一次网络攻击损失170亿元

一次网络攻击能给企业造成多大损失?医疗IT巨头美国联合健康集团给出的答案是——170亿元!

今年2月,联合健康集团的子公司、美国最大的商业处方处理商Change Healthcare遭遇网络攻击,导致全美约1/3的医疗机构无法开具处方,更无法进行保险结算,造成了迄今为止美国医疗行业最严重网络安全灾难。

这场网灾的原因让人十分无语。Change Healthcare的Citrix远程访问服务不支持双因素认证(2FA),黑客利用窃取到的账户凭证大摇大摆的登入其内网,在网络中横向移动,窃取数据并破坏备份,最后在9天后部署并引爆了勒索软件。

事件爆发之后,联合健康集团反应还算迅速,给受影响的医疗机构提供资金补助,请网络专家重构网络基础设施,还向黑客支付了2200万美元赎金,美国国会也对联合健康集团进行了质询。到了8月,联合健康集团披露了二季度财报,称这场网络攻击给其造成23亿至24.5亿美元(约合人民币165亿至176亿元)的损失。

当然,把这次网络攻击完全归咎于没有实施2FA过于武断,这170亿是在为Change Healthcare的网络安全建设不足买单。但是,当联合健康集团的CEO接受国会咨询时、签字支付赎金时、查看财报时,估计少不得要问自己一句,如果早点实施了2FA,这170亿是不是就能省下来了?

2FA,可能是简单有效的安全方案

双因素认证(2FA),被公认为最简单有效的提升网络安全水平的手段之一。通过在“账号+密码”之后增加一次认证,利用员工的“所知、所持、所有”实施身份认证,能够大幅提升身份认证的安全性,避免账户凭证泄露,消除弱密码的影响,有效防范网络钓鱼、撞库攻击。

尽管2FA简单有效,但企业想要实施2FA还需要解决两大难题。

第一,是如何保证用户体验。增加一次认证本就让登录变得繁琐,如果还需要使用硬件令牌、安全问题等认证手段,会影响员工的操作体验,增加员工抵触情绪。

第二,是如何降低改造成本,缩短改造周期,将改造对业务应用的影响缩减至最小。

芯盾时代的双因素认证系统(2FA)是针对企业实施难题,基于移动安全认证技术与标准认证插件,帮助客户一站式实现设备、应用、操作系统的双因素认证,在保证员工操作体验的同时提升身份认证安全性,满足安全合规要求。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/50937.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

公认最强充电宝有哪些?盘点四款公认强悍级别充电宝推荐

随着智能手机和其他移动设备的广泛应用,充电宝已经成为我们生活中不可或缺的一部分。然而,市场上众多品牌和型号的充电宝也让消费者面临选择难题,安全隐患也随之浮现。因此,选择一款安全可靠、性能卓越的充电宝显得尤为重要。本文…

[数据集][目标检测]起子检测数据集VOC+YOLO格式1215张1类别

数据集格式:Pascal VOC格式YOLO格式(不包含分割路径的txt文件,仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件) 图片数量(jpg文件个数):1215 标注数量(xml文件个数):1215 标注数量(txt文件个数):1215 标注…

python逻辑控制 学习

if 语句 普通if &#xff0c;与多条件语句 #! /usr/bin/python3 age int(input("请输入你的年龄&#xff1a;")) print("你今年", age, "岁了。") if age < 18:print("你还未成年&#xff0c;请多加努力&#xff01;") elif age …

mysql 彻底重装(删除所有数据)

文章目录 1. 停止 MySQL 服务2. 删除数据库文件a) 先确定数据文件的datadir是在哪里。b) 如果还是没找到&#xff0c;终端中输入命令 3. 重新初始化 MySQL 数据目录4. 启动 MySQL 服务5. 重新设置 root 用户密码 有时候mysql的密码配置错误&#xff0c;连接不上mysql&#xff0…

[802.11e]WMM

WMM概念 WiFi WMM&#xff08;无线多媒体&#xff09;是一种用于无线局域网&#xff08;WLAN&#xff09;的QoS&#xff08;服务质量&#xff09;标准。WMM旨在提供更好的网络性能&#xff0c;特别是在传输多媒体内容&#xff08;如音频和视频&#xff09;时。它通过对不同类型…

PyTorch 基础学习

文章索引&#xff1a; PyTorch 基础学习&#xff08;1&#xff09; - 快速入门 PyTorch 基础学习&#xff08;2&#xff09;- 张量 Tensors PyTorch 基础学习&#xff08;3&#xff09; - 张量的数学操作 PyTorch 基础学习&#xff08;4&#xff09;- 张量的类型 PyTorch 基础学…

Halcon20.11深度学习目标检测模型

1.前言&#xff1a;.Halcon的深度学习标注工具一直在更新&#xff0c;我下载的20.11版本的Deep Learning Tool已经显示过期&#xff0c;无奈只能下载最新版MVTec Deep Learning Tool 24.05。不过最新版的标注工具做的很人性化&#xff0c;分类&#xff0c;目标检测&#xff0c;…

axios 上传 和下载 excel 文件

axios 上传 和下载 excel 文件 上传 excel 文件 axios 请求配置 import axios from axios// 导入&#xff08;校验数据&#xff09; export const postFile (data) > {return axios.post({url: 上传地址,data,headers: {Content-Type: multipart/form-data}}) }调用方法处 …

口语笔记——连词

连词 可以 连接主、谓、宾、表、副、介、补语、定语、状语、同位语&#xff08;如下面连词and中的示例&#xff09;。 and I and he went to shanghai. 主语I like basketball and football. 宾语He is kind and friendly. 表语He runs fast and beautifully. 副词I went to …

【Java】—— 使用Java编写程序找出100以内的质数

质数的定义与性质 质数是指只能被1和自身整除的正整数。根据定义&#xff0c;质数必须大于1。例如&#xff0c;2、3、5、7、11等都是质数。质数的性质如下&#xff1a; 每个大于1的自然数要么是质数&#xff0c;要么可以分解成几个质数的乘积。除了2和3之外&#xff0c;所有的…

获取阿里云Docker镜像加速器地址

注册并登录阿里云账号&#xff1a;首先&#xff0c;你需要有一个阿里云账号。如果还没有&#xff0c;可以在阿里云官网注册。 访问容器镜像服务&#xff1a;登录后&#xff0c;进入“产品与服务”&#xff0c;找到“容器服务”或“容器镜像服务”。阿里云容器服务 找到镜像加…

iOS开发进阶(二十二):Xcode* 离线安装 iOS Simulator

文章目录 一、前言二、模拟器安装 一、前言 Xcode 15 安装包的大小相比之前更小&#xff0c;因为除了 macOS 的 Components&#xff0c;其他都需要动态下载安装&#xff0c;否则提示 iOS 17 Simulator Not Installed。 如果不安装对应的运行模拟库&#xff0c;真机和模拟器无法…

【UE】关卡实例基本介绍与使用

目录 一、什么是关卡实例 二、创建关卡实例 三、编辑关卡实例 四、破坏关卡实例 五、创建关卡实例蓝图 一、什么是关卡实例 关卡实例本质上是一个已存在关卡的可重复使用的实例化版本。它基于原始关卡&#xff0c;但可以在运行时进行独立的修改和定制&#xff0c;同时保持…

哪个牌子的开放式耳机性价比高?五款地表最强机型推荐!

在我们的日常生活中&#xff0c;街道、地铁车厢或公交车等地方常常充满了噪音&#xff0c;这些杂音不仅可能扰乱心情&#xff0c;还可能对我们的听力造成潜在的伤害。在这样的环境下&#xff0c;如果想要享受音乐或追剧&#xff0c;同时又能保持对周围环境的警觉&#xff0c;开…

【WebSocket】websocket学习【二】

1.需求&#xff1a;通过websocket实现在线聊天室 2.流程分析 3.消息格式 客户端 --> 服务端 {"toName":"张三","message":"你好"}服务端 --> 客户端 系统消息格式&#xff1a;{"system":true,"fromName"…

全自动内衣洗衣机什么牌子好?五款业界高性能内衣洗衣机推荐

在日常生活中&#xff0c;内衣洗衣机已成为现代家庭必备的重要家电之一。选择一款耐用、质量优秀的内衣洗衣机&#xff0c;不仅可以减少洗衣负担&#xff0c;还能提供高效的洗涤效果。然而&#xff0c;市场上众多内衣洗衣机品牌琳琅满目&#xff0c;让我们往往难以选择。那么&a…

google浏览器chrome用户数据(拓展程序,书签等)丢失问题

一、问题背景 我出现这个情况的问题背景是&#xff1a;因为C盘块满了想清理一部分空间&#xff08;具体看这&#xff1a;windows -- C盘清理_c盘softwaredistribution-CSDN博客&#xff09;&#xff0c;于是找到了更改AppDatta这个方法&#xff0c;但因为&#xff0c;当时做迁移…

标题:跨越编程学习的高墙:克服挫折感的策略

标题&#xff1a;跨越编程学习的高墙&#xff1a;克服挫折感的策略 在编程的征途上&#xff0c;挫折感常常不期而至&#xff0c;但正是这些挑战塑造了我们解决问题的能力。本文将从心态调整、学习方法和成功经验三个方面&#xff0c;分享如何克服编程学习中的挫折感&#xff0…

SOLID——组合复用原则

组合复用原则 组合复用原则主要思想代码示例分析组合复用原则体现1. 组合而非继承2. 动态功能组合3. 复用已有功能4. 接口隔离5. 单一职责 优势总结 组合复用原则 组合复用原则&#xff08;Composite Reuse Principle&#xff09;强调在设计中优先使用对象组合而非类继承&…

文本匹配任务(上)

文本匹配任务 1.文本匹配介绍1.1文本匹配定义1.1.1狭义定义1.1.2广义定义 1.2文本匹配应用1.2.1问答对话1.2.1信息检索 2.文本匹配--智能问答2.1基本思路2.2技术路线分类2.2.1按基础资源划分2.2.2 答案生成方式2.2.3 NLP技术 2.3智能问答-Faq知识库问答2.3.1运行逻辑2.3.2核心关…