• 首页
  • 合规治理
  • 产品&服务
    合规治理
    风险治理
    安全服务
    咨询服务
    人才培养
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    人才招募
    联系我们
  • 首页
  • 合规治理
    合规治理
    合规治理
  • 产品&服务
    产品&服务
    没有网络安全就没有国家安全
    产品&服务
    合规治理
    风险治理
    安全服务
    咨询服务
    人才培养
  • 安全研究
    安全研究
    网络空间因我们而安全
    安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态

    了解更多企业资讯

    了解更多网络安全知识

    天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答

    您的网络安全服务专家

    蜗牛问答
    蜗牛问答
  • 关于天帷
    关于天帷
    创造更值得信赖的世界
    关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    人才招募
    联系我们
  • 合规治理
  • 产品&服务
    合规治理
    软件测试
    商密评估
    等保测评
    数据安全评估
    安全监理
    个人信息安全影响评估
    司法鉴定
    风险治理
    威胁情报
    漏洞扫描
    渗透测试
    安全服务
    基线核查
    安全运维
    重保支持
    应急响应
    攻防演练
    咨询服务
    ISO 22301业务连续性管理体系建设咨询
    网络安全等级保护体系建设咨询
    ISO 27001信息安全管理体系建设咨询
    ISO 20000信息技术服务管理体系建设咨询
    商用密码应用安全体系建设咨询
    网络与信息安全体系规划咨询
    人才培养
    实训基地
    认证培训
    定制培训
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    专业资质证书
    应急支撑单位
    攻防演练证书
    政府荣誉
    行业荣誉
    人才招募
    联系我们
  • 首页
  • 合规治理
  • 产品&服务
    合规治理
    软件测试
    商密评估
    等保测评
    数据安全评估
    安全监理
    个人信息安全影响评估
    司法鉴定
    风险治理
    威胁情报
    漏洞扫描
    渗透测试
    安全服务
    基线核查
    安全运维
    重保支持
    应急响应
    攻防演练
    咨询服务
    ISO 22301业务连续性管理体系建设咨询
    网络安全等级保护体系建设咨询
    ISO 27001信息安全管理体系建设咨询
    ISO 20000信息技术服务管理体系建设咨询
    商用密码应用安全体系建设咨询
    网络与信息安全体系规划咨询
    人才培养
    实训基地
    认证培训
    定制培训
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    专业资质证书
    应急支撑单位
    攻防演练证书
    政府荣誉
    行业荣誉
    人才招募
    联系我们
天帷动态
了解更多企业资讯
首页 >天帷动态 >安全动态
  • 天帷动态
  • 安全动态
  • 等保专题
  • 培训动态
安全动态
栏目
超10亿张患者医学图像被泄漏 但始终没引起医疗机构重视
更新时间:2020-01-13
浏览量:2947

每天,数以百万计、包含患者个人健康信息的医学图像都会涌入到互联网上。数以百计的医院、医疗工作室和影像中心都在运行着不安全的存储系统,以至于任何拥有互联网连接的用户都可以通过免费下载的软件来访问全球超过10亿例患者的医学图像。

在所有曝光的图像(包括X射线,超声波和CT扫描)中,约有一半属于美国患者。尽管安全研究人员就该问题向医院和医生办公室发出多次警告,但依然有很多人忽略了他们的警告,并继续暴露患者的私人健康信息。德国安全公司Greenbone Networks的研究工作的Dirk Schrader表示:“这种情况每天都在恶化。”该公司过去1年都在监控泄漏服务器的数量。

去年9月份,Greenbone已经发现了有超过2400万例患者的7.2亿张医学图像在网络上被曝光。然而两个月之后,暴露的服务器数量增加了一半以上,达到3500万例患者检查,暴露了11.9亿次扫描,这严重侵犯了患者的隐私。

不过问题几乎没有减弱的痕迹。Schrader表示:“即时我们已经向多家医疗机构发出了反馈,但是暴露的数据依然在不断增加。如果医院和医生还不采取相应的行动,那么曝光的医学图像数量很快将会刷新记录。”

公开资料表明,PACS 系统是应用于医院影像科室,主要任务是把日常产生的各种医学影像(包括核磁、CT、各种 X 光机等设备产生的图像)通过各种接口(模拟、DICOM、网络)以数字化的方式海量保存起来。当需要时,在一定授权下,可以快速调回,同时增加一些辅助诊断管理功能。这些 PACS 系统使用医学数字成像和通信 (DICOM)标准来管理医学成像数据。

这些患者数据记录非常详细,大多包括以下个人和医疗细节:

名字和姓氏;

出生日期;

审查日期;

调查范围;

成像程序的类型;

主治医师;

研究所 / 诊所;

生成的图像数量

攻击者可以利用这些信息部署和实施更有效的社交工程和网络钓鱼攻击,从而最终获得金钱。

每天,数以百万计、包含患者个人健康信息的医学图像都会涌入到互联网上。数以百计的医院、医疗工作室和影像中心都在运行着不安全的存储系统,以至于任何拥有互联网连接的用户都可以通过免费下载的软件来访问全球超过10亿例患者的医学图像。

在所有曝光的图像(包括X射线,超声波和CT扫描)中,约有一半属于美国患者。尽管安全研究人员就该问题向医院和医生办公室发出多次警告,但依然有很多人忽略了他们的警告,并继续暴露患者的私人健康信息。德国安全公司Greenbone Networks的研究工作的Dirk Schrader表示:“这种情况每天都在恶化。”该公司过去1年都在监控泄漏服务器的数量。

去年9月份,Greenbone已经发现了有超过2400万例患者的7.2亿张医学图像在网络上被曝光。然而两个月之后,暴露的服务器数量增加了一半以上,达到3500万例患者检查,暴露了11.9亿次扫描,这严重侵犯了患者的隐私。

不过问题几乎没有减弱的痕迹。Schrader表示:“即时我们已经向多家医疗机构发出了反馈,但是暴露的数据依然在不断增加。如果医院和医生还不采取相应的行动,那么曝光的医学图像数量很快将会刷新记录。”

公开资料表明,PACS 系统是应用于医院影像科室,主要任务是把日常产生的各种医学影像(包括核磁、CT、各种 X 光机等设备产生的图像)通过各种接口(模拟、DICOM、网络)以数字化的方式海量保存起来。当需要时,在一定授权下,可以快速调回,同时增加一些辅助诊断管理功能。这些 PACS 系统使用医学数字成像和通信 (DICOM)标准来管理医学成像数据。

这些患者数据记录非常详细,大多包括以下个人和医疗细节:

名字和姓氏;

出生日期;

审查日期;

调查范围;

成像程序的类型;

主治医师;

研究所 / 诊所;

生成的图像数量

攻击者可以利用这些信息部署和实施更有效的社交工程和网络钓鱼攻击,从而最终获得金钱。

  • 上一篇:外国公司也头疼:密码共享去年让视频网损失91亿美元
  • 下一篇:招募民间黑客 日拟扩编"网络防卫队"强化网络战能力
返回列表页
热门文章
了解更多 >>
  • [ 2022-08-08 ] 天帷动态│沈昌祥院士莅临天帷信安考察指导
  • [ 2025-05-12 ] 中检天帷与移通科技签订战略合作协议
  • [ 2025-05-10 ] 千诚电子董事长张振庄一行到中检天帷参观交流
  • [ 2025-05-10 ] 中检天帷工会组织参加合肥高新区环湖长跑比赛、健身走活动
  • [ 2025-05-09 ] 天帷动态丨中检智安(河南)工程检测有限公司总经理黄港一行到中检天帷参观交流
  • [ 2025-05-01 ] 致敬劳动者丨中检天帷项目荣获合肥市第十届职工技术创新“优秀成果”
  • [ 2025-04-30 ] 培训动态丨中检天帷网络安全课堂5月开班计划
技术服务
了解更多 >>
  • 等保测评
  • 咨询服务
  • 渗透测试
合规治理
产品&服务
合规治理
  • 等保测评
  • 商密评估
  • 数据安全评估
  • 安全监理
  • 软件测试
  • 个人信息安全影响评估
  • 司法鉴定
风险治理
  • 渗透测试
  • 威胁情报
  • 漏洞扫描
安全服务
  • 安全运维
  • 重保支持
  • 应急响应
  • 攻防演练
  • 基线核查
咨询服务
  • 网络与信息安全体系规划咨询
  • 网络安全等级保护体系建设咨询
  • 商用密码应用安全体系建设咨询
  • ISO 27001信息安全管理体系建设咨询
  • ISO 20000信息技术服务管理体系建设咨询
  • ISO 22301业务连续性管理体系建设咨询
人才培养
  • 实训基地
  • 认证培训
  • 定制培训
安全研究
联合实验室
软件平台
安全团队
天帷动态
天帷动态
安全动态
等保专题
培训动态
蜗牛问答
蜗牛问答
关于天帷
天帷介绍
企业文化
发展历程
资质荣誉
  • 专业资质证书
  • 政府荣誉
  • 行业荣誉
  • 应急支撑单位
  • 攻防演练证书
人才招募
联系我们
联系地址

中检集团天帷信息技术股份有限公司

地址:中国(安徽)自由贸易试验区合肥市高新区望江西路900号中安创谷A1栋29层

合肥天帷信息安全技术有限公司

地址:合肥市高新区望江西路900号中安创谷科技园一期A1-29F

咨询电话
0551-62381688
关注官方微信
上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

关注官方微信
© 2014-2024 中检集团天帷信息技术股份有限公司—专注网络安全合规治理服务 ICP:皖ICP备2022014648号-2 免责申明 营业执照
皖公网安备:34019202002003号
天帷动态
安全动态
等保专题
培训动态