日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

惡意軟件Kwampirs以醫(yī)療行業(yè)供應鏈為目標

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-26 09:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

4月25日訊 安全研究人員們正面臨新的難題:他們無法解釋黑客究竟為何要利用惡意軟件感染全球各醫(yī)療機構內(nèi)用于控制核磁共振(MRI)與 X 射線機的計算機設備?這些黑客又是如何做到的?

Orangeworm將矛頭指向全球醫(yī)療衛(wèi)生機構

最新感染狀況全部源自一種名為 Kwampirs 的后門木馬,研究人員們認為這個木馬與新近出現(xiàn)的 Orangeworm 黑客組織有所關聯(lián)。

賽門鐵克2018年4月23日發(fā)布報告稱,追蹤到黑客組織“Orangeworm”針對歐美和亞洲地區(qū)醫(yī)療保健及相關行業(yè)發(fā)起針對性攻擊,安全研究人員們發(fā)現(xiàn)其已經(jīng)感染了世界各地的眾多醫(yī)療組織目標。

黑客組織 Orangeworm 2015年1月首次浮出水面。為了攻擊目標受害者,該組織通過供應鏈攻擊對相關行業(yè)下手。賽門鐵克發(fā)現(xiàn),已知的受害者包括醫(yī)療保健提供商、制藥公司、IT 解決方案提供商和為醫(yī)療保健行業(yè)提供服務的設備制造商,該組織可能是出于企業(yè)間諜的目的發(fā)動攻擊。

精心挑選攻擊目標

賽門鐵克指出,從已知的受害者來看,Orangeworm 并不是隨機選擇目標或隨意發(fā)起攻擊,相反,該組織在選擇目標方面很謹慎,在發(fā)起攻擊之前做了大量規(guī)劃工作。

賽門鐵克的遙測數(shù)據(jù)顯示,Orangeworm 的主要攻擊目標集中在醫(yī)療保健行業(yè),經(jīng)證實的40%的受害企業(yè)屬于醫(yī)療保健行業(yè),其余目標即使不直接參與醫(yī)療衛(wèi)生行業(yè),亦與該行業(yè)存在著千絲萬縷的聯(lián)系,Orangeworm 曾經(jīng)感染多家物流、農(nóng)業(yè)、制造以及 IT 服務企業(yè)的網(wǎng)絡,而其中絕大多數(shù)公司負責為醫(yī)療衛(wèi)生機構提供服務。

受該黑客組織影響的國家及行業(yè)(可點擊圖片放大查看)

被攻擊的企業(yè)及機構分布在全球數(shù)十個國家,包括沙特阿拉伯、印度、菲律賓、匈牙利、英國、土耳其、德國、波蘭、中國、瑞典、加拿大、法國等,其中美國(17%)為重災區(qū)。

研究人員們認為,攻擊者們希望通過感染服務供應商以實施供應鏈攻擊,進而滲透目標醫(yī)療衛(wèi)生機構的內(nèi)部網(wǎng)絡。

Orangeworm并非民族國家支持型APT

調(diào)查人員們表示, Orangeworm 無疑屬于高級持續(xù)威脅(APT)組織,但其背后似乎并無民族國家提供支持。該組織可能希望從醫(yī)療機構處竊取患者信息并在黑市上出售,畢竟存儲在醫(yī)療機構中的患者信息在完整性方面要遠超金融機構或任何其它企業(yè)所能掌握的用戶資料。

一直使用同一個惡意軟件:Kwampirs

研究人員表示,這批攻擊者非常大膽,不但使用過時的橫向移動方法,而且絲毫不擔心自己的行蹤被發(fā)現(xiàn)。Orangeworm 自首次攻擊以來從未對該惡意軟件進行過更新,盡管如此,研究人員們?nèi)匀换苏陼r間才確定并披露該組織的攻擊事件。

Orangeworm 黑客組織總是以同樣的方式實施攻擊:他們首先感染一臺計算機,而后借此進行 Kwampirs 惡意軟件傳播,最終達到遠程訪問每一臺受感染設備的目的。

攻擊者們以無差別方式將 Kwampirs 傳播至盡可能多的系統(tǒng)當中,這也解釋了為什么控制醫(yī)療設備的計算機也同樣受到感染,例如核磁共振機與X射線機。研究人員們認為,該小組會利用 Kwampirs 搜索其感興趣的數(shù)據(jù)。

盯上老舊設備

調(diào)查人員們認為,Orangeworm 黑客組織的攻擊對象主要為大多數(shù)醫(yī)療衛(wèi)生機構中使用的陳舊計算機,其中大部分很少更新、通常未使用反病毒軟件,因此極易遭遇黑客入侵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5364

    瀏覽量

    91950
  • 醫(yī)療
    +關注

    關注

    8

    文章

    2029

    瀏覽量

    61808

原文標題:“一個”惡意軟件干翻全球醫(yī)療組織的故事

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Dematic與GreyOrange強強聯(lián)手:AI柔性自動化重構全球供應鏈未來

    2026年4月,全球供應鏈自動化領域迎來里程碑式合作——行業(yè)領導者Dematic與AI驅動倉儲編排及門店庫存軟件提供商GreyOrange正式建立戰(zhàn)略合作伙伴關系。此次合作“柔性自動
    的頭像 發(fā)表于 04-24 09:49 ?779次閱讀

    Sapience 供應鏈平臺 | 以供應鏈協(xié)同與測試管控,破解半導體全球化制造難題

    在普迪飛用戶大會上,MarcJacobs圍繞測試與供應鏈協(xié)同(TestandSupplyChainOrchestration)主題發(fā)表分享,結合行業(yè)痛點、平臺能力與真實演示,全面解讀如何以一體化系統(tǒng)
    的頭像 發(fā)表于 04-16 09:04 ?548次閱讀
    Sapience <b class='flag-5'>供應鏈</b>平臺 | 以<b class='flag-5'>供應鏈</b>協(xié)同與測試管控,破解半導體全球化制造難題

    研華科技攜手威剛工控亮相2026中國醫(yī)療器械供應鏈生態(tài)展

    3月31日-4月2日,2026中國醫(yī)療器械供應鏈生態(tài)展在深圳舉行。聚焦醫(yī)療器械供應鏈路,匯集了眾多上下游領先企業(yè),共同探討與展示
    的頭像 發(fā)表于 04-03 17:35 ?3184次閱讀
    研華科技攜手威剛工控亮相2026中國<b class='flag-5'>醫(yī)療</b>器械<b class='flag-5'>供應鏈</b>生態(tài)展

    如何打破“亞健康”的電源供應鏈關系?

    在國家大力倡導高質(zhì)量發(fā)展與新質(zhì)生產(chǎn)力的背景下,電源行業(yè)的自主創(chuàng)新卻面臨一個深層次的梗阻:電源供應鏈關系的“亞健康”狀態(tài)。 當回款周期以月單位延長,當價格博弈取代技術協(xié)同,當信任缺失成為國產(chǎn)替代
    的頭像 發(fā)表于 02-04 11:35 ?381次閱讀
    如何打破“亞健康”的電源<b class='flag-5'>供應鏈</b>關系?

    醫(yī)療PCB:供應鏈潛在風險分析

    對于醫(yī)療科技領域的采購和供應鏈負責人來說,可靠性與合規(guī)性是所有工作的基礎。然而,醫(yī)療設備中最關鍵的組件之一 - 醫(yī)療PCB板,往往深藏于供應鏈
    的頭像 發(fā)表于 01-30 15:01 ?373次閱讀
    <b class='flag-5'>醫(yī)療</b>PCB:<b class='flag-5'>供應鏈</b>潛在風險分析

    藥品SPD:現(xiàn)代醫(yī)院精細化供應鏈管理的必然選擇

    隨著我國醫(yī)療衛(wèi)生事業(yè)的快速發(fā)展,醫(yī)院藥品管理面臨著日益復雜的挑戰(zhàn)。傳統(tǒng)的藥品供應鏈管理模式在效率、安全性和信息化水平等方面已難以適應現(xiàn)代醫(yī)院管理的需求。在此背景下,藥品供應鏈管理(SPD)作為一種
    的頭像 發(fā)表于 01-27 14:13 ?460次閱讀
    藥品SPD:現(xiàn)代醫(yī)院精細化<b class='flag-5'>供應鏈</b>管理的必然選擇

    電子行業(yè)供應鏈敏捷性需要考慮的核心指標

    在瞬息萬變的電子行業(yè)供應鏈敏捷性不僅是競爭優(yōu)勢,更是生存必需。該領域企業(yè)面臨著技術快速迭代、消費者需求不斷變化以及全球事件難以預測的復雜局面。與貿(mào)澤電子這樣的供應鏈專家合作,有助于企業(yè)制定提升響應速度與運營效率的解決方案。
    的頭像 發(fā)表于 01-09 14:38 ?831次閱讀

    普華基礎軟件入選2025中國汽車供應鏈創(chuàng)新成果

    創(chuàng)新成果,展現(xiàn)了中國汽車產(chǎn)業(yè)在關鍵技術領域的突破性進展與創(chuàng)新能力。普華基礎軟件受邀出席大會,憑借《開源安全車控操作系統(tǒng)小滿EasyXMen》項目成功入選“2025中國汽車供應鏈創(chuàng)新成果”。
    的頭像 發(fā)表于 12-16 17:44 ?872次閱讀

    存儲芯片漲價75%,智芯谷數(shù)智化供應鏈破局

    困難,供應鏈的穩(wěn)定性正遭遇嚴峻挑戰(zhàn)。在此背景下,單純的被動應對已不足以化解危機。越來越多企業(yè)開始將目光投向供應鏈的數(shù)字化轉型與智能化管理,通過數(shù)據(jù)驅動決策,重塑自
    的頭像 發(fā)表于 12-16 14:47 ?770次閱讀
    存儲芯片漲價75%,智芯谷<b class='flag-5'>以</b>數(shù)智化<b class='flag-5'>供應鏈</b>破局

    汽車供應鏈大變局!特斯拉、通用推進“去中國化”

    最近,全球汽車行業(yè)供應鏈正遭遇美中地緣政治張力的強烈沖擊——繼通用汽車之后,特斯拉也被曝出正加速推進供應鏈“去中國化”。
    的頭像 發(fā)表于 11-17 17:31 ?1789次閱讀

    醫(yī)療PCB供應鏈復雜性與風險管控

    所談的PCB,可能涉及多層疊層結構、多次鉆孔壓合工序,并需要通過大量認證來滿足特定行業(yè)應用標準。 這些復雜性僅僅是PCB供應鏈宏觀概念中的一小部分。管理好常規(guī)PCB供應鏈的風險已頗具挑戰(zhàn) – 當PCB被應用到關乎患者健康的
    的頭像 發(fā)表于 10-14 14:17 ?677次閱讀

    DHL行業(yè)觀察:供應鏈韌性 -- 中國企業(yè)的全球征程

    北京2025年9月25日 /美通社/ -- 近日,DHL發(fā)布行業(yè)觀察文章,指出在全球供應鏈深刻重構的背景下,提升供應鏈韌性已成為中國企業(yè)在拓展全球足跡的過程中保持競爭優(yōu)勢的核心戰(zhàn)略。 全球供應
    的頭像 發(fā)表于 09-25 14:10 ?579次閱讀

    API在快時尚電商的供應鏈管理

    在當今數(shù)字化時代,快時尚電商行業(yè)面臨著前所未有的挑戰(zhàn):快速變化的時尚趨勢、高頻次的上新需求、以及消費者對即時交付的期望。這些因素對供應鏈管理提出了更高要求——敏捷性、效率和實時響應成為核心競爭力
    的頭像 發(fā)表于 07-22 14:31 ?999次閱讀

    中交興路亮相2025酒類物流供應鏈產(chǎn)業(yè)年會

    。大會“和美共生 動未來”為主題,圍繞AI驅動酒類生產(chǎn)智能制造、酒類供應鏈倉配一體化與綠色可持續(xù)發(fā)展、行業(yè)領域人才培養(yǎng)等議題開展廣泛而深入的行業(yè)
    的頭像 發(fā)表于 06-05 18:11 ?1239次閱讀

    萬里紅推出供應鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應鏈軟件安全解決方案,數(shù)字時代信息安全提供體系化的軟件供應鏈安全風險排查和防護的技術手段,共護數(shù)字時代的信息安全。
    的頭像 發(fā)表于 05-19 16:13 ?1088次閱讀
    渭南市| 克拉玛依市| 和政县| 古浪县| 封丘县| 康马县| 云和县| 瓦房店市| 涞源县| 镇雄县| 涞水县| 淮安市| 元谋县| 胶南市| 通州市| 莫力| 精河县| 黄大仙区| 丘北县| 榆林市| 福清市| 谷城县| 乌什县| 武平县| 宜良县| 逊克县| 松潘县| 镇平县| 乐平市| 东丽区| 芦溪县| 郴州市| 大同市| 五莲县| 韶关市| 临沧市| 汾西县| 紫金县| 延吉市| 民乐县| 芜湖市|