12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Diagramas en el sector de la salud 2 ataques de ransomware adicionales


Dos instalaciones de salud, Frederick Health Y New York Blood Center Enterprises (NYBCE) separados con ataques de ransomware separados que se enfrentaron la semana pasada.

Frederick Health publicó una actualización en su sitio web el 27 de enero y descubrió que «identificó recientemente un evento de ransomware» y cumple con los expertos en ciberseguridad de proveedores externos para poner sus sistemas en línea nuevamente.

Aunque la mayoría de sus instalaciones permanecen abiertas y aún ofrecen atención al paciente, Frederick Health informó que el laboratorio de su aldea está cerrado y que los pacientes pueden tener algunos retrasos quirúrgicos.

New York Blood Center Enterprises, una organización sin fines de lucro compuesta por una colección de línea de sangre independiente, inicialmente identificó actividades sospechosas que influyen en sus sistemas de TI el 26 de enero. El 29 de enero, el público hizo consciente de que hizo sus sistemas fuera de línea para usar la amenaza que se atribuyó a un ataque de ransomware. NYBCE está trabajando para restaurar sus sistemas. Sin embargo, no está claro cuándo volverá a ser completamente funcional. La organización espera que los tiempos de procesamiento para donar sangre en sus centros y amplificadores de sangre fuera de la ubicación pueden llevar más tiempo de lo habitual.

Ninguna de las instituciones ha publicado información sobre quién lo violó o si la información fue robada. Ningún grupo de ransomware todavía tiene que asumir la responsabilidad de los ataques.

Una lista infinita

Ataques de ransomware se han convertido en una realidad difícil en la atención médica. A diferencia de otros sectores industriales que están expuestos a amenazas similares, no se trata solo de daños en la reputación o cargas financieras: el campo médico se trata de la vida de los pacientes.

Después de un Estudio 2024 de MicrosoftCasi 400 organizaciones de salud de EE. UU. Se infectaron con ransomware, con el pago promedio de hasta 4.4 millones de dólares estadounidenses. El tiempo de inactividad que experimentan estas instalaciones mientras se vuelven de pie pueden costar hasta 900,000 dólares estadounidenses.

Las instalaciones de salud ofrecen una variedad de tipos de información y datos que van desde documentos médicos hasta detalles financieros, y una variedad de información de identificación personal.

«Muchas organizaciones de salud trabajan con financiamiento de seguridad cibernética limitada y personal y priorizan la atención al paciente para las inversiones de seguridad de TI», dice Heath Renfrow, cofundador de Fenix24, a Dark Reading. «La gran cantidad de puntos finales, proveedores de proveedores de terceros y sistemas interconectados crean una amplia gama de ataques, mientras que la incapacidad de aumentar de manera rutinaria los sistemas para el mantenimiento para el mantenimiento».

Y si las amenazas deciden violar las redes de estas organizaciones de salud, robar esta información y considerarla rescatar y saber que sus esfuerzos darán sus frutos porque estos sistemas de salud tienen que perder todo. Para ellos, estos eventos maliciosos solo contribuyen a la intensidad de las situaciones de vida y muerte que experimentan todos los días.

En última instancia, los pagos de rescate informados a menudo son muy altos, ya que los centros de salud tienen un registro de éxito conocido por su disposición a pagar a los malos actores, lo cual es necesario para obtener a sus pacientes la atención que necesitan.

Estrategia contra la moralidad obstinada

La lucha contra el ransomware ha probado muchas organizaciones y profesionales de seguridad. Los grupos de ransomware han demostrado que desarrollan su uso de la tecnología para eludir nuevas correcciones. Sus modelos de negocio se están desarrollando constantemente con socios, comisiones e incluso programas de transferencia.

«Algunos grupos de ransomware afirman tener fronteras éticas e indican que no abordan ningún hospital, pero la historia ha demostrado que estas promesas a menudo están vacías, con las instalaciones para cuidados intensivos que aún caen», dice Renfrow. «Por otro lado, las organizaciones de salud tienen el deber ético de proteger los datos del paciente y garantizar la resiliencia operativa. Sin embargo, los presupuestos restringidos y las prioridades competitivas a menudo obligan a decisiones difíciles entre invertir en seguridad cibernética y el financiamiento de la atención directa al paciente».

Sin embargo, se deben realizar cambios en las prácticas de seguridad cibernética en la industria de la salud si prevalece la atención al paciente a largo plazo.

En mayo de 2024, se comprometió la Agencia de Proyectos de Investigación Avanzada para la Salud (ARPA-H), una autoridad financiera creada por la administración de ofertas. $ 50 millones Cómo crear software para la creación de hospitales cibernéticos más resistentes.

El programa, que se conoce como parches y renovación universales para la defensa autónoma (actualización), se centra en áreas como la gestión de debilidad, la detección automática, la defensa y cada vez más e intentó descubrir empleados de TI, administradores de equipos y expertos en ciberseguridad para descubrir el hospital. -Se unir a los empleados ciberseguridad.

E incluso el Departamento de Salud y Servicios Humanos (HHS) vio la importancia de importancia Fortalecer los programas de seguridad cibernética en atención médica Después de que una subsidiaria de United Healthcare fue atacada por el Grupo de Ransomware BlackCat a principios del año pasado, lo que condujo al desorden y las fallas en una de las peores violaciones que el sector de la salud haya visto.

Lo que las instalaciones de salud pueden hacer en sí misma, dice Renfrow, que «las copias de seguridad no cambios con el retorno garantizado a las operaciones (RTO) deben tener su máxima prioridad, no solo aceptadas, pero también probadas y probadas», como «asegura si no si es un si un si es un Se realiza un ataque, las organizaciones de salud pueden restaurar las operaciones sin rescate.

«En el mundo de hoy», dice, «la verdadera resiliencia es la única garantía de seguridad».





Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/two-attacks-target-healthcare-sector-adds-growing-list-ransomware-threats

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *