Хакеры начинают охоту за медицинскими данными

Медицинское оборудование – новая цель хакеров

Специалисты по безопасности предупреждают об угрозах появления уязвимостей нулевого дня на медицинских устройствах. Об этом говорится в новом исследовании, представленном аналитическим центром Atlantic Council, центром Брента Скоукрофт и компанией Intel.

В документе указано, что хакеры вскоре сумеют существенно навредить индустрии здравоохранения. Специалисты ожидают появления богатого рынка уязвимостей нулевого дня, присутствующих в медицинских устройствах. Речь идёт о брешах, которые становятся известны злоумышленникам до того, как для них выпустят патч.

Это означает, что киберпреступники сумеют контролировать разные типы медицинского оборудования. В его перечень входят мониторы, фильтры, регуляторы подачи воздуха и другие приспособления. Хакеры также смогут взламывать системы, чтобы получить информацию о пациенте или исказить её.

Сотрудники Atlantic Council Джейсон Хейли (Jason Healey) и Нил Поллард (Neal Pollard) считают, что это случится вскоре, если организации по охране здоровья не предпримут превентивные меры уже сегодня. В противном случае, воры, шпионы, хакеры и даже террористы смогут воспользоваться уязвимостями для совершения преступлений.

Взломщикам уже удалось провести три успешных нападения на крупных представителей услуг по здравоохранению. Их жертвами стали страховые компании Community Health Alliance, Anthem и Premera Blue Cross. Скорее всего, злоумышленники похитили у них данные.

76% кибератак направлены на шифрование и разрушение инфраструктуры компаний

«Инфосистемы Джет» представила исследование популярных тактик и техник нарушения киберустойчивости российских компаний. В его основу лег опыт реагирования и ликвидации последствий более 100 крупных киберинцидентов, в расследовании которых команда Jet CSIRT принимала участие с 2023 по 2025 год.

По данным исследования, сегодня основной целью злоумышленников становится не кража данных, а остановка бизнеса. В 76% расследованных инцидентов атаки были связаны с шифрованием или разрушением инфраструктуры. Более чем в 90% случаев конечной целью злоумышленников было получение выкупа.

Исследование также показывает, что современные атакующие все чаще используют штатные инструменты администрирования, такие как PowerShell, CMD и средства удаленного управления. Это позволяет маскировать вредоносную активность под обычную работу системных администраторов и дольше оставаться незамеченными.

Эксперты Jet CSIRT отмечают, что под угрозой находятся любые компании, вне зависимости от отрасли или масштаба. Наиболее часто расследованные инциденты пришлись на промышленность и производство (20%), ретейл и e-commerce (18%), государственный сектор (13%), ИТ и телеком (10%), а также финансовые организации (10%). Следует отметить, что и небольшие компании-подрядчики или партнеры также подвержены риску и часто становятся точкой входа для атак на более крупные организации.

Помимо статистики, исследование содержит описание наиболее распространенных тактик злоумышленников, практические рекомендации по повышению киберустойчивости и чек-лист наиболее типичных недостатков инфраструктуры, которые приводят к успешной компрометации. Полную версию исследования можно посмотреть по ссылке.

Реклама, 18+. АО «Инфосистемы Джет» ИНН 7729058675
ERID: 2Vfnxx6qEpT

RSS: Новости на портале Anti-Malware.ru