ظهور حملات سایبری مبتنی بر هوش مصنوعی در صنعت پزشکی

ظهور حملات سایبری مبتنی بر هوش مصنوعی در صنعت پزشکی

ظهور حملات سایبری مبتنی بر هوش مصنوعی در صنعت پزشکی هوش داده پلاتو بلاک چین. جستجوی عمودی Ai.

هوش مصنوعی با ده‌ها نتیجه امیدوارکننده، از جمله توانایی تشخیص سرطان سینه و تشخیص بیماری‌های خونی بسیار سریع‌تر از انسان، شاهد افزایش پذیرش در مراقبت‌های بهداشتی بوده است. با این حال، هوش مصنوعی یک شمشیر دو لبه را به اثبات رسانده و مجرمان سایبری را به ابزارهایی برای انجام حملات پیچیده با عواقب گسترده مجهز می کند. 

با افزایش تعداد حملات سایبری مبتنی بر هوش مصنوعی که بخش پزشکی را هدف قرار می دهد، سازمان ها باید چگونگی جلوگیری از قربانی شدن و کاهش خطرات آینده را بیابند. 

مراقبت های بهداشتی یک هدف اصلی برای مجرمان سایبری است

با توجه به میزان مقررات و دستورالعمل های سختگیرانه موجود، انتظار دارید صنعت پزشکی از محافظت پیشرفته در برابر جرایم سایبری برخوردار باشد. با این حال، در دهه گذشته یکی از هدفمندترین عوامل تهدید سایبری بوده است.

نقض داده ها در صنعت است 53.3 درصد از سال 2020 افزایش یافته استبر اساس گزارش IBM. بدتر از آن این است که بخش مراقبت های بهداشتی گران ترین نقض داده ها را برای 13 سال متوالی با هزینه متوسط ​​10.9 میلیون دلار ثبت کرده است. چهار دلیل اصلی برای چنین تمرکز شدید روی این صنعت وجود دارد: 

  • داده های حساس: اگر در مورد آن فکر کنید، هیچ بخش دیگری به اندازه مراقبت های بهداشتی از داده های خصوصی استفاده نمی کند. همه چیز از تاریخچه سلامتی بیمار و اطلاعات تشخیصی گرفته تا جزئیات بیمه و داده‌های پرداخت، گنجینه‌ای است که مجرمان سایبری آرزوی آن را دارند. پرونده های بهداشتی به سرقت رفته هستند 10 برابر سود بیشتر نسبت به شماره کارت اعتباری دزدیده شده 
  • زیرساخت های فوری: بیمارستان ها و مراکز پزشکی مراقبت های حیاتی به موقع ارائه می دهند. به این ترتیب، آنها نمی توانند عملیات خود را برای مدت طولانی تعطیل کنند. این امر باعث می‌شود که آنها احتمالاً خواسته‌های مهاجمان را برآورده کنند و بدون مذاکرات طولانی باج بپردازند. 
  • دستگاه های تحت شبکه: با پیشرفت‌های اینترنت اشیاء پزشکی، دستگاه‌های پزشکی روزمره مانند دستگاه‌های MRI، ضربان‌سازها و وسایل پوشیدنی می‌توانند به هدف حملات سایبری تبدیل شوند. این موارد اغلب امنیت ضعیفی دارند یا بر روی برنامه های قدیمی کار می کنند و آسیب پذیری هایی را برای مجرمان ایجاد می کنند تا از آنها سوء استفاده کنند. 
  • فرصت های آموزشی محدود: متخصصان مراقبت های بهداشتی مشغول هستند، و در حالی که ممکن است هر از چند گاهی آموزش های امنیت سایبری را دریافت کنند، تهدیدات سایبری اغلب می توانند سریعتر تکامل یابند. 

هزینه متوسط ​​برای اصلاح نقض داده های مراقبت های بهداشتی تقریباً سه برابر سایر صنایع است. 

حملات سایبری مبتنی بر هوش مصنوعی چگونه رخ می دهد

فیشینگ عامل اصلی حملات سایبری در صنعت پزشکی است. تعداد افزایش 167 درصدی حملات ایمیل پیشرفته در سال 2023، گواهی بر بدنامی آن تا کنون. این کلاهبرداری مهندسی اجتماعی سعی می کند شما را فریب دهد تا اطلاعات شخصی را فاش کنید یا بدافزار نصب کنید. 

چیزی که بیش از همه در مورد این موضوع نگران کننده است، درک این موضوع است که مجرمان سایبری می توانند از ابزارهای هوش مصنوعی مولد بخواهند تا کل دنباله ایمیل را به قانع کننده ترین شکل ممکن ایجاد کنند. هنرمندان فیشینگ امروزی حتی به مهارت‌های سایبری پیشرفته هم نیاز ندارند - هر کسی که یک دستگاه آنلاین داشته باشد یک خطر بالقوه است. 

چند سال پیش، تشخیص این کلاهبرداری‌ها با نشانه‌های گویای معمول - گرامر ضعیف، ساختار جملات غیرعادی، اشتباهات تایپی نابخشودنی و موارد مشابه - آسان‌تر بود. با این حال، با هوش مصنوعی مولد، مجرمان سایبری می‌توانند هر تعداد متنی را که می‌خواهند به زبان انگلیسی مکالمه‌ای ساده و با تمام اطلاعات راستی‌آزمایی درست ایجاد کنند. 

در سطح جهانی، عاملان تهدید بیش از 3 میلیارد ایمیل فیشینگ ارسال می کنند 1٪ از کل ترافیک ایمیل روزانه. تنها با یک کلیک غیرمجاز بر روی یک لینک مخرب، اطلاعات خصوصی به خطر می افتد و جزئیات کافی برای باج گیری و اخاذی از سازمان های مراقبت بهداشتی در اختیار هکرها قرار می گیرد.

«80 درصد از حوادث سایبری ناشی از کارمندان استبهداشت نامناسب رمز عبور. 

بدافزار خودکار

ابزارهای پیشرفته هوش مصنوعی مولد بر روی مقادیر انبوهی از کد منبع و زبان های برنامه نویسی در دسترس عموم، از جمله Python، JavaScript، Prolog و Verilog آموزش دیده اند. مثلا، دستیار کد watsonx IBM به توسعه دهندگان اجازه می دهد تا دستورات را به زبان ساده وارد کنند تا خروجی را در کد تولید کنند. 

چه مدت تا زمانی که این نوآوری به صورت رایگان در تمام پلتفرم های هوش مصنوعی در دسترس قرار گیرد؟ هر کسی با درخواست‌های مناسب می‌تواند تغییرات بی‌شماری بدافزار با ویژگی‌های خاص، مانند سازگاری و اجتناب از شناسایی، ایجاد کند. 

حملات انکار سرویس توزیع شده (DDoS) مبتنی بر هوش مصنوعی

عوامل مخرب می توانند از یادگیری ماشینی برای آموزش سیستم های خود برای تکرار فرآیند تصمیم گیری از پیش تعریف شده استفاده کنند. از آنجا، می‌تواند حملات DDoS خودکار را انجام دهد، داده‌ها را برای آسیب‌پذیری‌ها جمع‌آوری کند و مقادیر زیادی درخواست اتصال نادرست را به سرورهای خاص سازمان بهداشت ارسال کند. 

DDoS و فیشینگ پیشگامان اصلی حملات باج افزار هستند که در آن مجرمان برای بازگرداندن دسترسی به سیستم یا حفظ محرمانه بودن، باج می خواهند. حمله سایبری فوریه 2023 به گروه پزشکی Regal، که بیش از 3.3 میلیون بیمار را تحت تاثیر قرار داده است، یادآوری جدی از شدت باج افزار است. 

تکنولوژی Deepfake

احتمالاً در سراسر اینترنت با هزاران محتوای دیپ جعلی تولید شده توسط هوش مصنوعی مواجه شده اید. این فیلم‌ها و تصاویر نادرست واقعی به نظر می‌رسند و می‌توانند در جعل هویت بیماران یا پرسنل پزشکی برای منافع مالی مفید باشند.

همچنین می توان از این فناوری برای انتشار اطلاعات نادرست و تسهیل اخاذی استفاده کرد. به عنوان مثال، هکرها می‌توانند ویدیوهای جعلی از اقدامات نامطلوب در بیمارستان ایجاد کنند و تهدید کنند که آنها را منتشر می‌کنند مگر اینکه پولی دریافت کنند. اگرچه بی‌گناه است، اما چنین محتوای مخربی می‌تواند وجهه بیمارستان را خدشه‌دار کند، اعتماد بیمار را تهدید کرده و اقدامات قانونی احتمالی را دعوت کند. 

«سازمان های مراقبت های بهداشتی باید پیاده سازی مکانیسم های امنیتی قوی برای محافظت از کارکنان و بیماران در برابر دیپ فیک های تولید شده توسط هوش مصنوعی." 

حفاظت در برابر حملات سایبری تقویت شده با هوش مصنوعی در صنعت پزشکی

هیچ سازمانی کاملاً عاری از خطرات احتمالی امنیت سایبری نیست. با این وجود، مراکز مراقبت بهداشتی باید رویکردی جامع و پیشگیرانه برای محافظت از اطلاعات خصوصی خود بدون به خطر انداختن مراقبت از بیمار اتخاذ کنند. این پنج نکته کاهش خطر می تواند به ارائه یک نقطه شروع مناسب کمک کند: 

ارزیابی های امنیتی منظم را انجام دهید

هر برنامه کاربردی، از جمله تجهیزات و نرم افزار مراقبت های بهداشتی، در نهایت قدیمی می شود. اینها نقاط ورود بالقوه ای را برای حملات سایبری ایجاد می کنند و سیستم امنیتی کلی را تضعیف می کنند. ممیزی های امنیتی منظم به شناسایی این آسیب پذیری ها قبل از یافتن و سوء استفاده هکرها کمک می کند. 

فرهنگ امنیتی را تقویت کنید

خطای انسانی عامل است 95 درصد مسائل مربوط به امنیت سایبری در سطح جهانی. پرورش فرهنگ آگاهی از امنیت در میان کارکنان بیمارستان ضروری است. این بدان معنی است که با اطلاعات بیمار همانطور که با بیمار رفتار می کنند و تأثیرات امنیتی احتمالی تصمیمات روزمره را ارزیابی می کنند. همچنین باید شامل آموزش مداوم در مورد آخرین چشم انداز تهدید و بهترین شیوه ها باشد. 

یک طرح واکنش به حادثه ایجاد کنید

طرحی برای رسیدگی به برخی حوادث امنیت سایبری به سازمان‌های پزشکی کمک می‌کند تا خسارات احتمالی را کاهش دهند. این شامل شناسایی پرسنل کلیدی برای تماس، ایجاد کانال های ارتباطی و تشریح مراحلی است که باید برای بهترین نتیجه ممکن دنبال کنید. 

«سازمان‌های دارای طرح واکنش به حوادث می‌توانند از 58 درصد صرفه جویی در هزینه بهره مند شوید در صورت تخلف.»

امنیت داده ها را دو برابر کنید

از آنجایی که نقض داده ها در صنعت مراقبت های بهداشتی میلیون ها هزینه دارد، سرمایه گذاری در راه حل های امنیت داده های پیشرفته به طور قابل توجهی ارزان تر است. نفوذ به شبکه ای قوی که با رمزگذاری پیشرفته، فایروال های پیشرفته و سیستم های تشخیص نفوذ نسل بعدی ایمن شده باشد، بسیار دشوارتر است. 

راهکارهای امنیت سایبری هوش مصنوعی را پیاده سازی کنید

همانطور که هکرهای آنلاین از هوش مصنوعی برای انجام حملات قوی تر استفاده می کنند، سازمان ها نیز می توانند از آن برای تقویت سیستم دفاعی شبکه خود استفاده کنند. برای مثال، سیستم‌های مجهز به هوش مصنوعی می‌توانند حجم عظیمی از داده‌ها را برای شناسایی رفتارهای غیرعادی و فعالیت‌های مخرب احتمالی تجزیه و تحلیل کنند. این امکان شناسایی و پاسخ سریعتر تهدید را فراهم می کند. 

«سازمان هایی که از هوش مصنوعی و اتوماسیون امنیتی استفاده می کنند می تواند بیش از 1.7 میلیون دلار صرفه جویی کند در مقایسه با سازمان هایی که این کار را نمی کنند."

برای افزایش حملات سایبری مبتنی بر هوش مصنوعی چه باید کرد؟

کالیبر داده های حساس در بخش مراقبت های بهداشتی آن را به یک هدف جذاب برای مجرمان سایبری تبدیل می کند. از آنجایی که موارد حملات مبتنی بر هوش مصنوعی همچنان در حال افزایش است، سازمان ها باید رویکردی چند وجهی برای امنیت سایبری به کار گیرند. تهدیدهای جدید هر روز رخ می دهند، بنابراین سیستم های امنیتی باید انعطاف پذیر و همیشه آماده کار باشند.

همچنین خواندن 5 نکته برای SMEها برای ایمن ماندن در فضای مجازی در این فصل جشن

تمبر زمان:

بیشتر از فناوری AIIOT