Categories: NOTÍCIAS EM GERAL

Um aumento enorme de incidentes cibernéticos na área de saúde

Os números falam por si

  • Em 13 de agosto de 2020, a Ferramenta de Relatório de Violações da HIPAA do Departamento de Saúde e Serviços Humanos registrou 302 violações de saúde importantes, afetando quase 8,7 milhões de indivíduos.
  • A Magellan Health, uma das empresas Fortune 500, foi atingida por um ataque de ransomware em abril de 2020. Em meados de agosto, a Magellan Health confirmou que cerca de 1,7 milhão de pessoas foram afetadas até agora pelo ataque cibernético de abril.

O setor de saúde atrai mais

Frequentemente, as instalações médicas têm uma implementação mais fraca de medidas de segurança em comparação com outras indústrias, como redes bancárias e financeiras, TI e comércio eletrônico.

Atores de ameaça em campo

O setor testemunhou uma grande variedade de ataques cibernéticos, incluindo campanhas de phishing, ataques de ransomware, acesso não autorizado a dados e descarte incorreto de registros de saúde.

  • O grupo APT29 tentou roubar pesquisas relacionadas ao coronavírus e propriedade intelectual de organizações de pesquisa de saúde, universidades, pesquisadores, etc. para roubar segredos de pesquisas relacionadas ao coronavírus entre maio e julho.
  • Vários outros malwares e agentes de ameaças, incluindo FritzFrog , Bazar Backdoor , Hakbit , Evil Corp , etc., foram encontrados visando o setor de saúde (junto com alguns outros setores-alvo).
  • Ransomware como Netwalker ( Centro de Fertilidade e Ginecologia , Lorien Health Services ), Maze ransomware ( Regis Healthcare ), etc. também criaram confusão entre as organizações de saúde.
  • O Beaumont Health testemunhou um ataque de phishing, quando algumas contas de e-mail tiveram acesso não autorizado entre 3 de janeiro de 2020 e 29 de janeiro de 2020.

Conclusão

Um grande número de incidentes de violação de dados e vítimas afetadas indicam que o setor de saúde não deve se iludir com uma falsa sensação de segurança. Eles ainda têm muito trabalho a fazer quando se trata de proteger sua infraestrutura, como bloquear conexões remotas, descartar documentos de maneira adequada e educar os usuários para evitar os ataques de phishing frequentemente observados, bem como atrasos na detecção e notificações de violação.

Fonte: https://cyware.com/news/a-whopping-rise-in-healthcare-cyber-incidents-944b8191

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

2 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

4 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

4 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

4 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

4 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

4 semanas ago