欧洲前十大制药公司普遍面临Web安全威胁
近日,根据Outpost24发布的最新研究报告,欧洲排名前 10 的制药公司都拥有易受攻击的 Web 应用程序,这意味着其大量敏感数据(医疗和患者信息)面临被黑客窃取的风险。
据了解,Outpost24使用其外部攻击面管理工具对欧洲TOP10制药公司Web服务的安全性进行评估。结果显示,这些药企中80%的风险暴露指数超过30分(总分为58.4),表明其对外服务很容易出现可供利用的安全漏洞。
研究人员指出,与其他行业相比,欧盟制药公司运行的Web应用程序数量特别多,拥有20394 个网络应用程序和9216个域名,其中,超过200个应用程序使用未加密的登录表单,有18%的药企使用包含已知漏洞的过时组件。尽管如此,TOP10欧盟制药公司的风险暴露指数依然明显低于TOP10美国制药公司(其风险指数为40.5)。
该报告还观察到欧盟制药公司的许多其他安全和合规问题,包括基本的SSL、Cookie设置和隐私政策漏洞,不过令人略感欣慰的是,许多漏洞都很容易修复。研究人员表示:“这项研究凸显了现代制药和医疗应用程序的复杂性以及互联网上公开大量信息的风险性。调查结果表明,面对肆虐的勒索软件攻击,行业用户审查其外部足迹和漏洞暴露对改善安全非常重要。”
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国国土安全部实施新规,高薪吸引网络安全人才
据外媒消息,美国国土安全部开始实施网络安全新规,拟建立起新的网络人才招聘系统,允许招聘部门以更加灵活的手段,更高额的薪资待遇,招聘和留存更多的网络安全人才,以应对美国不断增多的网络安全事件。 2021年11月15日,美国国土安全部部长亚历杭德罗·马约卡斯表示,网络人才管理系统将简化并筛选潜在网络安全专业人员的申请,并用于发展和保留网络安全人才。他补充称,通过网络人才管理系统筛选的人员将被直接聘用加入美国国土安全部的网络安全部门,保护美国关键基础设施免受网络攻击。 有安全专家认为,近期发生的多起网络安全事件促进了新规的出台和实施,其中包括SolarWinds供应链攻击事件和美国最大管道运营商Colonial Pipeline遭遇勒索攻击事件。 此前,由于大量针对美国基础设施的网络攻击逐渐兴起,让美国感受到巨大的压力,并在2018年10月成立了网络安全与基础设施安全局(简称CISA)。但在特朗普执政时期不断对CISA进行打压,使得该部门领导层和高层管理人员大幅减少。 如今,这一情况或有待改善。新规定的实施旨在进一步简化网络安全人才招聘的工作,去掉那些繁文缛节,以更灵活、更高效的方式招聘和留...
- 下一篇
Magecart攻击日渐“猖獗”,受害企业数量破万
Cyberpion最新研究表明,现阶段,Magecart攻击泛滥,包括零售、银行、医疗、能源等行业的世界500强企业都是其攻击目标,甚至政府都未能阻止Magecart的疯狂攻击。 Magcart是一种网络攻击方式的通用名称,往往指黑客通过破坏第三方代码(通常是在浏览器中运行的Javascript),从网络应用程序(例如在线支付软件)或网站中窃取用户数据信息。 Cyberpion网络安全研究员对3万多个漏洞详细分析后,发现大部分企业的网络安全平台和应用程序,在识别Magecart攻击方面存在重大缺陷。 除此之外,部分企业向客户披露其公司内部的安全漏洞时,也存在严重失误(不够及时),最终可能导致上下游企业面临攻击风险。 Magecart攻击已“势不可挡” 过往几年,Magecart攻击对部分企业造成了严重影响,2018年的英国航空公司和Ticketmaster、2019年的福布斯以及美国当地政府门户网站等都是其受害者。 通过对受害案例和黑客的攻击方式分析研究,Cyberpion首席执行官Nethanel Gelernter称,大部分受害企业是在发现自身数据被出售后,才意识到公司遭受了网络攻...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果