發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-14 瀏覽次數(shù): 次
我們先來看看具體是怎么個情況:“據(jù)騰訊御見威脅情報中心,近期檢測到廣東、重慶多家三甲醫(yī)院服務(wù)器被黑客入侵,攻擊者暴力破解醫(yī)院服務(wù)器的遠程登錄服務(wù),之后利用有道筆記的分享文件功能下載多種挖礦木馬。
攻擊者使用的挖礦木馬擁有多個礦池,開挖的山寨加密幣包括:門羅幣(XMR)、以太坊(ETH)、零幣(ZEC)等等,從礦池信息看,目前攻擊者已累積獲利達40余萬元人民幣。
我國醫(yī)療機構(gòu)開放遠程登錄服務(wù)(端口號:22)的比例高達50%,這意味著有一半的服務(wù)器可能遭遇相同的攻擊。
”試想下,難道僅僅是被破解然后挖礦這么簡單嗎?這都反映了哪些問題?一、公共部門服務(wù)器安全系數(shù)薄弱醫(yī)院作為公共性的服務(wù)機構(gòu),服務(wù)器竟然輕而易舉地就被不法分子通過暴力破解的方法入侵并植入木馬,進行挖礦操作,可見其服務(wù)器的安全性是多么薄弱,作為醫(yī)療機構(gòu),可能對服務(wù)器的安全性重視度仍然不夠,缺乏專業(yè)的人員進行維護升級!二、這些黑客唯利是圖,缺乏俠者風(fēng)范最近長生生物的假疫苗,鬧得沸沸揚揚,甚至官網(wǎng)也被黑客攻擊了,并在首頁顯示“不搞你,對不起祖國的花朵!”,雖然入侵網(wǎng)站并篡改是違法行為,但他們至少是具有正義感與俠者風(fēng)范的黑客!而入侵醫(yī)院服務(wù)器進行挖礦,謀取個人利益,實在是為黑客所不齒!三、會不會存在相關(guān)信息泄露問題?服務(wù)其被暴力破解遠程登錄,如果是以最高權(quán)限的賬號登錄的,那么黑客便擁有了對服務(wù)器的最高操作權(quán)限,這樣一來,服務(wù)器的所有數(shù)據(jù)也便唾手可得,或許,并沒有只進行挖礦那么簡單,還極有可能涉及到有關(guān)數(shù)據(jù)信息的泄漏問題!中心化的服務(wù)器,一旦被破解入侵,都是致命性的威脅,這也是它的一個明顯的弱點,相對地,區(qū)塊鏈技術(shù)的應(yīng)用,正好能彌補中心化的不足,希望區(qū)塊鏈+醫(yī)療能盡快地有落地項目,同時也希望部分黑客技術(shù)分子,能夠守住黑客底線,莫要做唯利是圖的違法事,多做些有意義,對社會有貢獻的事!
Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有