Claroty Team82: 63% מהפגיעויות המנוצלות הידועות המנוצלות על ידי CISA נמצאות ברשתות ארגוני הבריאות

Claroty Team82: 63% מהפגיעויות המנוצלות הידועות המנוצלות על ידי CISA נמצאות ברשתות ארגוני הבריאות

Claroty Team82: 63% מהפגיעויות המנוצלות הידועות המנוצלות על ידי CISA נמצאות ברשתות ארגוני הבריאות PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

הודעה לעיתונות

ניו יורק ואורלנדו, פלורידה, 12 במרץ 2024/PRNewswire/ —קלרוטי, חברת הגנת מערכות סייבר-פיזיקליות (CPS), פרסמה היום בכנס HIMSS24 השנתי דו"ח חדש שחשף נתונים הנוגעים לאבטחת מכשירים רפואיים המחוברים לרשתות ארגוני בריאות כגון בתי חולים ומרפאות.

דוח אבטחת מצב CPS: בריאות 2023 גילו 63% מדהימים של נקודות תורפה ידועות במעקב CISA (KEV) ברשתות אלו, וכי ל-23% מהמכשירים הרפואיים - כולל מכשירי הדמיה, מכשירי IoT קליניים ומכשירי ניתוח - יש לפחות KEV אחד.

במהדורה הראשונה הממוקדת בשירותי בריאות של דוח האבטחה של CPS, Team82, קבוצת המחקר עטורת הפרסים של Claroty, בוחנת כיצד האתגר של יותר ויותר מכשירים רפואיים מחוברים ומערכות מטופלים המקושרים מגביר את החשיפה לגאות הגואה של מתקפות סייבר המתמקדות בשיבוש פעילות בתי החולים. מטרת מחקר זה היא להדגים את הקישוריות הרחבה של מכשירים רפואיים קריטיים - ממערכות הדמיה ועד משאבות אינפוזיה - ולתאר את ההשלכות של החשיפה שלהם באינטרנט. פגיעויות וחולשות יישום מופיעות לעתים קרובות במחקר של Team82, וניתן למתוח קו ישיר לתוצאות שליליות פוטנציאליות של מטופלים בכל אחד מהמקרים הללו.

"הקישוריות גרמה לשינויים גדולים ברשתות בתי החולים, ויצרה שיפורים דרמטיים בטיפול בחולים עם רופאים המסוגלים לאבחן מרחוק, לרשום ולטפל ביעילות שטרם נראתה", אמר אמיר פרמינגר, סגן נשיא למחקר בקלרוטי. "עם זאת, הגידול בקישוריות דורש ארכיטקטורת רשת נכונה והבנה של החשיפה לתוקפים שהיא מציגה. ארגוני שירותי בריאות ושותפי האבטחה שלהם חייבים לפתח מדיניות ואסטרטגיות המדגישות את הצורך במכשירים ומערכות רפואיות עמידים שיכולים לעמוד בפריצות. זה כולל גישה מאובטחת מרחוק, תעדוף ניהול סיכונים ויישום פילוח".

ממצאים עיקריים:

חשיפת רשת אורחים: ל-22% מבתי החולים יש מכשירים מחוברים המגשרים בין רשתות אורחים - המספקות לחולים ולמבקרים גישה לאינטרנט אלחוטי - ורשתות פנימיות. זה יוצר וקטור התקפה מסוכן, מכיוון שתוקף יכול למצוא ולמקד במהירות נכסים ב-WiFi הציבורי, ולמנף את הגישה הזו כגשר לרשתות הפנימיות שבהן מתקנים לטיפול בחולים. למעשה, המחקר של Team82 הראה ש-4% מזעזע מהמכשירים הכירורגיים - ציוד קריטי שאם ייכשל עלול להשפיע לרעה על הטיפול בחולים - מתקשרים ברשתות אורחים.

מערכת הפעלה לא נתמכת או מערכות הפעלה של סוף החיים: 14% מהמכשירים הרפואיים המחוברים פועלים על מערכת הפעלה לא נתמכת או על מערכות הפעלה עם סוף החיים. מהמכשירים הלא נתמכים, 32% הם מכשירי הדמיה, כולל מערכות רנטגן ו-MRI, החיוניות לאבחון ולטיפול מרשם, ו-7% הם מכשירים כירורגיים.

סבירות גבוהה לניצול: הדו"ח בחן מכשירים עם גבוה נצל את ציוני מערכת ניקוד החיזוי (EPSS)., המייצגים את ההסתברות שפגיעות תוכנה תנוצל בטבע בסולם של 0-100. ניתוח הראה כי 11% מהמכשירים של המטופלים, כגון משאבות עירוי, ו-10% מהמכשירים הכירורגיים מכילים פגיעות עם ציוני EPSS גבוהים. אם חפירה עמוקה יותר, כאשר מסתכלים על מכשירים עם מערכת הפעלה לא נתמכת, ל-85% מהמכשירים הכירורגיים בקטגוריה זו יש ציוני EPSS גבוהים.

מכשירים נגישים מרחוק: מחקר זה בדק אילו מכשירים רפואיים נגישים מרחוק ומצא כי אלו עם תוצאה גבוהה של כשל, כולל דפיברילטורים, מערכות ניתוחים רובוטיים ושערי דפיברילטור, נמנים עם קבוצה זו. מחקרים הראו גם ש-66% ממכשירי ההדמיה, 54% מהמכשירים הניתוחיים ו-40% ממכשירי המטופלים נגישים מרחוק.

כדי לגשת למכלול הממצאים המלא של Team82, ניתוח מעמיק ואמצעי אבטחה מומלצים בתגובה למגמות פגיעות, הורד את "דוח אבטחת מצב CPS: בריאות 2023".

למידע נוסף על דוח זה ועל ה-Cleroty's שהושק לאחרונה מודול מתקדם לגילוי איומים אנומליים עבור פלטפורמת Medigate by Claroty, מצא אותנו ב-HIMSS Global Health Conference, דוכן מס' 1627, שמתקיים בין 11-15 במרץ באורלנדו, פלורידה.

מֵתוֹדוֹלוֹגִיָה

דוח האבטחה של CPS: Healthcare 2023 הוא תמונת מצב של מגמות אבטחת סייבר בתחום הבריאות, פגיעויות של מכשירים רפואיים ותקריות שנצפו ונותחו על ידי Team82, צוות מחקר האיומים של Claroty ומדעני הנתונים שלנו. מידע ותובנות ממקורות פתוחים מהימנים, כולל מאגר הפגיעות הלאומי (NVD), הסוכנות לאבטחת סייבר ותשתיות (CISA), קבוצת העבודה של מועצת התיאום של מגזר הבריאות ואחרים, שימשו גם כדי להביא הקשר רב ערך לממצאים שלנו.

תודות

המחבר העיקרי של דו"ח זה הוא צ'ן פרדקין, מדען נתונים מלאים ב-Cleroty. התורמים כוללים: טיי גרינהלג, מנהל בריאות בתעשייה, יובל חלבן, ראש צוות סיכון, רותם מסיקה, מוביל קבוצת איומים וסיכון, נדב ארז, סמנכ"ל נתונים ואמיר פרמינגר, סמנכ"ל מחקר. תודה מיוחדת לכל הצוות של Team82 ומחלקת הנתונים על מתן תמיכה יוצאת דופן להיבטים שונים של דוח זה ומאמצי המחקר שהזינו אותו.

על קלרוטי
Claroty מסמיכה ארגונים לאבטח מערכות סייבר-פיזיות בסביבות תעשייתיות, בריאות, מסחריות וציבוריות: האינטרנט המורחב של הדברים (XIoT). הפלטפורמה המאוחדת של החברה משתלבת עם התשתית הקיימת של הלקוחות כדי לספק מגוון שלם של בקרות לנראות, ניהול סיכונים ופגיעות, זיהוי איומים וגישה מרחוק מאובטחת. מגובה על ידי חברות ההשקעות הגדולות בעולם וספקי אוטומציה תעשייתית, Claroty נפרסת על ידי מאות ארגונים באלפי אתרים ברחבי העולם. מטה החברה נמצא בניו יורק ויש לה נוכחות באירופה, אסיה-פסיפיק ואמריקה הלטינית. למידע נוסף, בקר claroty.com.

בול זמן:

עוד מ קריאה אפלה