九成美国大型医疗组织Web应用存在漏洞

发表于:2021-11-29 09:28

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:安全牛    来源:安全牛

  网络评估公司Outpost24最新发布的《2021制药和医疗行业Web应用安全报告》显示,美国90%的大型医疗运营商使用的Web应用程序中都存在漏洞,很容易遭到网络攻击
  报告评估了欧盟、美国最大的20家制药和医疗组织的互联网应用程序,调查显示,使用率在前20位的制药和医疗应用程序中,85%遭受外部攻击的可能性得分为30或更高,而这项标准的总分为58.24。Outpost24将此项评分命名为“严重暴露”,代表该程序在漏洞暴露方面的高敏感性指数,在被调查的所有企业中,美国医疗组织的平均风险暴露得分为40.5,而欧盟医疗组织的平均得分为32.79。研究人员还发现,欧盟和美国的医疗组织中确定的前三大攻击媒介是分布程度(Degree of Distribution)、页面创建和活动内容。
  具体数据显示,美国医疗组织运行的Web应用程序中有四分之一存在网络安全风险。在被调查的运行于2197个域名上的总共6069个Web应用程序中,有3%被研究人员归类为“可疑”、23.74%被发现运行了易受攻击的组件。
  尽管欧盟医疗组织运行的Web应用程序数量几乎是美国的四倍,但在欧盟医疗组织中,在9216个域名上运行的20394个Web应用程序,仅有3.3%被认为是可疑的、18.3%运行了易受攻击的组件。这证明美国医疗组织比欧盟同行面临着更大的网络安全风险。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号