Zephyrnet-logotyp

Exploateringen av vårdinrättningar ökade med 60 % sedan 2022

Datum:

Tyler Cross Tyler Cross
Publicerad på: Augusti 18, 2023
Exploateringen av vårdinrättningar ökade med 60 % sedan 2022

Enligt en gemensam rapport publicerad av Health-ISAC, Finite State och Securin, mötte vårdinrättningar en nästan 60 % ökning av cyberattacker under det senaste året.

Deras forskning fann över 1,000 993 sårbarheter, varav 2022 av dem i olika medicinska produkter och apparater sedan 160. Och 101 av dessa sårbarheter håller för närvarande på att beväpnas, medan XNUMX är oupptäckta i naturen.

Sårbarheterna varierar i svårighetsgrad, men den värsta av dem skulle ge hackare tillgång till nätverket av olika medicinska anläggningar och tillfoga ytterligare skadlig programvara, stjäla data eller till och med kryptera deras data och utpressa dem.

"Vår forskning avslöjar en oroande ökning från år till år av sårbarheter i firmware inom anslutna medicinska produkter och enheter, vilket understryker ett akut behov av robust mjukvaruförsörjningskedja", säger chefen för produktsäkerhetsforskning och analys vid Finite State.

Tyvärr fortsätter sjukvården att vara ett främsta mål för hackare, med olika sätt att ge förödande resultat på anläggningar. Detta utsätter invånare som kan ha livstöd eller behöver tillgång till sjukhusets faciliteter riskerar att få sina produkter hackade på distans. Bara förra året var det en ökning med 437 % jämfört med föregående år i RCE/PE-utnyttjande

I år har vi sett flera storskaliga dataintrång påverkar miljontals patienter över hela världen, inklusive det globala MOVEit-filöverföringshacket och hacket på Regal Medical Group, som sätter informationen från över 3 miljoner patienter i fara.

"Sjukvårdsorganisationer måste prioritera cybersäkerhetsåtgärder, använda robusta cybersäkerhetspraxis, genomföra regelbundna riskbedömningar och hålla sig uppdaterad om de senaste säkerhetshoten och teknikerna för att proaktivt skydda mot cyberhot", förklarar Phil Englert, Health-ISAC:s VP of Medical Device Security.

"Health-ISAC fokuserar på att förbättra cyberresiliens inom den globala hälsovårdssektorn genom att underlätta samarbete, dela hotintelligens, utveckla och dela bästa praxis och tillhandahålla resurser och stöd till sina medlemmar för att bygga motståndskraft inom medlemsorganisationer och sjukvårdsgemenskapen som helhet."

plats_img

Senaste intelligens

plats_img