Categories: CYBERSEC GERAL

Detectado aumento alarmante em ataques cibernéticos contra instalações de saúde

No mês passado, houve um aumento alarmante de ataques cibernéticos contra instalações de saúde . Ataques de ransomware em todo o mundo bloquearam 68 prestadores de serviços de saúde de suas respectivas redes durante o terceiro trimestre deste ano, ameaçando a segurança e a privacidade do paciente. Os especialistas temem que os pacientes não consigam receber cuidados intensivos em uma instalação específica sem uma abordagem holística de segurança cibernética em toda a instalação.

O Johnson Memorial Health Hospital em Franklin, Indiana, EUA, e o Hillel Yaffe Medical Center em Hadera, Israel, são apenas dois exemplos das instalações médicas atacadas. No Johnson Memorial, o ataque do início de outubro bloqueou bancos de dados e expôs dados de pacientes. Dias depois do ataque, uma quantia de resgate estranhamente ainda não foi solicitada.

No início de novembro, o Hillel Yaffe Medical Center foi atacado por um grupo supostamente apoiado pelo Irã, o Black Shadow. Os dados pessoais de 290.000 indivíduos foram divulgados e os investigadores estimaram que levaria muitas semanas para se recuperar e compreender o escopo completo do que foi acessado.

Equipamentos OT legados de saúde vulneráveis ​​a ataques cibernéticos

Conforme as instalações de saúde se modernizam, seus equipamentos OT legados tornam-se vulneráveis ​​a hackers. Água, HVAC, oxigênio, sistemas elétricos e outros sistemas críticos estão conectados, mas podem ficar aquém do monitoramento e proteção de segurança cibernética adequados. O comprometimento de qualquer um desses serviços terá um impacto negativo no atendimento ao paciente, potencialmente ameaçando a vida daqueles que estão sendo tratados .

“Acessar os dados do paciente é preocupante, mas a ideia de hackers tendo acesso a componentes em uma enfermaria específica ou mesmo em uma única sala de cirurgia é alarmante”, disse Ilan Barda , CEO da Radiflow .

“Os CISOs nas instalações devem se concentrar em sistemas de TI e ambientes de OT, começando da avaliação de risco ao monitoramento de ameaças. Deve haver gerenciamento de risco holístico contínuo para organizações mais maduras que combinam sistemas de TI e OT. Com o Radiflow, as equipes podem monitorar toda a gama de segurança de um OT de saúde a partir de um local central. ”

O Departamento de Saúde e Serviços Humanos (HHS) dos Estados Unidos alertou sobre as tendências alarmantes em 2021, com 68 ataques globais a instalações de saúde apenas no terceiro trimestre deste ano.

Fonte: https://www.helpnetsecurity.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

16 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

17 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

5 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago