第三媒體軟件中心軟件網絡資訊互聯網資訊 → 迪普科技接到應急響應,多家醫院網絡病毒攻擊! TTL

迪普科技接到應急響應,多家醫院網絡病毒攻擊!

上傳:鷹飛三月     來源:信息存儲服務     日期:2019-10-14

[摘要]  
   迪普科技某辦事處接到當地某醫院客戶的緊急求助。當晚該醫院發現系統受到病毒感染,涉及內網多個重要業務系統,導致大面積業務停頓。辦事處人員接到求助后,第一時間奔赴現場,采集病毒樣本
 
[正文]    

   隨著醫療數據的價值被發現和重視,醫療數據安全問題日益凸顯,醫院等業內機構、企業已處于相當復雜的數據安全環境之中。近年來,針對醫院的勒索、挖礦、醫療信息泄露等醫療行業的信息安全事件層出不窮,醫院信息系統已經成為了不法黑客的重點攻擊對象之一。

   近期,迪普科技某辦事處接到當地某醫院客戶的緊急求助。當晚該醫院發現系統受到病毒感染,涉及內網多個重要業務系統,導致大面積業務停頓。辦事處人員接到求助后,第一時間奔赴現場,采集病毒樣本。結合用戶反饋信息,迪普科技安全服務團隊應急小組立即啟動應急程序,第一時間開展分析溯源等響應工作,力爭將病毒的危害范圍控制在最小,盡量降低不良影響。

■ 事件分析過程

發現信息系統的資源被大量的EnrollCertXaml.dll占用

迪普科技接到應急響應多家醫院網絡病毒攻擊!


   登錄安全防護設備,發現攻擊記錄中存在可疑挖礦攻擊事件。

迪普科技接到應急響應多家醫院網絡病毒攻擊!


   通過對受感染的主機進行分析,結合識別為木馬的可疑dll文件,推斷用戶感染了挖礦病毒WannaMine的變種,進一步探查樣例主機,發現了病毒存在的目錄與病毒的典型攻擊程序spoolsv.exe。

迪普科技接到應急響應多家醫院網絡病毒攻擊!

迪普科技接到應急響應多家醫院網絡病毒攻擊!

迪普科技接到應急響應多家醫院網絡病毒攻擊!


   通過對病毒文件的分析,發現了變種在探測到系統存在永恒之藍的漏洞后,會在系統中安裝雙脈沖星后門,方便病毒的再生與傳播。

迪普科技接到應急響應多家醫院網絡病毒攻擊!

迪普科技接到應急響應多家醫院網絡病毒攻擊!

   再次查看安全防護設備的挖礦病毒的攻擊記錄,從挖礦記錄的報文看,發現了錢包地址等信息,報文信息如下:

迪普科技接到應急響應多家醫院網絡病毒攻擊!

   經安全服務團隊應急小組分析研判,并連夜趕赴現場處置,醫院業務終于恢復正常。

   然而,本次由于病毒攻擊導致的業務癱瘓事件的發生并非偶然,醫院網絡管理人員日常的安全意識不足,缺乏主動的風險監測手段、有效的應急響應機制,對內網資產脆弱性掌握不足等,都為內網安全埋下隱患。針對內網安全現狀,迪普科技安全服務專家在第一時間也給出建議。

■ 安服建議

   ■ 迪普科技安全服務可針對醫療信息系統發生的網絡安全事件做到第一時間的應急響應,幫助排查并解決。并可對HIS、LIS、EMR、RIS等關鍵業務系統進行定期的風險評估、滲透測試,以及重大活動期間的全方位保障,降低威脅事件發生的可能性及其造成的影響。同時可對網絡管理人員及醫護人員進行安全意識及技能培訓,提升人員安全技術水平。

   ■ 迪普科技慧眼安全檢測平臺可對醫院全網資產進行主動檢測,幫助快速摸排資產,精準定位風險隱患,評估漏洞影響,及時通報并推動整改,形成安全管理閉環。

   ■ 迪普科技網絡安全威脅感知大數據平臺通過大數據分析能力,針對醫療行業勒索病毒頻發,可實現內網病毒威脅精準檢測,定位失陷主機、還原攻擊過程、溯源黑客信息。以主/被動引擎檢測為手段,基于深度學習模型算法、事件關聯分析規則、違規及異常行為分析、威脅情報等技術,實現安全態勢全方位感知,提升防護效率,降低運維成本。

   ■ 迪普科技智能安全網關集成了IPSec、SSL、GRE等多種VPN技術,支持國密算法,實現醫院與衛計委、移動辦公人員的統一安全接入,提供內部業務跨互聯網的安全訪問。

   ■ 迪普科技LSW-SE系列自安全交換機,可主動識別木馬、蠕蟲等病毒傳播行為并實時處置,天然防止病毒傳播,搭配自安全控制器的"醫療業務白名單”防護功能,可實現醫技終端以及醫院數據中心服務器的安全防護,天然阻斷非授信訪問、病毒傳播、網絡環路等事件。

   ■ 迪普科技IPS2000入侵防御系統具有專業的攻擊檢測引擎、病毒查殺引擎以及全面的特征庫,可有效識別并阻斷各類攻擊及病毒傳播行為,有效保障醫院各業務系統安全穩定運行。

   ■ 迪普科技WAF3000產品可對醫院各Web應用如預約掛號、在線問診等提供全面的安全防護,如通過事前防掃描、事中防攻擊及事后防篡改對黑客攻擊行為提供全流程的安全防護,且針對緊急安全事件,可通過網站一鍵下線功能,實時中斷攻擊,防止安全事件進一步擴散。

   計算機信息有共享和易于擴散等特性,在處理、存儲、傳輸和使用上有著嚴重的脆弱性,很容易被干擾、濫用、遺漏和丟失,甚至被泄露、竊取、篡改、冒充和破壞。面對種種危機,迪普科技一直將守護客戶的網絡安全視為己任,不僅推出全場景的安全檢測分析及防護解決方案,同時配合風險評估、滲透測試、安全加固、運維保障等專業安全服務,全方位保障用戶網絡安全,為用戶網絡安全建設創造更大價值。

   (新聞稿 2019-10-14)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:哈弗神車銳不可當 ,哈弗H6累計76個月銷量第一!
   下一篇:9月銷量破3萬 ,哈弗H6豪取76冠一展神車速度!
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  暑假大作戰 3款學生游戲電腦主機配置推薦
2  有“備”無患 保護數據 ,金士頓移動固態硬盤!
3  EngageLab AppPush-激活亞太地區推送通知的潛力
4  搭載驍龍X Elite處理器 華碩無畏Pro15 2024今日開售7999元
5  華碩重炮手板U套裝618鉅惠 ,父親節禮物好選擇
6  《暗黑破壞神 IV》新賽季來襲!影馳 RTX 40 SUPER系列開啟DLSS助玩家快速畢業
7  三星Galaxy全球新品發布會7月10日舉行 邀你見證前沿科技高光時刻
8  華碩主板: 華碩主板618鉅惠狂歡 巔峰76小時好價預告
9  宇視科技全新一代「泰山」震撼上市:業界超高密度、大容量4U116盤位
10  跨境電商下南洋,已被驗證的贏家哲學
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·2024年中國數字營銷發展報告——存量下的新機
·2024年快應用開發者大會即將強勢開啟,聚焦AI
·建行攜手潤澤致遠,打造全球首個智能訓練基地
·首屆人工智能先進技術成果供需對接大會將于本
·極光受邀出席中國互聯網大會并發表演講
·極光亮相BUSINESS GOVirtual Expo & Conf
  ·2024快應用開發者大會亮點揭秘,攜手AI共塑未
·出海新篇章:月狐數據深度剖析2024中國企業出
·郭彥東博士受邀出席清華大學金融PLUS系列產業
·創新+合作全面賦能,驍龍技術推動移動游戲體
·MLOps和企業軟件供應鏈安全保障存在“薄弱環
·高通侯明娟:芯之所向皆精彩,驍龍技術賦能數