Actualidad Info Actualidad

En su análisis, PandaLabs muestra cómo hemos pasado de casos puntuales a ataques a gran escala

Panda Security disecciona la ‘Ciber-Pandemia’

Redacción Interempresas12/07/2016
El robo de información y los ataques de ransomware con impacto económico directo para las víctimas son las principales amenazas a las que se somete la industria sanitaria. El sector sanitario fue el más afectado por los ataques informáticos en 2015; un incremento del 125% en los últimos cinco años que convierte en objetivo del cibercrimen a hospitales, farmacéuticas y aseguradoras. Marcapasos, respiradores o bombas de perfusión forman parte de una industria tecnológicamente muy avanzada pero con grandes agujeros de seguridad. PandaLabs presenta sus recomendaciones en un estudio sobre cómo evitar que hackeen tu salud.

PandaLabs, el laboratorio anti-malware de Panda Security, presenta un whitepaper sobre la ‘Ciber- Pandemia’; unos ejemplos prácticos sobre amenazas reales que parecen de ciencia ficción y que nos afectan a todos.

Luis Corrons, director técnico de PandaLabs, durante la presentación del whitepaper

Luis Corrons, director técnico de PandaLabs, durante la presentación del whitepaper.

Ransomware y robo de información

La información que maneja la industria sanitaria es altamente sensible, muy suculenta para el “mercado negro” ya que es mucho más valiosa y se paga a un precio más alto. Los crímenes o delitos que pueden cometerse con estos datos van desde el fraude hasta la extorsión y todavía no se toman las medidas necesarias para proteger este tipo de datos. Así lo confirma IBM, posicionando al sector sanitario como el más afectado por ataques informáticos en 2015.

Los avances tecnológicos facilitan el almacenamiento en formato digital de estos datos, algo muy beneficioso para el paciente; aunque se convierten en uno de los blancos favoritos de los cibercriminales.

En su análisis, PandaLabs muestra cómo hemos pasado de casos puntuales a ataques a gran escala, como el protagonizado por Anthem, la segunda gran aseguradora médica de EE UU que sufrió el saqueo de 80 millones de registros, con datos tan sensibles como el número de la Seguridad Social de sus clientes. Al robo de esta información que, según Ponemon Institute se ha incrementado en un 125% en los últimos cinco años, se le suman los ataques de ransomware demostrando ser capaces de paralizar la actividad de un hospital, de robar miles de registros y de utilizar la información sensible como rehén de cobro.

Rosa Díaz, directora general de Panda Security España

Rosa Díaz, directora general de Panda Security España.

Equipos médicos: en el punto de mira

Si tenemos en cuenta que prácticamente todos los equipos médicos (dispensadores marcapasos, escáneres, rayos X, bombas de perfusión, ordenadores del equipo sanitario, etc.) están conectados en red, podemos pensar que si un ciberdelincuente accede a la red corporativa del centro médico puede tener en sus manos la salud de los pacientes.

En el estudio se ponen en evidencia las vulnerabilidades de estos aparatos, remarcando los más de 400.000 dispositivos que permanecen desvalidos en todo el mundo.

Luis Corrons, director técnico de PandaLabs

Luis Corrons, director técnico de PandaLabs.

¿Cómo se podrían haber evitado estos ataques?

ES necesario apuntar que el pago del rescate en ningún caso garantiza la recuperación de la información. Desde PandaLababs recomiendan cómo evitar la Ciber-Pandemia con los siguientes pasos:

  • Contar con una solución de ciberseguridad que tenga funcionalidades de protección avanzada, pero que cuente también con la capacidad de detectar y remediar las posibles amenazas.
  • La falta de control sobre lo que ocurre en los sistemas de todos los equipos es el punto en común de todos los ataques analizados. Un modelo capaz de controlar todos los procesos activos en todas las máquinas conectadas a la red corporativa nos ayudará en este proceso.
  • Revisar las políticas de personal y sistemas de control para ajustar las exigencias de privacidad y adaptarlas a la tecnología de la que disponen.
  • Mantener actualizados los sistemas operativos y programas de todos los dispositivos de la empresa.

Para ayudar a la industria sanitaria a mantenerse un paso por delante, Adaptive Denfense 360 ofrece una seguridad integral frente a estos ataques. Además, Adaptive Defense 360 proporciona todo lo que una empresa necesita para defenderse y cerrar las puertas a las vulnerabilidades evidentes en ciberseguridad del sector.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos