Udnyttelsen af ​​sundhedsfaciliteter steg med 60 % siden 2022

Udnyttelsen af ​​sundhedsfaciliteter steg med 60 % siden 2022

Tyler Cross Tyler Cross
Udgivet på: August 18, 2023
Udnyttelsen af ​​sundhedsfaciliteter steg med 60 % siden 2022

Ifølge en fælles rapport udgivet af Health-ISAC, Finite State og Securin, stod sundhedsfaciliteter over for en stigning på næsten 60 % i cyberangreb i løbet af det sidste år.

Deres forskning fandt over 1,000 sårbarheder, med 993 af dem i forskellige medicinske produkter og enheder siden 2022. Og 160 af disse sårbarheder er i øjeblikket ved at blive bevæbnet, mens 101 er uopdaget i naturen.

Sårbarhederne varierer i sværhedsgrad, men den værste af dem ville give hackere adgang til netværket af forskellige medicinske faciliteter og påføre yderligere malware, stjæle data eller endda kryptere deres data og afpresse dem.

"Vores forskning afslører en foruroligende år-til-år stigning i firmwaresårbarheder inden for forbundne medicinske produkter og enheder, hvilket understreger et presserende behov for robust softwareforsyningskædesikkerhed," siger direktøren for produktsikkerhedsforskning og -analyse hos Finite State.

Desværre er sundhedsvæsenet fortsat et primært mål for hackere, med forskellige midler til at påføre faciliteter ødelæggende resultater. Dette udsætter beboere, der måtte være på livsstøtte eller har brug for adgang til hospitalets faciliteter, i risiko for at få deres produkter hacket på afstand. Alene sidste år var der en stigning på 437 % år-til-år i RCE/PE-udnyttelser

I år har vi set adskillige databrud i stor skala påvirke millioner af patienter over hele verden, inklusive det globale MOVEit filoverførselssoftwarehack og hacket på Regal Medical Group, som sætter informationen fra over 3 millioner patienter i fare.

"Sundhedsorganisationer skal prioritere cybersikkerhedsforanstaltninger, anvende robuste cybersikkerhedspraksisser, foretage regelmæssige risikovurderinger og holde sig opdateret om de nyeste sikkerhedstrusler og teknologier for proaktivt at beskytte mod cybertrusler," forklarer Phil Englert, Health-ISACs VP for Medical Device Security.

"Health-ISAC fokuserer på at forbedre cyberresiliens inden for den globale sundhedssektor ved at facilitere samarbejde, dele trusselsintelligens, udvikle og dele bedste praksis og give ressourcer og støtte til sine medlemmer for at opbygge modstandskraft i medlemsorganisationer og sundhedssamfundet som helhed."

Tidsstempel:

Mere fra Sikkerhedsdetektiver