Медицинские данные в даркнете иной раз стоят дороже, чем банковские

Медицинские данные в даркнете иной раз стоят дороже, чем банковские

Медицинские данные в даркнете иной раз стоят дороже, чем банковские

За последний год было зафиксировано немало кибератак на сферу здравоохранения, из чего можно сделать вывод: медицинские учреждения и хранящиеся в них данные привлекают киберпреступников. Но что же ждёт эту сферу в следующем году? На этот вопрос ответили специалисты антивирусной компании «Лаборатория Касперского».

Исследователи составили прогноз на 2020 год, согласно которому на площадках даркнета будут продаваться все больше медицинских данных (например, информация медкарт и страховых полисов).

Примечательно, что уже на данном этапе встречаются объявления, предлагающие медицинские сведения дороже, чем данные банковских карт. Завладев такой информацией, злоумышленники могут войти в доверие к пользователям и впоследствии обмануть их и их родственников.

Помимо этого, существует ещё вектор атаки с использованием медицинских данных: преступник вносит в них изменения, чтобы затруднить постановку диагноза — своего рода целевая атака.

Одними из самых распространённых вредоносных программ, атакующих сферу здравоохранения, в этом году стали шифровальщики. Во многом злоумышленники проводят успешные атаки благодаря недостаточно серьёзному отношению медицинских учреждений к рискам, связанным с цифровизацией. Также зачастую сотрудников не обучают основам кибербезопасности.

По данным «Лаборатории Касперского», в 2019 году каждое пятое устройство (19%) в медицинских учреждениях по всему миру было атаковано злоумышленниками. Специалисты считают, что в следующем году эта цифра будет расти.

49% устройств в фармацевтических компаниях также стали мишенью для киберпреступников. А в 2020 году, по прогнозам исследователей, подобными атаками будут больше заниматься правительственные группировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies запустила бесплатный ресурс с данными об уязвимостях

Компания Positive Technologies открыла бесплатный портал, на котором собрана информация более чем о 300 тысячах уязвимостей в программном обеспечении и оборудовании. База обновляется регулярно и может пригодиться специалистам по кибербезопасности, разработчикам и ИБ-отделам компаний — в ней есть как описания уязвимостей, так и рекомендации по их устранению.

Инициатива появилась на фоне проблем с доступностью данных в международных базах — таких как National Vulnerability Database (NVD) и CVE.

В последнее время они обновляются с задержками, а также сталкиваются с сокращением финансирования, что сказывается на своевременности публикации новых уязвимостей. Это, в свою очередь, даёт злоумышленникам дополнительное время для использования уязвимостей до их устранения.

Портал агрегирует данные из разных источников, включая CVE, NVD, соцсети и мессенджеры. Описание каждой уязвимости формируется на основе этой информации — по словам разработчиков платформы, оно должно быть более подробным, чем в существующих базах. Кроме технической информации, на портале указаны авторы уязвимостей, если их удалось установить.

Отдельно выделяются уязвимости, которые активно обсуждаются в профессиональном сообществе. Это позволяет отслеживать те проблемы, которые находятся в фокусе внимания ИБ-специалистов прямо сейчас.

Сейчас в базе — свыше 300 тысяч уязвимостей и около 45 тысяч исследователей. По данным компании, каждую неделю добавляется примерно тысяча новых записей. Портал уже работает и доступен всем желающим без регистрации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru