

2026年4月28日,迈威(上海)生物科技股份有限公司(以下简称“迈威生物”,A股代码:688062 SH,港股代码:02493 HK)在香港联合交易所主板正式挂牌上市,成为首家“A to H”的18A上市公司。

2026-04-28 19:22

全面接轨国际,药物临床试验质量管理规范再升级资讯

全面接轨国际,药物临床试验质量管理规范再升级

根据国家药监局发布的2025年第125号公告,自2026年3月31日后实施的药物临床试验,均适用《E6(R3):药物临床试验质量管理规范技术指导原则》(下称 ICH E6(R3))。

2026-04-28 19:13

百济神州引入PD-1/CTLA-4/VEGF-A三抗资讯

百济神州引入PD-1/CTLA-4/VEGF-A三抗

4月28日,百济神州发布公告称,2026年4 月 24 日,百济神州有限公司的全资子公司广州百济神州生物制药有限公司与华辉安健(北京)生物科技有限公司签订了一份《独家选择权、...

2026-04-28 09:49

希润医疗完成数千万元融资,打造全链条脑机接口康复产品线资讯

希润医疗完成数千万元融资,打造全链条脑机接口康复产品线

由无锡梁溪科创产业基金独家投资。

2026-04-27 13:19

一家环保上市企业要10亿元收购一家CRO公司资讯

一家环保上市企业要10亿元收购一家CRO公司

4月26日晚间,创业板上市公司中赋科技发布公告,计划筹资收购军科正源(北京)药物研究有限责任公司。

2026-04-27 11:02

司美格鲁肽专利已经到期,为什么国内还没有产品获批上市资讯

司美格鲁肽专利已经到期,为什么国内还没有产品获批上市

2026年3月底,司美格鲁肽核心化合物专利在中国正式到期。

2026-04-26 18:56