發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-14 瀏覽次數(shù): 次
我們先來看看具體是怎么個(gè)情況:“據(jù)騰訊御見威脅情報(bào)中心,近期檢測(cè)到廣東、重慶多家三甲醫(yī)院服務(wù)器被黑客入侵,攻擊者暴力破解醫(yī)院服務(wù)器的遠(yuǎn)程登錄服務(wù),之后利用有道筆記的分享文件功能下載多種挖礦木馬。
攻擊者使用的挖礦木馬擁有多個(gè)礦池,開挖的山寨加密幣包括:門羅幣(XMR)、以太坊(ETH)、零幣(ZEC)等等,從礦池信息看,目前攻擊者已累積獲利達(dá)40余萬元人民幣。
我國醫(yī)療機(jī)構(gòu)開放遠(yuǎn)程登錄服務(wù)(端口號(hào):22)的比例高達(dá)50%,這意味著有一半的服務(wù)器可能遭遇相同的攻擊。
”試想下,難道僅僅是被破解然后挖礦這么簡單嗎?這都反映了哪些問題?一、公共部門服務(wù)器安全系數(shù)薄弱醫(yī)院作為公共性的服務(wù)機(jī)構(gòu),服務(wù)器竟然輕而易舉地就被不法分子通過暴力破解的方法入侵并植入木馬,進(jìn)行挖礦操作,可見其服務(wù)器的安全性是多么薄弱,作為醫(yī)療機(jī)構(gòu),可能對(duì)服務(wù)器的安全性重視度仍然不夠,缺乏專業(yè)的人員進(jìn)行維護(hù)升級(jí)!二、這些黑客唯利是圖,缺乏俠者風(fēng)范最近長生生物的假疫苗,鬧得沸沸揚(yáng)揚(yáng),甚至官網(wǎng)也被黑客攻擊了,并在首頁顯示“不搞你,對(duì)不起祖國的花朵!”,雖然入侵網(wǎng)站并篡改是違法行為,但他們至少是具有正義感與俠者風(fēng)范的黑客!而入侵醫(yī)院服務(wù)器進(jìn)行挖礦,謀取個(gè)人利益,實(shí)在是為黑客所不齒!三、會(huì)不會(huì)存在相關(guān)信息泄露問題?服務(wù)其被暴力破解遠(yuǎn)程登錄,如果是以最高權(quán)限的賬號(hào)登錄的,那么黑客便擁有了對(duì)服務(wù)器的最高操作權(quán)限,這樣一來,服務(wù)器的所有數(shù)據(jù)也便唾手可得,或許,并沒有只進(jìn)行挖礦那么簡單,還極有可能涉及到有關(guān)數(shù)據(jù)信息的泄漏問題!中心化的服務(wù)器,一旦被破解入侵,都是致命性的威脅,這也是它的一個(gè)明顯的弱點(diǎn),相對(duì)地,區(qū)塊鏈技術(shù)的應(yīng)用,正好能彌補(bǔ)中心化的不足,希望區(qū)塊鏈+醫(yī)療能盡快地有落地項(xiàng)目,同時(shí)也希望部分黑客技術(shù)分子,能夠守住黑客底線,莫要做唯利是圖的違法事,多做些有意義,對(duì)社會(huì)有貢獻(xiàn)的事!
Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有