發布源:深圳維創信息技術發布時間:2020-09-14 瀏覽次數: 次
我們先來看看具體是怎么個情況:“據騰訊御見威脅情報中心,近期檢測到廣東、重慶多家三甲醫院服務器被黑客入侵,攻擊者暴力破解醫院服務器的遠程登錄服務,之后利用有道筆記的分享文件功能下載多種挖礦木馬。
攻擊者使用的挖礦木馬擁有多個礦池,開挖的山寨加密幣包括:門羅幣(XMR)、以太坊(ETH)、零幣(ZEC)等等,從礦池信息看,目前攻擊者已累積獲利達40余萬元人民幣。
我國醫療機構開放遠程登錄服務(端口號:22)的比例高達50%,這意味著有一半的服務器可能遭遇相同的攻擊。
”試想下,難道僅僅是被破解然后挖礦這么簡單嗎?這都反映了哪些問題?一、公共部門服務器安全系數薄弱醫院作為公共性的服務機構,服務器竟然輕而易舉地就被不法分子通過暴力破解的方法入侵并植入木馬,進行挖礦操作,可見其服務器的安全性是多么薄弱,作為醫療機構,可能對服務器的安全性重視度仍然不夠,缺乏專業的人員進行維護升級!二、這些黑客唯利是圖,缺乏俠者風范最近長生生物的假疫苗,鬧得沸沸揚揚,甚至官網也被黑客攻擊了,并在首頁顯示“不搞你,對不起祖國的花朵!”,雖然入侵網站并篡改是違法行為,但他們至少是具有正義感與俠者風范的黑客!而入侵醫院服務器進行挖礦,謀取個人利益,實在是為黑客所不齒!三、會不會存在相關信息泄露問題?服務其被暴力破解遠程登錄,如果是以最高權限的賬號登錄的,那么黑客便擁有了對服務器的最高操作權限,這樣一來,服務器的所有數據也便唾手可得,或許,并沒有只進行挖礦那么簡單,還極有可能涉及到有關數據信息的泄漏問題!中心化的服務器,一旦被破解入侵,都是致命性的威脅,這也是它的一個明顯的弱點,相對地,區塊鏈技術的應用,正好能彌補中心化的不足,希望區塊鏈+醫療能盡快地有落地項目,同時也希望部分黑客技術分子,能夠守住黑客底線,莫要做唯利是圖的違法事,多做些有意義,對社會有貢獻的事!
Copyright © 2021 深圳市維創信息技術有限公司 版權所有