医院医疗信息被黑了怎么办?这五家国外案例可以给医院CIO一些警示

医疗健康 来源:创见科技 作者:编译:林云箫
2016
03/17
14:40
创见科技
作者:编译:林云箫
医疗健康

在现实战争中,通常情况下作战人员不会攻击医院。但是在网络世界中,黑客则并没有这样的顾忌。“我们平均每7秒钟就会受到一次攻击,每天24小时不间断。”John Halamka 说。John Halamka是波士顿医院贝斯以色列女执事医疗中心(Beth Israel Deaconess)的首席信息官(CIO)。“并且这些攻击来自于很多地方,据 MIT 的学生说,这些攻击是网络恐怖分子发起的有组织的犯罪。”

Halamka与Kevin(密歇根大学的工程学教授,研究领域包括医疗装置安全)一起在 SXSW 大会(西南偏南是每年在美国得克萨斯州奥斯汀举行的一系列电影、交互式多媒体和音乐的艺术节与大会)上讲述医疗领域遭遇的黑客攻击。他们讲述了近年来一些医院遭遇的黑客攻击事件。这里我们将主要介绍五种不同类型的黑客攻击事件。

1、来自国外方面的记录

由于医院的很多电脑和医疗装置都运行着比较古老的操作系统,因此充满了安全漏洞,使得医院方面并没有将这些装置连接到网络或者互联网上。贝斯以色列女执事医疗中心则采取了明智的预防措施,他们用使用存储了医疗信息的电脑来进行操作,这一切也都运行得非常好,直到需要联网进行固件更新。

医疗设备制造商会派技术人员来进行固件更新的工作,技术人员会将装置与网络连接来下载更新,然后他们就去吃午餐了。当技术人员回来时,他们发现设备中装满了各种恶意软件,使得设备已经卡的没法使用。

亚洲一个国家的黑客甚至从中下载了大约2000件关于X射线的专利。“可能有一个X 射线照片的黑市?谁也说不准。”Halamka说。他了解到一些这个国家的公民由于患有肺部疾病而无法获得签证,从而无法离开自己的国家。因此一张清晰的肺部X射线图就非常有价值,可以帮助他们更快地拿到签证。

2、匿名的分布式拒绝服务攻击(DDoS)

2014 年,波士顿儿童医院正在努力解决一个具有争议的个案,事涉一个正处于监护状态的少女。医生认为该女孩的病主要是心里上的,她的父母正在进行一些不必要的治疗。黑客行动小组有人匿名将该事件视为对女孩个人权利的侵犯,因此决定通过分布式拒绝服务攻击来教训一下这家医院。但是这种匿名攻击远比计划的影响要大。

Halamka说,“他们并不知道儿童医院的IP范围,因此他们对整个子网实施了分布式拒绝服务攻击,包括哈佛大学在内的多家医院都未能幸免。”这一举动使得这些医院的所有装置都无法连接网络。“在午夜的时候,我们不得不将该网络外包给其他公司来帮助我们修复这个问题。”

3、伪造医师网站

这些伪造的网站可谓非常完美,它看起来和马萨诸塞州总医院的薪资门户网站非常相近,只是网址略有不同。当医生们收到邮件,指引他们去这个薪资网站来授权一项奖金发放时,很多人都兴高采烈地点击了该链接。他们在毫无戒备的情况下输入了自己的证件信息。

利用这些信息,伪造网站的黑客就会在真正的支付系统中改变医生的账户信息,或者用医生辛苦赚来的工资来购买亚马逊礼品卡。也正因如此,MGH 不再允许用户只使用一个密码来远程访问薪资网站。

4、愤怒的小鸟的诱惑

一位在贝斯以色列女执事医疗中心的护士为了打发一下休闲时光,在其安卓手机上下载了愤怒的小鸟这款游戏。

不幸的是,她从一个保加利亚网站下载了该游戏,且该版本中附带有其他恶意软件。随后,当她登陆其邮箱时,一款屏幕记录程序记载了她的登陆信息。

“有人利用其账户从 Harvard.edu 发送了百万封垃圾邮件,使得Verizon将哈佛视为了垃圾邮件制造者。”

5、进行支付或者其他用途

Kevin Fu将针对医院的勒索软件攻击视为一项越发严重的威胁。在这些攻击中,黑客会挟持计算机网络,通过加密或其他方式来阻止对数据的访问,然后会随机要挟一笔费用才恢复数据访问。这些黑客的主要攻击目标是公民或者一些组织团体。当他们将目标锁定为医院时,就会对医院产生重大影响。“这样会使得医院无法为病人提供及时的医疗救护。”

Fu列出了在过去数月间很多遭受此类攻击的医院。其中最引人瞩目的是在澳大利亚,皇家墨尔本医院在支付了17000美元以后才拿回了数据;在美国洛杉矶,当黑客提出需要370万美元的要求时,使得好莱坞的医院网络中断了大约一个星期。

这些攻击听起来都像是噩梦一般,但是专家说这些事情都是很常见的事件。医院并没有将网络安全作为其预算的主要部分,“在医疗领域,我们大约会花费2%在IT方面,而安全方面大约会占据10%。反观金融公司,它们通常会花费35%的预算在IT方面。”Halamka说。

文章来源:IEEE Spectrum. 由 TECH2IPO/创见 林云箫 编译

来源:创见科技   作者:编译:林云箫

(原标题:闹不好出人命:医院发生过的5 大网络安全问题)

为你推荐

诺和诺德:司美格鲁肽“保护期”将持续至2027年4月资讯

诺和诺德:司美格鲁肽“保护期”将持续至2027年4月

近日,诺和诺德全球总裁兼首席执行官杜麦克(Mike Doustdar)首度明确表态:司美格鲁肽在中国的监管数据保护将持续至2027年第二季度,届时仿制药才能开始合法进入市场。

2026-06-21 13:42

取保候审,博瑞医药实控人涉嫌操纵证券市场案资讯

取保候审,博瑞医药实控人涉嫌操纵证券市场案

6月18日晚间,博瑞医药发布公告,公司于2026年6月18日收到公司实际控制人袁建栋先生通知,因涉嫌操纵证券市场案,根据《中华人民共和国刑事诉讼法》相关规定,苏州市公安局对袁...

2026-06-21 13:05

《中国阻塞性睡眠呼吸暂停公众认知调研报告》发布资讯

《中国阻塞性睡眠呼吸暂停公众认知调研报告》发布

OSA认知与诊疗缺口待补,专家呼吁推动早筛早诊

2026-06-21 11:28

第四批全国中成药集采与第二批接续采购中选结果资讯

第四批全国中成药集采与第二批接续采购中选结果

近日,全国中成药联合采购办公室正式发布《关于公布全国中成药采购联盟集中采购中选结果的通知》,备受业界关注的第四批全国中成药集中带量采购及第二批接续采购中选结果尘埃落定。

2026-06-20 21:08

科创板支持脑机接口、基因工程相关创新企业上市,已有企业申报资讯

科创板支持脑机接口、基因工程相关创新企业上市,已有企业申报

近日,上交所发布《上海证券交易所科创板企业发行上市申报及推荐暂行规定(征求意见稿)》,对外公开征求意见。

2026-06-19 22:12

又是一个父亲节,关注和做好前列腺癌早期筛查资讯

又是一个父亲节,关注和做好前列腺癌早期筛查

前列腺癌被称为中老年男性的隐形杀手——隐形在于早期几乎没有症状,杀手则在于部分恶性程度高的前列腺癌进展迅速,一旦发生转移,预后显著变差。

2026-06-19 14:59

低活跃预测不等于低风险,台风、飓风、强降雨和洪涝企业应做好哪些应对?资讯

低活跃预测不等于低风险,台风、飓风、强降雨和洪涝企业应做好哪些应对?

随着北半球夏季极端天气高发期到来,台风、飓风、强降雨和洪涝等风暴相关风险进入重点关注阶段。世界领先的健康和安全风险服务企业国际SOS提醒在全球运营的企业:风暴季准备的关...

2026-06-18 21:41

药石科技发布“绿色智能化学引擎”战略,强化下一代疗法CRDMO平台能力资讯

药石科技发布“绿色智能化学引擎”战略,强化下一代疗法CRDMO平台能力

CPHI China 2026期间,南京药石科技股份有限公司(股票代码:300725 SZ,以下简称“药石科技”)在上海举行集团战略发布会

2026-06-18 13:49

第二批全国中药饮片集采中选结果公示资讯

第二批全国中药饮片集采中选结果公示

6月16日,全国中药饮片联盟集中采购拟中选结果正式公布,根据公示结果信息,共有21465条拟中选信息,公示期至6月22日。

2026-06-18 10:42

因美纳在华推出移动式生信分析解决方案,推进蛋白质组学生态合作资讯

因美纳在华推出移动式生信分析解决方案,推进蛋白质组学生态合作

近日,因美纳正式推出“因美纳生信移动宝”,该生信分析解决方案采用移动式部署模式,旨在将DRAGEN™驱动的高性能算力直接送达科研与临床研究一线。同期,因美纳进一步强化其在...

2026-06-18 09:55

治疗早泄药物国内获批资讯

治疗早泄药物国内获批

6月15日,国家药监局药品批准证明文件送达信息显示,Plethora Solutions 和复星医药(600196 SH;02196 HK)联合申报的 5 1 类药物利多卡因丙胺卡因气雾剂获批上市,此为...

2026-06-17 21:36

新诺威名称变更为石药创新资讯

新诺威名称变更为石药创新

6月16日晚间,新诺威发布公告称,公司证券简称由新诺威变更为石药创新,证券代码“300765”保持不变,变更日期为2026年6月17日。

2026-06-17 09:13

第四届诺华中国患者日举办,照亮更有温度的患者支持生态资讯

第四届诺华中国患者日举办,照亮更有温度的患者支持生态

6月16日,第四届诺华中国患者日在上海成功举办。

2026-06-16 19:03

第106批仿制药参比制剂目录资讯

第106批仿制药参比制剂目录

经国家药品监督管理局仿制药质量和疗效一致性评价专家委员会审核确定,现发布仿制药参比制剂目录(第一百零六批)。

2026-06-16 16:18

武田制药公布Oveporexton新关键性研究数据资讯

武田制药公布Oveporexton新关键性研究数据

在第40届美国联合专业睡眠学会年会(SLEEP 2026)上公布的3期研究次要及探索性终点结果进一步显示,Oveporexton在广泛的日间及夜间症状方面带来改善

2026-06-16 12:58

兆科眼科硫酸阿托品滴眼液澳洲上市注册申请获受理资讯

兆科眼科硫酸阿托品滴眼液澳洲上市注册申请获受理

6月15日,兆科眼科发布公告称,公司就其用于减慢儿童近视加深疗法的硫酸阿托品滴眼液(0 02%剂量,产品代码:NVK002)提出的注册申请已获澳洲Therapeutic Goods Administrati...

2026-06-16 10:53

和铂医药和百图生科宣布联合成立AI医药公司资讯

和铂医药和百图生科宣布联合成立AI医药公司

6月15日,和铂医药和百图生科联合宣布,双方将建立全面战略合作伙伴关系,联合创立一家面向全球市场的新型AI管线研发公司MegaStream Techbio。

2026-06-16 10:25

陪审团认定安进故意侵权,和铂医药最高可获6060万美元赔偿资讯

陪审团认定安进故意侵权,和铂医药最高可获6060万美元赔偿

今日,和铂医药(02142 HK)发布公告,美国特拉华州联邦地区法院的陪审团就和铂医药针对安进公司(Amgen Inc )及其子公司Teneobio, Inc (以下合称“安进”)提起的专利侵...

2026-06-15 21:28

应对超重肥胖严峻挑战,辉瑞新一代GLP-1埃诺格鲁肽头对头研究验证临床优势资讯

应对超重肥胖严峻挑战,辉瑞新一代GLP-1埃诺格鲁肽头对头研究验证临床优势

超重与肥胖已是全球不可忽视的公共卫生挑战。

2026-06-15 19:58

年内创新药上市企业最大回购计划资讯

年内创新药上市企业最大回购计划

港股上述企业,中国生物制药(正大天晴为其旗下公司)今日发布公告,2026年6月12日,公司董事会决议通过一项股份购买计划,将视市场情况于未来12个月以不超过20亿港元总价在公开...

2026-06-15 15:56