211service.com
W przypadku infekcji ransomware szpitalnych pacjenci są zagrożeni
Komendy policji, urzędy państwowe, korporacje i niezliczone osoby padły ofiarą złośliwego oprogramowania, które szyfruje dane i żąda zapłaty za ich zwrot. Jednak fala niedawnych infekcji ransomware w szpitalach sprawiła, że niektórzy eksperci obawiają się, że może ucierpieć opieka nad pacjentem.
Duża różnica w opiece zdrowotnej polega na tym, że konsekwencje są większe, mówi Kevin Fu , profesor nadzwyczajny na Uniwersytecie Michigan, który zajmuje się zagadnieniami bezpieczeństwa komputerowego w szpitalach. Możesz stracić e-mail i to jest irytujące, ale do leczenia pacjentów potrzebna jest dokumentacja pacjentów.
Po tym, jak w lutym oprogramowanie ransomware zaatakowało szpital Hollywood Presbyterian Hospital w Los Angeles, centralny system dokumentacji medycznej szpitala był w dużej mierze bezużyteczny przez 10 dni, a niektórzy pacjenci musieli zostać przetransportowani do innych szpitali. Szpital w Niemczech, który miał dokumentację medyczną zamkniętą przez oprogramowanie ransomware, odwołał niektóre operacje wysokiego ryzyka ze względów bezpieczeństwa.
FBI twierdzi, że oprogramowanie ransomware stało się znacznie bardziej popularne w zeszłym roku i to oczekuje, że problem będzie narastał .
Złośliwe oprogramowanie trafiające do szpitali nie jest niczym nowym. Fu i inni badacze spędzili lata pokazując, że sposób, w jaki zaprojektowano sieci szpitalne, umożliwia przeciętnemu złośliwemu oprogramowaniu wyłuskanemu ze złośliwych załączników wiadomości e-mail lub zainfekowanych stron internetowych przedostanie się do urządzeń przechowujących dane pacjentów (patrz: Wirusy komputerowe są „szerzące się” w sprawie wyrobów medycznych w szpitalach).
Jednak oprogramowanie ransomware jest bardziej niepokojące, ponieważ w przeciwieństwie do innych form złośliwego oprogramowania — na przykład tego, które wysyła spam lub kradnie dane uwierzytelniające online — zostało zaprojektowane tak, aby było aktywnie destrukcyjne. Dopiero gdy pojawiło się oprogramowanie ransomware, widzieliśmy złośliwe oprogramowanie próbujące wyrządzić bezpośrednie szkody i celowo uniemożliwić dostęp do tych systemów, mówi Fu.
Personel medyczny powinien wiedzieć, jak wykonywać swoją pracę bez dostępu do zwykłych systemów, mówi Fu, ale zakłócenie zwykłych procedur szpitalnych nieuchronnie stwarza pewne ryzyko. Niektóre są pośrednie. Kiedy pacjenci zostają odrzuceni, jak zrobili to Hollywood Presbyterian w lutym, inne placówki musiały nadrobić zaległości.
Jest prawdopodobne, że badacze tacy jak Fu wkrótce będą mieli dużo danych na temat wpływu oprogramowania ransomware na dostarczanie opieki zdrowotnej. Oprogramowanie ransomware staje się coraz bardziej wyrafinowane, a niektórzy przestępcy zaczęli atakować cenne dane wewnątrz korporacji, na przykład dane z działów HR.
Imponująca kwota pieniędzy, jaką cyberprzestępcy wymuszają, pomogła im zainwestować więcej środków w rozwój nowych odmian oprogramowania ransomware, mówi Bogdan Botezatu, starszy analityk w firmie zajmującej się bezpieczeństwem. BitDefender . W zeszłym roku do FBI zgłoszono około 2500 zgłoszeń oprogramowania ransomware, w których ofiary wypłaciły okup w wysokości 24,1 miliona dolarów. Kiedy firmy ochroniarskie zbadał jeden udany wariant złośliwego oprogramowania w zeszłym roku znaleźli dowody, że na całym świecie zgarnął 425 milionów dolarów.
Bardziej wyrafinowane złośliwe oprogramowanie może być jeszcze bardziej opłacalne. FBI wysłał pilną notatkę w styczniu ostrzegł korporacje przed odmianą oprogramowania ransomware o nazwie Samsam, które atakuje serwery, na których działają firmy. Uważa się, że to ona stoi za problemami informatycznymi paraliżujące system szpitali w rejonie Baltimore w tym tygodniu. Kilka firm zajmujących się bezpieczeństwem poinformowało niedawno, że wykwalifikowane grupy hakerskie, które wcześniej kradły tajemnice firmy, przyjęły model biznesowy oprogramowania ransomware (patrz Chińscy hakerzy, którzy nie pracują, mogą kryć się za wyrafinowanymi atakami ransomware).
Najłatwiejszym sposobem na odzyskanie sprawności po ataku ransomware jest często po prostu zapłata, ponieważ przestępcy stojący za tym złośliwym oprogramowaniem starają się oferować dobrą obsługę klienta, aby ich model biznesowy działał. Prezbiterianin Hollywood wydał 17 000 $, aby odzyskać swoje dane , dołączając do wielu osób, firm, a nawet wydziałów policji, które zdecydowały się zapłacić za odblokowanie danych (patrz Holding Data Hostage: The Perfect Internet Crime? ).
Opłacanie ransomware rodzi również pytania etyczne. Płacąc okup, zachęcasz przestępców do kontynuowania swoich kampanii, mówi Travis Smith, starszy inżynier ds. badań nad bezpieczeństwem w Tripwire . „Najlepszą opcją dla organizacji jest utrzymywanie dobrych kopii zapasowych, które są odizolowane od ich głównych systemów, ale można je szybko przywrócić” – mówi.