APP下载

英美-警告,国家级骇客意图窃取武汉肺炎研究成果,对医疗研究产业发动攻击

消息来源:baojiabao.com 作者: 发布时间:2026-08-21

报价宝综合消息英美-警告,国家级骇客意图窃取武汉肺炎研究成果,对医疗研究产业发动攻击

情境示意图,Photo By: Air Force Master Sgt. David Eichaker, Michigan Air National Guard(https://www.defense.gov/Explore/Features/Story/Article/2175016/michigan-guardsmen-support-covid-19-detection-effort/)

美国和英国-情报机构周二警告,国家资助的进阶攻击骇客组织可能已锁定国际合作的药厂、医学研究机构或大学等单位,欲窃取武汉肺炎(COVID-19)的研究成果。

美国国土安全部下的网络安全暨基础架构安全署(CISA)及英国国家网络安全中心(NCSC),针对投入COVID-19抗疫的组织,像是药厂、医学研究及大学等组织发布安全警告。这也是继4月初之后,两单位再度发出武汉肺炎的安全警告,当时他们首度发现进阶持续性渗透攻击(Advanced Persistent Threat,APT)组织,冒充英国-发出和COVID-19相关的诈骗邮件。

在最新的安全公告中,NCSC和CISA指出,肺炎疫情已经激发APT组织更多搜集相关讯息的需求,特别是卫生政策及敏感资料的情报。所谓APT是指为了国家利益而窃取大量个资、情报和智财的骇客。

报告指出,药厂和医疗研究具有全球关系网络及国际化的供应链,令其曝险程度升高。一方面,松散的国际化供应链给了骇客可乘之机,近日这些供应链的员工在家工作,以及冒出的新漏洞,给了骇客更多攻击机会。

这两个情报单位调查发现,有APT组织正在扫描医疗机构外部网站中,寻找Citrix ADC及闸道软件漏洞CVE-2019-19781,以及Pulse Secure、Fortinet及Palo Alto等VPN产品漏洞。

此外他们也发现有APT组织以大规模的密码泼洒(Password Spraying)手法,针对英美等国的医疗单位和国际卫生组织进行攻击。这种手法是以一组又一组常见密码对大量网站进行暴力破解,直到破解使用弱密码的网站。NCSC指出,密码泼洒攻击使用的密码,通常是由月分、季节或单位名称组成。

美、英-建议相关单位更新VPN、网络基础架构设备或远端工作装置的软件及组态,使用多因素验证(multi-factor authentication,MFA)减低密码被破解的影响,保护关键营运系统的管理界面,尤其是以browse down架构防止攻击者取得重要资产的存取权限,即用安全防护最高的设备来管理系统。此外,也应安装入侵侦测等安全监控设备、定期检视与更新事件管理流程,以及使用现代化的软件与硬件等。

2020-05-06 15:54:00

相关文章