0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

惡意軟件Kwampirs以醫(yī)療行業(yè)供應(yīng)鏈為目標(biāo)

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-04-26 09:35 ? 次閱讀

4月25日訊 安全研究人員們正面臨新的難題:他們無(wú)法解釋黑客究竟為何要利用惡意軟件感染全球各醫(yī)療機(jī)構(gòu)內(nèi)用于控制核磁共振(MRI)與 X 射線機(jī)的計(jì)算機(jī)設(shè)備?這些黑客又是如何做到的?

Orangeworm將矛頭指向全球醫(yī)療衛(wèi)生機(jī)構(gòu)

最新感染狀況全部源自一種名為 Kwampirs 的后門(mén)木馬,研究人員們認(rèn)為這個(gè)木馬與新近出現(xiàn)的 Orangeworm 黑客組織有所關(guān)聯(lián)。

賽門(mén)鐵克2018年4月23日發(fā)布報(bào)告稱(chēng),追蹤到黑客組織“Orangeworm”針對(duì)歐美和亞洲地區(qū)醫(yī)療保健及相關(guān)行業(yè)發(fā)起針對(duì)性攻擊,安全研究人員們發(fā)現(xiàn)其已經(jīng)感染了世界各地的眾多醫(yī)療組織目標(biāo)。

黑客組織 Orangeworm 2015年1月首次浮出水面。為了攻擊目標(biāo)受害者,該組織通過(guò)供應(yīng)鏈攻擊對(duì)相關(guān)行業(yè)下手。賽門(mén)鐵克發(fā)現(xiàn),已知的受害者包括醫(yī)療保健提供商、制藥公司、IT 解決方案提供商和為醫(yī)療保健行業(yè)提供服務(wù)的設(shè)備制造商,該組織可能是出于企業(yè)間諜的目的發(fā)動(dòng)攻擊。

精心挑選攻擊目標(biāo)

賽門(mén)鐵克指出,從已知的受害者來(lái)看,Orangeworm 并不是隨機(jī)選擇目標(biāo)或隨意發(fā)起攻擊,相反,該組織在選擇目標(biāo)方面很謹(jǐn)慎,在發(fā)起攻擊之前做了大量規(guī)劃工作。

賽門(mén)鐵克的遙測(cè)數(shù)據(jù)顯示,Orangeworm 的主要攻擊目標(biāo)集中在醫(yī)療保健行業(yè),經(jīng)證實(shí)的40%的受害企業(yè)屬于醫(yī)療保健行業(yè),其余目標(biāo)即使不直接參與醫(yī)療衛(wèi)生行業(yè),亦與該行業(yè)存在著千絲萬(wàn)縷的聯(lián)系,Orangeworm 曾經(jīng)感染多家物流、農(nóng)業(yè)、制造以及 IT 服務(wù)企業(yè)的網(wǎng)絡(luò),而其中絕大多數(shù)公司負(fù)責(zé)為醫(yī)療衛(wèi)生機(jī)構(gòu)提供服務(wù)。

受該黑客組織影響的國(guó)家及行業(yè)(可點(diǎn)擊圖片放大查看)

被攻擊的企業(yè)及機(jī)構(gòu)分布在全球數(shù)十個(gè)國(guó)家,包括沙特阿拉伯、印度、菲律賓、匈牙利、英國(guó)、土耳其、德國(guó)、波蘭、中國(guó)、瑞典、加拿大、法國(guó)等,其中美國(guó)(17%)為重災(zāi)區(qū)。

研究人員們認(rèn)為,攻擊者們希望通過(guò)感染服務(wù)供應(yīng)商以實(shí)施供應(yīng)鏈攻擊,進(jìn)而滲透目標(biāo)醫(yī)療衛(wèi)生機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)。

Orangeworm并非民族國(guó)家支持型APT

調(diào)查人員們表示, Orangeworm 無(wú)疑屬于高級(jí)持續(xù)威脅(APT)組織,但其背后似乎并無(wú)民族國(guó)家提供支持。該組織可能希望從醫(yī)療機(jī)構(gòu)處竊取患者信息并在黑市上出售,畢竟存儲(chǔ)在醫(yī)療機(jī)構(gòu)中的患者信息在完整性方面要遠(yuǎn)超金融機(jī)構(gòu)或任何其它企業(yè)所能掌握的用戶(hù)資料。

一直使用同一個(gè)惡意軟件:Kwampirs

研究人員表示,這批攻擊者非常大膽,不但使用過(guò)時(shí)的橫向移動(dòng)方法,而且絲毫不擔(dān)心自己的行蹤被發(fā)現(xiàn)。Orangeworm 自首次攻擊以來(lái)從未對(duì)該惡意軟件進(jìn)行過(guò)更新,盡管如此,研究人員們?nèi)匀换苏陼r(shí)間才確定并披露該組織的攻擊事件。

Orangeworm 黑客組織總是以同樣的方式實(shí)施攻擊:他們首先感染一臺(tái)計(jì)算機(jī),而后借此進(jìn)行 Kwampirs 惡意軟件傳播,最終達(dá)到遠(yuǎn)程訪問(wèn)每一臺(tái)受感染設(shè)備的目的。

攻擊者們以無(wú)差別方式將 Kwampirs 傳播至盡可能多的系統(tǒng)當(dāng)中,這也解釋了為什么控制醫(yī)療設(shè)備的計(jì)算機(jī)也同樣受到感染,例如核磁共振機(jī)與X射線機(jī)。研究人員們認(rèn)為,該小組會(huì)利用 Kwampirs 搜索其感興趣的數(shù)據(jù)。

盯上老舊設(shè)備

調(diào)查人員們認(rèn)為,Orangeworm 黑客組織的攻擊對(duì)象主要為大多數(shù)醫(yī)療衛(wèi)生機(jī)構(gòu)中使用的陳舊計(jì)算機(jī),其中大部分很少更新、通常未使用反病毒軟件,因此極易遭遇黑客入侵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4986

    瀏覽量

    87813
  • 醫(yī)療
    +關(guān)注

    關(guān)注

    8

    文章

    1831

    瀏覽量

    58846

原文標(biāo)題:“一個(gè)”惡意軟件干翻全球醫(yī)療組織的故事

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    東軟獲《電信和互聯(lián)網(wǎng)軟件供應(yīng)鏈安全能力成熟度模型》第三等級(jí)認(rèn)證

    供應(yīng)鏈安全治理體系中的一項(xiàng)重要舉措,其核心在于通過(guò)全面評(píng)估供應(yīng)商的安全能力,確保供應(yīng)鏈各關(guān)鍵環(huán)節(jié)的安全性與穩(wěn)定性,從而有效防控風(fēng)險(xiǎn),推動(dòng)行業(yè)的可持續(xù)發(fā)展。此次東軟成功入圍,充分證明了其
    的頭像 發(fā)表于 01-15 17:31 ?268次閱讀

    同星智能即將亮相第六屆汽車(chē)新供應(yīng)鏈大會(huì)

    同星一周展會(huì)TOSUN.EXHIBIT第六屆汽車(chē)新供應(yīng)鏈大會(huì)第六屆汽車(chē)新供應(yīng)鏈大會(huì)將于2025年1月14-15日在上海舉辦,本屆汽車(chē)新供應(yīng)鏈大會(huì)“共建生態(tài),協(xié)同出海”
    的頭像 發(fā)表于 01-10 20:04 ?150次閱讀
    同星智能即將亮相第六屆汽車(chē)新<b class='flag-5'>供應(yīng)鏈</b>大會(huì)

    利用Minitab應(yīng)對(duì)供應(yīng)鏈中斷問(wèn)題

    供應(yīng)鏈中斷是不可避免的,但積極的措施和數(shù)據(jù)驅(qū)動(dòng)的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據(jù)分析和問(wèn)題解決工具使組織能夠分析、優(yōu)化和調(diào)整其供應(yīng)鏈,應(yīng)對(duì)不可預(yù)見(jiàn)的挑戰(zhàn),確保面對(duì)中斷時(shí)的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?122次閱讀

    菜鳥(niǎo)與麥當(dāng)勞中國(guó)發(fā)布智慧供應(yīng)鏈新成果

    近日,菜鳥(niǎo)與麥當(dāng)勞中國(guó)攜手發(fā)布了智慧供應(yīng)鏈的新成果——“一箱一碼”項(xiàng)目。這一項(xiàng)目標(biāo)志著國(guó)內(nèi)餐飲行業(yè)首次大規(guī)模落地應(yīng)用“一箱一碼”數(shù)字化實(shí)踐,展現(xiàn)了雙方在供應(yīng)鏈數(shù)字化領(lǐng)域的深度合作與創(chuàng)新
    的頭像 發(fā)表于 12-03 13:55 ?346次閱讀

    美光科技舉辦《行業(yè)對(duì)話:半導(dǎo)體供應(yīng)鏈綠色轉(zhuǎn)型》專(zhuān)題圓桌活動(dòng)

    近日,在第二屆中國(guó)國(guó)際供應(yīng)鏈促進(jìn)博覽會(huì)舉辦期間,中國(guó)貿(mào)促會(huì)會(huì)長(zhǎng)任鴻斌出席美光科技舉辦的《行業(yè)對(duì)話:半導(dǎo)體供應(yīng)鏈綠色轉(zhuǎn)型》專(zhuān)題圓桌活動(dòng)。圓桌活動(dòng)由美光科技及其供應(yīng)鏈伙伴FedEx聯(lián)邦快遞
    的頭像 發(fā)表于 11-29 15:35 ?217次閱讀

    智能制造裝備行業(yè)供應(yīng)鏈特點(diǎn)分析

    智能制造裝備行業(yè)供應(yīng)鏈涉及多個(gè)環(huán)節(jié),包括原材料采購(gòu)、生產(chǎn)制造、物流配送和售后服務(wù)等,其特點(diǎn)包括復(fù)雜性與多樣性、全球化與分散性、技術(shù)密集型和快速變化性。供應(yīng)鏈面臨的挑戰(zhàn)包括數(shù)據(jù)孤島、信息不對(duì)稱(chēng)、
    的頭像 發(fā)表于 11-28 10:15 ?243次閱讀
    智能制造裝備<b class='flag-5'>行業(yè)</b>的<b class='flag-5'>供應(yīng)鏈</b>特點(diǎn)分析

    活動(dòng)回顧 艾體寶 開(kāi)源軟件供應(yīng)鏈安全的最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    艾體寶與Mend舉辦研討會(huì),聚焦開(kāi)源軟件供應(yīng)鏈安全,邀請(qǐng)行業(yè)專(zhuān)家分享合規(guī)管理、治理之路及最佳實(shí)踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?509次閱讀
    活動(dòng)回顧 艾體寶 開(kāi)源<b class='flag-5'>軟件</b><b class='flag-5'>供應(yīng)鏈</b>安全的最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    經(jīng)緯恒潤(rùn)榮獲2024中國(guó)汽車(chē)供應(yīng)鏈大會(huì)創(chuàng)新成果獎(jiǎng)

    領(lǐng)導(dǎo)、行業(yè)專(zhuān)家、汽車(chē)及零部件企業(yè)精英和主流媒體,共同探討供應(yīng)鏈發(fā)展趨勢(shì),搭建技術(shù)交流對(duì)接平臺(tái),推薦供應(yīng)鏈創(chuàng)新成果,推動(dòng)汽車(chē)產(chǎn)業(yè)提質(zhì)升級(jí)。
    的頭像 發(fā)表于 10-01 08:00 ?631次閱讀
    經(jīng)緯恒潤(rùn)榮獲2024中國(guó)汽車(chē)<b class='flag-5'>供應(yīng)鏈</b>大會(huì)創(chuàng)新成果獎(jiǎng)

    G7易流聚焦大消費(fèi)行業(yè),探索供應(yīng)鏈物流數(shù)字化進(jìn)階模式

    對(duì)大消費(fèi)行業(yè)供應(yīng)鏈調(diào)整的深刻洞察。憑借多年在數(shù)字化轉(zhuǎn)型領(lǐng)域的專(zhuān)業(yè)實(shí)踐,G7易流專(zhuān)注于消費(fèi)者中心的策略,企業(yè)提供了一個(gè)全面、準(zhǔn)確且快速的
    的頭像 發(fā)表于 07-03 10:04 ?309次閱讀
    G7易流聚焦大消費(fèi)<b class='flag-5'>行業(yè)</b>,探索<b class='flag-5'>供應(yīng)鏈</b>物流數(shù)字化進(jìn)階模式

    博世中國(guó)正式加入“綠色低碳供應(yīng)鏈主企業(yè)聯(lián)盟(CN100)”

    6月7日,“2024上海國(guó)際碳中和博覽會(huì)”主旨論壇隆重召開(kāi)。論壇上, “綠色低碳供應(yīng)鏈主企業(yè)聯(lián)盟(CN100)” 宣布揭牌成立, 博世中國(guó)正式成為聯(lián)盟主企業(yè)之一 。此聯(lián)盟 “綠色
    的頭像 發(fā)表于 06-12 10:07 ?1005次閱讀
    博世中國(guó)正式加入“綠色低碳<b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>鏈</b>主企業(yè)聯(lián)盟(CN100)”

    英特爾助力京東云用CPU加速AI推理,大模型構(gòu)建數(shù)智化供應(yīng)鏈

    英特爾助力京東云用CPU加速AI推理,大模型構(gòu)建數(shù)智化供應(yīng)鏈
    的頭像 發(fā)表于 05-27 11:50 ?563次閱讀
    英特爾助力京東云用CPU加速AI推理,<b class='flag-5'>以</b>大模型構(gòu)建數(shù)智化<b class='flag-5'>供應(yīng)鏈</b>

    韓國(guó)承諾電動(dòng)汽車(chē)電池供應(yīng)鏈提供71億美元的援助計(jì)劃

    韓國(guó)政府承諾電動(dòng)汽車(chē)電池供應(yīng)鏈提供71億美元的援助計(jì)劃,旨在建立符合美國(guó)稅收減免規(guī)則的新供應(yīng)鏈,減少對(duì)中國(guó)的依賴(lài)。
    的頭像 發(fā)表于 05-10 15:30 ?1240次閱讀

    華秋斬獲TME“制造業(yè)成就獎(jiǎng)”,DFM工業(yè)軟件驅(qū)動(dòng)PCBA供應(yīng)鏈創(chuàng)新

    工智能(AI)技術(shù)手段,大幅提升PCBA供應(yīng)鏈的管理效能,實(shí)現(xiàn)對(duì)OEM主機(jī)廠需求的精準(zhǔn)、快速響應(yīng)。華秋智能制造中心負(fù)責(zé)人周小飛在研討會(huì)上發(fā)表了主題為《華秋DFM軟件如何
    的頭像 發(fā)表于 04-20 08:07 ?516次閱讀
    華秋斬獲TME“制造業(yè)成就獎(jiǎng)”,<b class='flag-5'>以</b>DFM工業(yè)<b class='flag-5'>軟件</b>驅(qū)動(dòng)PCBA<b class='flag-5'>供應(yīng)鏈</b>創(chuàng)新

    美國(guó)和歐盟延長(zhǎng)合作期限改善傳統(tǒng)半導(dǎo)體供應(yīng)鏈

    在聲明中,美歐明確表示合力建設(shè)高效的半導(dǎo)體供應(yīng)鏈仍然至關(guān)重要,保證如半導(dǎo)體等關(guān)鍵行業(yè)的穩(wěn)定投入,同時(shí)保持尖端科技優(yōu)勢(shì)。
    的頭像 發(fā)表于 04-08 09:26 ?358次閱讀

    掌控供應(yīng)鏈,決勝市場(chǎng):SCM供應(yīng)鏈管理系統(tǒng)的戰(zhàn)略意義

    SCM供應(yīng)鏈管理系統(tǒng)是現(xiàn)代企業(yè)管理中的重要組成部分,它通過(guò)整合和優(yōu)化供應(yīng)鏈中的各個(gè)環(huán)節(jié),實(shí)現(xiàn)企業(yè)資源的高效利用和協(xié)同運(yùn)作。
    的頭像 發(fā)表于 03-06 10:54 ?443次閱讀