PwnedPiper安全漏洞影响了北美80%大医院的气动管道系统

安全侠2021-08-01 12:33:27

TransLogic系统安装在3000多家医院当中,有效地发挥了作用,因为它们允许敏感医疗材料的移动,同时让护士自由地提供病人护理。

物联网安全公司Armis在今天发表的研究报告中表示,它在PTS 控制软件 - Nexus控制面板中发现了9个漏洞,该软件让医生和护士控制医疗材料在医院各科之间的移动。这些漏洞可以使未经认证的攻击者接管TransLogic气动管道系统,并从本质上完全控制目标医院PTS网络。

这种类型的控制可以实现复杂和令人担忧的勒索软件攻击,并允许攻击者泄露敏感的医院信息。虽然只有当攻击者能够连接医院的内部网络或在医院的内部网络中占有一席之地时,才能利用这些漏洞,但由于TransLogic设备在北美的普遍性,这些设备很容易被用来影响医院提供医疗服务的能力,PwndPiper问题被认为是非常严重的。

PwndPiper问题在5月份发现并报告给Swisslog Healthcare。Swisslog Healthcare的一位发言人在一封电子邮件中表示,除了一个漏洞之外,所有的软件更新都已经开发完成,剩下的漏洞相关具体缓解策略也可以提供给客户。

该公司今天发布了7.2.5.7版本的Nexus控制面板软件,同时还发布了一篇博文,为客户提供更多信息。它还说,这个问题主要限于北美的医院,这些系统大多安装在北美地区,预计今年晚些时候会有第九个问题的补丁。

Armis团队列出了九个PwndPiper漏洞,Armis团队还计划在本周三的黑帽安全会议上介绍其发现。

九个PwndPiper漏洞包括:

CVE-2021-37163 - 两个通过Telnet服务器访问的硬编码密码;

CVE-2021-37167 – root用户运行的脚本可用于PE;

CVE-2021-37161 - udpRXThread的下溢;

CVE-2021-37162 - sccProcessMsg的溢出;

CVE-2021-37165 - hmiProcessMsg的溢出;

CVE-2021-37164 - tcpTxThread的三层堆栈溢出;

CVE-2021-37166 - GUI套接字拒绝服务;

CVE-2021-37160 - 未认证,未加密和未签名的固件升级,这是其中最严重的漏洞,因为它允许攻击者通过启动固件更新过程获得未经验证的远程代码执行,同时在设备上保持持久性。这个漏洞目前还没有被修复。

信息安全医院系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
从公安机关披露的涉及医疗卫生行业的网络安全行政执法案例信息来看,大多违法违规案例是由网安建设重视不足导致的建设运维管理疏失和黑客攻击引发的。黑客攻击主要表现为医院信息系统中存在漏洞无法及时发现处理,导致被黑客攻击,造成医院系统瘫痪甚至业务受到影响。此外,医疗机构安全管理中心人员和职能缺位,导致信息安全管理、监控、审计与综合分析能力不足。
近年来,医院频繁遭受网络病毒攻击,导致经济损失的同时,更会使人民生命健康面临严重威胁。天融信EDR内置的虚拟沙盒,可对病毒的攻击行为进行还原,精准识别未知病毒威胁。天融信TopATD将沙箱的检测结果返回给防火墙及病毒过滤网关,动态阻断未知病毒。天融信EDR通过和防火墙联动,将资产信息上报,由防火墙将可能存在威胁的终端加入黑名单,阻断其对外访问,统一威胁终端联动处置,加快处置效率。
目前已有超过1000家网络安全生态合作企业报名参与。在数字安全产业发展论坛上,将举行“数字产业生态共同体成立仪式”,旨在促进数字产业上下游合作、实现数字产业健康、安全、快速发展。多场景新技术交流 深化行业应用安全 BCS2022大湾区网络安全峰会将举办3场与行业应用和业务场景相关的会议活动。2022北京网络安全大会以“零事故之路”为主题,特设北京、大湾区、长沙、重庆四大分会场。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
警方消息人士称,黑客用英文向院方索要1000万美元。6月25日罗某报警称,其在池州市青阳县城某旅社中与陌生网友裸聊,后被对方敲诈勒索23888元。罗某分5次通过其本人名下银行卡向对方指定的5张不同的银行卡账户转账共计23888元。8月18日,办案民警先后将犯罪嫌疑人高某某、周某某、吴某某、张某某抓获归案,其4人对介绍或提供银行卡帮助上线收款、取款的犯罪事实供认不讳。目前,5人均已采取刑事强制措
据CNCERT/CC监测发现,近年来捕获到的敲诈勒索类恶意程序样本数量屡创新高。诺亚防勒索系统分为后台管理中心和前端代理,将后台管理中心部署在该医院数据中心区域的服务器上,设置固定的IP地址,保证能与终端客户端联网访问;在医院需要保护的重要服务器上,部署诺亚防勒索系统的前端代理客户端,实现对医院的重要服务器端的实时监控和保护。
安全区域边界在近几年变得越来越精细越来越模糊,因为攻击的形式、病毒传播的途径层出不穷,我以攻击者的角度去看,任何一个漏洞都可以成为勒索病毒传播和利用的方式,我们要做到全面补丁压力重重,通过边界划分,依靠不同的边界安全防护,在发生问题的情况下将损失降到最低。
近两年来,医院、医疗保险机构先后被曝发生重大数据泄露事件,消费者越来越担心自己的受保护健康信息(PHI)会不会落入坏人之手。最近,RSA对7500名欧美消费者进行了调查,其《数据隐私报告》显示,59%的受访者忧虑自身医疗数据被黑;39%担心黑客会篡改自己的医疗信息。 消费者的这种担心并非空穴来风。医疗行业仍然是黑客的首要目标,且还有来自内部人威胁的巨大风险。 为什么黑客会盯上医疗行业 医疗行业的几
《网络安全法》明确了我国实行网络安全等级保护制度,涉网单位应该履行网络安全等级保护义务。2016年至今,国家相继出台了不少医疗健康数据安全政策进行规范。
非法购买公民信息、开发人脸认证规避技术……今年年初,广东省公安厅网安部门侦破全国首例破解“青少年防沉迷系统”的新型网络犯罪案件,抓获犯罪嫌疑人13名,查处非法网站500余个。 公安部部署“净网2021”专项行动以来,全国公安机关网安部门全链条打击非法采集、提供、倒卖个人信息违法犯罪,侦办案件5400余起,抓获犯罪嫌疑人6400余名;严打破坏计算机信息系统数据、非法获取计算机信息系统数据类犯罪
安全侠
暂无描述