隨著數(shù)字化醫(yī)療的快速發(fā)展,各種先進技術不斷被應用于醫(yī)療領域。2024年,醫(yī)療網(wǎng)絡安全再次成為關注焦點,無論是來自醫(yī)療系統(tǒng)還是醫(yī)療設備,均給醫(yī)療機構、醫(yī)護人員和患者帶來了諸多潛在風險與嚴峻挑戰(zhàn)。
美國Change Healthcare遭受勒索攻擊
今年二月,美國醫(yī)療IT公司Change Healthcare遭受名為ALPHV的勒索軟件攻擊,據(jù)聯(lián)合健康醫(yī)療首席執(zhí)行官Andrew?。祝椋簦簦忉尫Q,黑客利用盜取的憑證登錄了一個未啟用多因素認證(MFA)的Citrix遠程訪問服務,導致了攻擊直接成功。
危害:數(shù)字服務中斷、敏感醫(yī)療數(shù)據(jù)泄露、計算機被加密
措施:制定嚴格的網(wǎng)絡安全策略、建立應急響應計劃;數(shù)據(jù)加密與備份;醫(yī)療系統(tǒng)安全配置,監(jiān)控審計,增強網(wǎng)絡安全意識
GE醫(yī)療超聲設備存在高危漏洞
今年五月,OT安全廠商Nozomi?。危澹簦鳎铮颍耄蟮陌踩芯咳藛T披露了十幾個影響GE?。龋澹幔欤簦瑁茫幔颍迤煜碌模郑椋觯椋洹。眨欤簦颍幔螅铮酰睿湎盗谐曖t(yī)療設備安全漏洞 。攻擊者可以利用這些漏洞訪問、篡改患者數(shù)據(jù),甚至在某些情況下植入勒索軟件。
危害:設備停擺、數(shù)據(jù)被篡改
措施:更新補丁、修復漏洞
NHS透露Sunnovis醫(yī)療組織遭受勒索攻擊
六月初,英國國家醫(yī)療服務體系(NHS)透露,Sunnovis醫(yī)療組織遭受勒索軟件Qilin的攻擊,導致多家醫(yī)院受到影響,迫使醫(yī)院重新使用筆和紙。即使恢復了業(yè)務連續(xù)性流程,但仍需數(shù)月才能完全恢復系統(tǒng)。
危害:系統(tǒng)被鎖定、服務中斷、數(shù)百項手術和門診預約被迫取消
措施:建立應急響應計劃、數(shù)據(jù)加密與備份、監(jiān)控審計
醫(yī)療巨頭LVHN泄露患者敏感數(shù)據(jù)
利哈伊谷健康網(wǎng)絡(Lehigh?。郑幔欤欤澹。龋澹幔欤簦琛。危澹簦鳎铮颍?,簡稱LVHN)是美國賓夕法尼亞州最大的初級醫(yī)療集團之一。在2023年2月遭受勒索攻擊,被竊取的數(shù)據(jù)量達到GB,受害者對LVHN提起集體訴訟,指控這家醫(yī)療機構未能妥善保護患者數(shù)據(jù)。2024年9月,受害者已與LVHN就此集體訴訟達成6500萬美元的和解。
危害:數(shù)據(jù)泄露
措施:數(shù)據(jù)加密與備份、監(jiān)控審計、增強網(wǎng)絡安全意識
注:文章來源于網(wǎng)絡,如有侵權,請聯(lián)系刪除