Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogRansomware

Naruszenie bezpieczeństwa danych szpitali i klinik w Los Angeles

Adam

Adam D

31 lipca 2019

Ataki phishingowe znów zbierają żniwo. W ubiegłym tygodniu firma Nemadji Research Corp., która zajmuje się kwalifikowaniem pacjentów i rozliczaniem usług dla Departamentu Usług Zdrowotnych hrabstwa Los Angeles, odkryła, że padła ofiarą ataku phishingowego. Atak ten pozwolił przestępcom na uzyskanie dostępu do dokumentacji medycznej prawie 15 tysięcy pacjentów.

lax-1

Autor: George V. Hulme, 17 lipca 2019 r. 

Jak informuje Nemadji, 28 marca 2019 r. firma zidentyfikowała nietypową aktywność na koncie e-mail jednego z pracowników. W związku z tym zdarzeniem zatrudniono eksperta ds. zabezpieczeń w celu zidentyfikowania systemów i danych, których bezpieczeństwo mogło zostać naruszone. W toku dochodzenia ujawniono, że osoba stojąca za atakiem uzyskała dostęp do konta e-mail pracownika na czas kilku godzin w dniu 28 marca 2019 r. Mimo iż prawie wszystkie informacje dostępne na koncie były zaszyfrowane w momencie zdarzenia, klucze szyfrujące lub podobne informacje były przechowywane w tym samym miejscu.


Jak wykazało dochodzenie, informacje osobiste przechowywane na koncie e-mail różniły się w zależności od pacjenta, ale mogły obejmować imię i nazwisko oraz co najmniej jeden z następujących elementów danych: adres, datę przyjęcia/wypisu, numer wniosku, kategorię opieki, datę urodzenia, numer ubezpieczenia społecznego, kod diagnostyczny, nazwę grupy, numer grupy, informacje o ubezpieczeniu, numer dokumentacji medycznej, inny identyfikator wizyty, numer rachunku pacjenta, numer identyfikacyjny Medicaid, Medicare lub inny oraz imię i nazwisko subskrybenta.

Firma Nemadji zachęca osoby, których może dotyczyć atak, do zachowania czujności pod kątem potencjalnych oszustw i kradzieży tożsamości oraz do sprawdzania wyciągów z kont, historii kredytowej i formularzy świadczeń w poszukiwaniu podejrzanej aktywności.

Myślę, że podobne ataki będą się powtarzać. Niektóre badania pokazują, że ataki na organizacje z sektora opieki zdrowotnej stają się coraz bardziej wyrafinowane, ale mimo to najprostsze ataki phishingowe są nadal skuteczne. Inauguracyjne badanie CAPP Conference Survey przeprowadzone przez dostawcę usług opieki zdrowotnej, firmę CynergisTek, wykazało, że największą przeszkodę w utrzymaniu specjalistów ds. cyberbezpieczeństwa stanowi kultura organizacji – stawiana na wyższym miejscu niż wynagrodzenie i szkolenia. Taki stan rzeczy wskazuje na dużą rozbieżność między tym, co są w stanie osiągnąć firmy w dziedzinie zabezpieczeń, a tym, co powinny sobą reprezentować.

Badanie to zostało przeprowadzone wśród uczestników majowej inauguracyjnej
konferencji CAPP Community Conference: Cybersecurity 2019. Głównym tematem konferencji były ważne zagadnienia związane z bezpieczeństwem i prywatnością w służbie zdrowia – takie jak naruszenia bezpieczeństwa danych i związane z nimi zagrożenia, stanowe przepisy ochrony prywatności, kultura prywatności i bezpieczeństwa oraz ochrona urządzeń medycznych.

ico
Nagradzany antywirus Bitdefender
Bitdefender Internet Security zapewnia najlepszą ochronę przed zagrożeniami internetowymi, bez spowolniania zasobów systemu. Został okrzyknięty Produktem Roku przez AV-Comparatives i nagrodzony przez AV-TEST za Najlepszą Ochronę i Najlepszą Wydajność.
Bitdefender Internet Security:zobacz więcej

Mimo iż organizacje z sektora opieki zdrowotnej padają ofiarą najprostszych przypadków naruszeń i ataków oprogramowania ransomware, cechuje je największa świadomość innych typów zagrożeń. Mowa tu o zagrożeniach wynikających z korzystania z Internetu rzeczy (IoT), urządzeń medycznych, zewnętrznych dostawców oraz zarządzania oprogramowaniem i jego rozwoju. Pozyskane dane pozwoliły również zidentyfikować niektóre z przeszkód i rozbieżności – w tym m.in. brak zaangażowania kierownictwa – których usunięcie z organizacji pozwoliłoby rozwiązać istniejące problemy.

Jak wynika z badania, największe obawy wśród respondentów z sektora opieki zdrowotnej budzą m.in. następujące fakty:

  • 40% respondentów uważa ryzyko związane z korzystaniem z zewnętrznych firm za najbardziej znaczące.
  • Ponad 50% za największe zagrożenie spośród omówionych nowych obszarów (sieci 5G, sztucznej inteligencji, Internetu rzeczy i łańcucha dostaw) uważa Internet rzeczy.
  • Prawie jedna trzecia uczestników badania Health Industry Cybersecurity Practices przyznała, że bezpieczeństwo urządzeń medycznych stanowi jedno z pięciu największych zagrożeń w sektorze, przy czym większość z nich przyznała, że nie dysponuje skuteczną strategią oceny takich zagrożeń. 26% respondentów odpowiedziało, że nie dysponuje żadnymi stosownymi procesami.
  • Prawie połowa organizacji przyznała, że przeprowadziła ćwiczenie w zakresie reagowania na zdarzenia związane z bezpieczeństwem zaledwie raz lub nie zrobiła tego wcale.
  • 54% ankietowanych stwierdziło, że największą barierą w sprostaniu wyzwaniom związanym z ochroną prywatności i bezpieczeństwa był brak odpowiednich zasobów (narzędzi, środków finansowych lub zasobów ludzkich), a tylko w 13% przypadków przeszkodą był brak zaangażowania wyższej kadry kierowniczej. Mimo to, w odpowiedzi na dodatkowe pytanie, 40% respondentów przyznało, że nie wiedzą, czy ich zarządy są mniej, czy bardziej zaangażowane w programy ochrony prywatności i bezpieczeństwa cybernetycznego, niż miało to miejsce wcześniej.

Raport z odrębnego badania Healthcare Cyber Heists in 2019 dostarcza danych pozyskanych od 20 dyrektorów ds. bezpieczeństwa informacji, dotyczących tego, jak wyglądała ewolucja przestępców w ciągu ostatniego roku.

W tym przypadku obyło się bez zaskoczeń: większość ankietowanych uważa, że w ciągu roku doświadczyli wzrostu liczby ataków cybernetycznych oraz byli celem ukierunkowanych ataków ransomware. Co więcej, prawie połowa przyznała, że miała do czynienia z atakami, których głównym celem było zniszczenie danych. Co ciekawe, jedna trzecia (33%) ankietowanych organizacji opieki zdrowotnej stwierdziła, że w ciągu ostatniego roku spotkała się z przypadkami ataków skokowych (ang. island hopping) na ich przedsiębiorstwa oraz zwalczania podejmowanych działań reaktywnych.

W przypadku sektora opieki zdrowotnej stawka jest niezwykle wysoka. W miarę wzrostu kosztów opieki coraz więcej organizacji poszukuje sposobów wprowadzania innowacji technologicznych i doskonalenia obsługi klientów przy jednoczesnym należytym zarządzaniu kosztami. Aby osiągnąć ten cel, branża będzie jednak zmuszona sprostać istniejącym wyzwaniom związanym z bezpieczeństwem cybernetycznym.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.