2018-10-25 16:30:43 来源: 财经新闻网
在10月23日举办的“中日养老服务业合作论坛”上,工业和信息化部电子信息司副司长乔跃山在谈及,中国智慧养老产业时向《中国经营报》记者透露,“今年年初,我国多家医院服务器遭最新勒索病毒攻击,导致系统瘫痪,数据库文件被加密破坏,严重影响医院正常就医秩序。”
早前,三甲医院服务器遭遇病毒入侵,但仍停留在传言层面,这是政府机构首次对这一问题予以证实。
腾讯御见威胁情报中心曾表示,“近期检测到广东、重庆多家三甲医院服务器被黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用有道笔记的分享文件功能下载多种挖矿木马。”
该机构指出,“攻击者使用的挖矿木马拥有多个矿池,开挖的山寨加密币包括:门罗币、以太坊、零币等等,从矿池信息看,目前攻击者已累积获利达40余万元人民币。”
而我国医疗机构开放远程登录服务的比例高达50%,这意味着有一半的服务器可能遭遇相同的攻击。
乔跃山副司长表示:“智慧健康养老领域的信息安全形式日趋严峻。”这其中包括,“数据开放、公网传输、用户终端存储过程中的信息泄露。”
此外,“信息系统安全机制有待完善,高级持续性威胁严重。”以及,“跨境传输和存储将涉及国家信息主权以及人口数据安全。”
据了解,医院由于缺少专业安全人士,网络安全可能存在隐患。2017年,美国的健康公司Abbott就曾召回过46.5万个存在安全漏洞的心脏起搏器,进行软件升级,以避免设备遭到黑客攻击。
在谈及医院曾经面临病毒勒索一事时,乔跃山向《中国经营报》记者表示,“医院已经有了相应的应对措施。”
(文章来源:中国经营网)