全国多地多家医院遭不法黑客入侵,腾讯智慧安全“御点”提供全面查杀方案
2018-07-27 15:36:48 来源: 评论:0 点击:
上周 ,腾讯御见威胁情报中心监测到全国多地多家医院服务器被黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用云分享文件功能下载多种挖矿木马,开挖的山寨加密币包括门罗币、以太坊、零币等在内,目前已累积获利达40余万元人民币。
据了解,攻击者将挖矿木马伪装成远程协助工具Teamviewer运行,会检测并终止多达50个常用挖矿程序的进程后,独占服务器资源挖矿,导致医院业务系统性能变差、速度变慢,从而使医院的诊疗秩序放缓,因而错过患者的黄金诊疗时间。
值得注意的是,因服务器已被黑客完全控制,还可能出现医疗信息泄露、勒索病毒破坏等更为严重的风险,或终使医疗业务彻底瘫痪,殃及病患正常就医行为,甚至危害患者生命;若该挖矿木马继续通过医院内网传播扩散,还可能致使更多电脑被入侵挖矿,难逃新一轮的勒索病毒和信息泄露威胁,除了导致医院面临重要医疗数据和财产损失,最终还可能威胁民生安全。
此外,该挖矿木马还会修改注册表,通过禁用UAC用户帐户控制、禁用Windows Defender,关闭运行危险程序时的打开警告等方式,破坏操作系统安全功能。
(挖矿木马的攻击流程)
据腾讯御见威胁情报中心统计分析,我国医疗机构开放远程登录服务的比例高达50%,这意味着,有一半的服务器可能遭遇相同的攻击。基于此分析,腾讯御见威胁情报中心已经和受害医院联络,帮助这些单位解决系统风险。同时,有关病毒作者的线索已通过技术手段发现——这位挖矿木马的控制者使用同一个ID在各类黑客论坛、开发者论坛活跃时间长达十年以上。攻击者线索已移交相关部门进行进一步追踪打击。
(攻击地域范围示意)
目前,腾讯智慧安全在针对挖矿木马的应对方面已经构成防御体系。腾讯智慧安全御点终端安全管理系统,将百亿量级云查杀病毒库、引擎库以及腾讯TAV杀毒引擎、系统修复引擎应用到医疗企业内部,可有效防御医疗企业内网终端的病毒木马攻击。同时,御点还具备终端杀毒统一管控、修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助医疗机构管理者全面了解、管理企业内网安全状况、保护医疗机构网络信息安全。
腾讯御点终端安全管理系统除了能够有针对性地查杀病毒攻击外,还与腾讯御界高级威胁检测系统、腾讯御见安全态势感知平台和新加入的腾讯御知网络空间风险雷达等产品,在终端安全、边界安全、网站监测、统一监控方面为医疗机构建立一套集风险监测、分析、预警、响应和可视化为一体的安全体系,提供行业解决方案,全方位立体化保障企业用户的网络安全。
医疗行业的互联网安全关系到无数人的生命安全。腾讯智慧安全将会持续密切关注包括终端设备安全、业务数据安全等医疗行业相关的各类安全问题,协助医疗机构保护医疗信息系统安全运行。
上一篇:《瀚云HanClouds,打造跨行业跨领域的开放平台生态》
下一篇:项目分析-- Fr8 Network:啊?我只是想改变世界。

评论排行
- ·河北医科大学第三医院邵德成擅自篡改伪...(625)
- ·中国当代名人书画院院士冯勇建(64)
- ·我们约会吧+ 陈文最新个人资料简介照片...(59)
- ·走进幸福9号:打造世界上赡养老人最多的...(29)
- ·《山东临沭党校一女嫁二男为哪般》续一(18)
- ·卡仙奴百分百识别骗子(17)
- ·魔力仙颜怎么样?魔力鲜颜水奇迹好用么?(14)
- ·擦一擦,小手一擦不再败家(12)
- ·圣象“新实木”地板遭起诉或赔200万元(11)
- ·河南一高校被指伪造租赁合同 当事人几...(10)
- ·学霸逆袭记(10)
- ·西安建筑科技大学冶金工程学院“一带一...(10)
- ·北京市房山区长阳镇暴力拆迁(9)
- ·大连金州新区正信金安文化培训中心创新...(9)
- ·武威:熏醋厂不明气体“熏”翻两员工 ...(8)
- ·喜洋洋童装是骗子吗?一位90后妈妈的自...(8)
- ·河北清河公安:一个被“休”了13年的听证会(7)
- ·手绘鞋 小清新风格-半夏微凉自制(7)
- ·国外留学归来 赫佳方芳回国发展事业(7)
- ·北京高校三校联合在黑龙江省单考单招通告(7)
频道总排行
频道本月排行
- 92项城市永丰镇党委书记张贺春被指漠视群众利益
- 13宁美国度携手上海移动开辟运营商合作新模式
- 10门罗币惊现“黄金矿工” PhotoMiner木马挖矿收入高达8900万
- 10思普瑞集团董事长樊月忠:乘着互联网的东风,深耕技术创...
- 9黄源讯:腾达资本与建设银行共同领投blocksteam区块链游...
- 8图麟信息科技联合创始人张勋:全面商用化到来,AI全方面...
- 8以“链”会友:2018区块链创新大会在渝完美落幕!
- 8知识经济时代,微软、苹果、华为等世界500强的成功都靠它
- 8GSMA最新发布大中华地区移动物联网发展情况报告
- 7Limelight Orchestrate平台的技术升级带来无与伦比的内...