All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Quais as consequências de ciberameaças ao sistema de Saúde?

O mercado de saúde é um dos setores mais atrativos para os hackers. O alerta é da empresa de segurança Trend Micro. E para endossar a questão basta lembrar que um dos maiores ataques aconteceu justamente no segmento no ano passado, quando o ransomware WannaCry afetou organizações em mais de cempaíses.

De acordo com o Trend Micro’s Securing Connected Hospitals report, o ransomware infectou o National Health System do Reino Unido, impedindo seus hospitais e outros departamentos de acessar dados de pacientes. Esta não é a primeira vez que o segmento da saúde é atingido por um ataque desta magnitude, e provavelmente não será a última.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Conforme os hospitais e outras instituições de saúde adotam novas tecnologias, os pacientes recebem um tratamento melhor – mas a vulnerabilidade aos ataques aumenta”, aponta o relatório da Trend Micro. “Quanto mais conectado, mais atrativo é o alvo, pois ele tende a se tornar mais lucrativo para o invasor”.

Áreas de maior risco

Um ataque baseado em infecção de sistemas pode ter um impacto significativo em uma instituição de saúde e, consequentemente, em seus pacientes. As três áreas de maior risco em termos de atividade digital maliciosa neste segmento incluem:

Atividades cotidianas em hospitais: escalonamento de pessoal, inventário, folha de pagamento e atividades administrativas podem ser gravemente ameaçadas em um ciberataque. Quanto mais automatizadas estas atividades, maior o risco;

Privacidade PII: um dos elementos mais atrativos no segmento para os hackers é a chamada Informação Pessoalmente Identificável (PII em inglês), que pode conter dados financeiros, informação médica e outros dados confidenciais;

Saúde do paciente: uma interrupção em atividades cotidianas ou o comprometimento de PII pode afetar a capacidade do hospital de oferecer cuidados à saúde do paciente e de garantir seu bem-estar.

Dispositivos conectados expostos

Como aponta o relatório, um dos problemas mais comuns são os dispositivos conectados, que podem servir como porta de entrada para hackers e programas maliciosos.

Instituições de saúde hoje têm mais sistemas de saúde conectados do que em qualquer outra época, incluindo recursos como:

  • Recepção e postos de enfermagem: e-mail, relatório eletrônico de saúde (EHR em inglês) e outros sistemas administrativos
  • Pronto-socorro e centro cirúrgico: diagnóstico, cirurgia, monitoramento e diagnóstico por imagem
  • Salas de reunião: vídeo conferência, VoIP e outros recursos de comunicação

No entanto, quando essas áreas ficam expostas e acessíveis via web, elas colocam o atendimento ao paciente em risco. Algumas das situações que podem levar a essa exposição incluem:

Acesso direto a serviços e sistemas: configuração incorreta de estrutura de rede e sistemas, que podem incluir o uso de senhas fracas ou padrão, o que facilita o acesso indevido à rede e suas plataformas;

Requisitos de conectividade: quase todos os aparelhos hoje em dia precisam de uma conexão para operar plenamente, mas isso acaba gerando mais vulnerabilidades;

Acesso remoto: acesso de profissionais remotos ou equipes externas de suporte, outra brecha para invasões.

Shodan

Um outro fator de risco relevante aqui é o Shodan. Ele é uma search engine que permite ao usuário descobrir dispositivos conectados, e serve como uma boa ferramenta para empesas identificarem vulnerabilidades desprotegidas e eventuais ativos guardados em seus sistemas.

Por outro lado, o Shodan também traz vantagens para hackers, que podem usar de seus recursos para conseguir informações sobre os aparelhos conectados e seus sistemas e buscar oportunidades para atividades maliciosas.

“É por isso que o Shodan é considerado o Search Engine mais perigoso do mundo”, como destacado nas notas do estudo da Trend Micro.

Portas abertas

Muito embora a conectividade seja essencial para as funções avançadas dos dispositivos e aplicativos atuais, ela é também fonte de risco para eles.

Uma questão importante levantada pela Trend Micro é o problema de portas expostas. Pesquisadores identificaram diversas portas expostas e visíveis nas empresas de saúde avaliadas, incluindo algumas que podem oferecer sérios riscos:

  • Network Time Protocol (NTP): um dos protocolos mais antigos ainda em uso. Como as conexões NTP entre servidores e computadores raramente são criptografadas, os hackers podem usar protocolos NTP para ataques em intermediários que podem impedir a atualização de sistemas
  • Teletype Network (Telnet): outro tipo de conexão raramente criptografada, em que os dados são enviados em arquivos de texto, que permite interceptação
  • File Transfer Protocol (FTP): este protocolo popular é padrão em muitos servidores e permite que hackers o utilizem para explorar servidores comprometidos, os quais servem de ponto de acesso para arquivos e de entrada para programas maliciosos que ajudam a ampliar o alcance do ataque.
Next Bitcointoyou estreia plataforma com novas criptomoedas »
Previous « O que a Cortana, da Microsoft, sabe sobre os usuários?
Leave a Comment
Share
Published by
Redação
Tags: Segurança da Informaçãosegurança saúde
8 years ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

1 day ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 days ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 days ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 days ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 days ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 days ago
All Rights ReservedView Non-AMP Version
  • L