日本在线看黄a美女久草|日本动漫亚洲在线一区|日韩人妻无码免费视频|A√有码中文字幕|日韩一级片视频热久久久|一区二区三区四区精品无码在线|亚洲AV成人无码一二三app|亚洲综合图片绯色|91极品人妻在线网站|国产成人精品一区二三区四区五区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給又田
發(fā)送

0

醫(yī)院內網(wǎng)病毒屢殺不止,竟是膠片打印機傳播?

本文作者: 又田 2019-01-30 17:32
導語:安全專家建議預留外接設備入口,方便企業(yè)網(wǎng)管操作,或者和安全廠商合作,提前預置相關安全措施。

只有你想不到的攻擊點,沒有黑客做不到。

雷鋒網(wǎng)1月30日消息,據(jù)火絨安全團隊發(fā)出的真實攻擊案例,浙江某醫(yī)院許多辦公電腦系統(tǒng)老舊,運行卡頓,嚴重影響日常門診業(yè)務。部署殺毒軟件之后,發(fā)現(xiàn)有大量的挖礦病毒通過漏洞在內網(wǎng)傳播,并且屢殺不止。

該單位網(wǎng)管員向安全專家求助,工程師發(fā)現(xiàn),即使所有PC已經(jīng)完成病毒查殺(通過內網(wǎng)漏洞傳播的挖礦病毒),但該單位網(wǎng)絡中還存在一個感染源,不斷傳播病毒。

通過攻擊IP溯源,發(fā)現(xiàn)攻擊源居然是該醫(yī)院的一臺膠片打印機。這臺放置于醫(yī)院一角的終端,用于給病人打印病歷和檢查結果,沒有安裝殺軟,自身染毒并通過“永恒之藍”漏洞在內網(wǎng)不斷擴散病毒。

醫(yī)院內網(wǎng)病毒屢殺不止,竟是膠片打印機傳播?

【圖片來源:火絨】

該醫(yī)院網(wǎng)管員表示,這臺設備沒有輸入設備,無法操作部署安全軟件,而且作為每天都在用的業(yè)務設備,無法單獨斷網(wǎng)隔離。

隨后通過聯(lián)系該設備的生產廠商,該廠商遠程指導醫(yī)院管理員拆開機器,外接輸入設備,經(jīng)過正常的掃描殺毒清除了病毒,整個醫(yī)院的網(wǎng)絡也隨即恢復正常。

目前,物聯(lián)網(wǎng)終端運用越來越廣泛,不僅醫(yī)院的膠片打印機,還包括銀行ATM機、學校食堂的飯卡充值自助機等等。

一方面,這些終端設備自帶Windows操作系統(tǒng),身處企業(yè)網(wǎng)絡內,可進行內外雙向數(shù)據(jù)傳輸,被病毒感染的可能性和辦公PC無異;另一方面,這樣的終端大多缺乏外接輸入設備(比如鍵盤、觸屏等),難以部署安全軟件,一旦中毒,不光很難被發(fā)現(xiàn)、查殺,甚至會成為感染源。

針對上述設備生產廠家,安全專家建議預留外接設備入口,方便企業(yè)網(wǎng)管操作,或者和安全廠商合作,提前預置相關安全措施。

參考來源:火絨

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知

分享:
相關文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說