El 63% de las vulnerabilidades explotadas conocidas registradas por CISA se encuentran en las redes de organizaciones sanitarias.
PRESIONE SOLTAR
NUEVA YORK y ORLANDO, Florida, 12 de marzo de 2024 /PRNewswire/ —clarotyLa empresa de protección de sistemas ciberfísicos (CPS) publicó hoy un nuevo informe en la conferencia anual HIMSS24 que descubrió datos preocupantes sobre la seguridad de los dispositivos médicos conectados a redes de organizaciones de atención médica, como hospitales y clínicas.
Informe sobre el estado de seguridad de CPS: atención médica 2023 descubrió un asombroso 63% de las vulnerabilidades conocidas explotadas (KEV) rastreadas por CISA en estas redes y que el 23% de los dispositivos médicos, incluidos dispositivos de imágenes, dispositivos IoT clínicos y dispositivos quirúrgicos, tienen al menos un KEV.
En la primera edición del Informe sobre el estado de seguridad de CPS centrada en la atención médica: equipo82, el galardonado grupo de investigación de Claroty, examina cómo el desafío de que haya más dispositivos médicos y sistemas de pacientes conectados en línea aumenta la exposición a la creciente ola de ciberataques destinados a interrumpir las operaciones hospitalarias. El objetivo de esta investigación es demostrar la amplia conectividad de dispositivos médicos críticos, desde sistemas de imágenes hasta bombas de infusión, y describir los efectos de su exposición en línea. En la investigación de Team82 a menudo surgen vulnerabilidades y deficiencias de implementación, y en cada uno de estos casos se puede establecer una conexión directa con resultados potencialmente negativos para los pacientes.
«La conectividad ha impulsado cambios importantes en las redes hospitalarias y ha generado mejoras espectaculares en la atención al paciente, ya que los médicos pueden diagnosticar, prescribir y tratar de forma remota con una eficiencia sin precedentes», afirmó Amir Preminger, vicepresidente de investigación de Claroty. “Sin embargo, aumentar la conectividad requiere una arquitectura de red adecuada y una comprensión de la amenaza asociada a los atacantes. Las organizaciones de atención médica y sus socios de seguridad deben desarrollar políticas y estrategias que enfaticen la necesidad de dispositivos y sistemas médicos robustos que puedan resistir intrusiones. Esto incluye acceso remoto seguro, priorización de la gestión de riesgos e implementación de segmentación”.
Resultados clave:
Presencia en la red de invitados: El 22% de los hospitales tienen dispositivos conectados que conectan redes de invitados (que brindan acceso Wi-Fi a pacientes y visitantes) y redes internas. Esto crea un vector de ataque peligroso porque un atacante puede encontrar y atacar rápidamente recursos en Wi-Fi público y utilizar este acceso como puente hacia las redes internas donde se encuentran los dispositivos de atención al paciente. De hecho, la investigación de Team82 encontró que un impactante 4% de los dispositivos quirúrgicos (equipos críticos cuya falla podría afectar negativamente la atención al paciente) se comunican a través de redes de invitados.
Sistemas operativos no compatibles u obsoletos: El 14% de los dispositivos médicos conectados funcionan con sistemas operativos no compatibles o desactualizados. De los dispositivos no compatibles, el 32 % son dispositivos de imágenes, incluidos sistemas de rayos X y resonancia magnética, que son fundamentales para el diagnóstico y el tratamiento prescrito, y el 7 % son dispositivos quirúrgicos.
Alta probabilidad de explotación: El informe examinó dispositivos con alta Resultados del sistema de puntuación de predicción de explotación (EPSS), que representan la probabilidad de que una vulnerabilidad de software sea explotada en estado salvaje, en una escala de 0 a 100. El análisis encontró que el 11% de los dispositivos para pacientes, como B. bombas de infusión y el 10% de los dispositivos quirúrgicos tienen vulnerabilidades con valores altos de EPSS. Una mirada más profunda y los dispositivos con sistemas operativos no compatibles muestran que el 85 % de los dispositivos quirúrgicos en esta categoría tienen puntuaciones EPSS altas.
Dispositivos accesibles remotamente: Esta investigación examinó qué dispositivos médicos son accesibles de forma remota y encontró que este grupo incluye aquellos con altas consecuencias de falla, incluidos desfibriladores, sistemas de cirugía robótica y puertas de enlace de desfibrilador. Las investigaciones también muestran que el 66 % de los dispositivos de imágenes, el 54 % de los dispositivos quirúrgicos y el 40 % de los dispositivos de los pacientes son accesibles de forma remota.
Para acceder a los hallazgos completos, el análisis detallado y las medidas de seguridad recomendadas de Team82 en respuesta a las tendencias de vulnerabilidad, descargue el archivo «.Informe sobre el estado de seguridad de CPS: atención médica 2023«.
Para obtener más información sobre este informe y el recién lanzado Claroty’s Módulo avanzado de detección de amenazas de anomalías para la plataforma Medigate by ClarotyEncuéntrenos en la Conferencia de Salud Global de HIMSS, stand n.° 1627, del 11 al 15 de marzo en Orlando, Florida.
metodología
El Informe sobre el estado de seguridad de CPS: Atención médica 2023 es una instantánea de las tendencias en ciberseguridad de la atención médica, las vulnerabilidades y los incidentes de dispositivos médicos observados y analizados por Team82, el equipo de investigación de amenazas de Claroty y nuestros científicos de datos. También se utilizó información y conocimientos de fuentes abiertas confiables, incluida la Base de Datos Nacional de Vulnerabilidad (NVD), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), el Grupo de Trabajo del Consejo Coordinador del Sector de Salud y otros, para proporcionar un contexto invaluable a nuestros hallazgos.
Expresiones de gratitud
El autor principal de este informe es Chen Fradkin, científico de datos completo de Claroty. Los contribuyentes incluyen: Ty Greenhalgh, líder de la industria de la salud, Yuval Halaban, líder del equipo de riesgos, Rotem Mesika, líder del grupo de amenazas y riesgos, Nadav Erez, vicepresidente de datos y Amir Preminger, vicepresidente de investigación. Un agradecimiento especial a todo el Team82 y al Departamento de Datos por su apoyo excepcional en varios aspectos de este informe y los esfuerzos de investigación que lo impulsaron.
Acerca de Claroty
Claroty permite a las empresas proteger sistemas ciberfísicos en entornos industriales, sanitarios, comerciales y públicos: el Internet de las cosas ampliado (XIoT). La plataforma unificada de la empresa se integra con la infraestructura existente de los clientes y proporciona controles integrales para la visibilidad, la gestión de riesgos y vulnerabilidades, la detección de amenazas y el acceso remoto seguro. Claroty está respaldado por las firmas de inversión y proveedores de automatización industrial más grandes del mundo y es utilizado por cientos de organizaciones en miles de ubicaciones en todo el mundo. La empresa tiene su sede en la ciudad de Nueva York y presencia en Europa, Asia Pacífico y América Latina. Para obtener más información, visite claroty.com.
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/ics-ot-security/claroty-team-82-63-of-known-exploited-vulnerabilities-tracked-by-cisa-are-on-healthcare-organization-networks