211service.com
Con le infezioni da ransomware ospedaliero, i pazienti sono a rischio
Dipartimenti di polizia, uffici governativi, aziende e innumerevoli individui sono stati vittime di software dannoso che crittografa i dati e ne richiede il pagamento per la restituzione. Ma una serie di recenti infezioni da ransomware negli ospedali ha alcuni esperti preoccupati che la cura dei pazienti possa risentirne.
La grande differenza con l'assistenza sanitaria è che le conseguenze sono maggiori, dice Kevin Fu , professore associato presso l'Università del Michigan che studia problemi di sicurezza informatica negli ospedali. Puoi perdere la tua e-mail e questo è fastidioso, ma i dati dei pazienti sono necessari per curare i pazienti.
Dopo che il ransomware ha colpito l'Hollywood Presbyterian Hospital di Los Angeles a febbraio, il sistema centrale di cartelle cliniche dell'ospedale è stato in gran parte inutilizzabile per 10 giorni e alcuni pazienti hanno dovuto essere trasportati in altri ospedali. Un ospedale in Germania che aveva cartelle cliniche bloccate da un ransomware ha annullato alcuni interventi chirurgici ad alto rischio per motivi di sicurezza.
L'FBI afferma che il ransomware è diventato molto più comune l'anno scorso, e lo è si aspetta che il problema continui a crescere .
Il malware che entra negli ospedali non è una novità. Fu e altri ricercatori hanno trascorso anni a dimostrare che il modo in cui sono progettate le reti ospedaliere consente al malware comune raccolto da allegati di posta elettronica dannosi o da siti Web infetti di entrare nelle macchine che contengono le cartelle dei pazienti (vedi I virus informatici sono 'dilaganti' sui Dispositivi Medici negli Ospedali).
Ma il ransomware è più preoccupante perché, a differenza di altre forme di malware, ad esempio il tipo che invia spam o ruba le credenziali online, è progettato per essere attivamente distruttivo. È stato solo quando è arrivato il ransomware che abbiamo visto malware che cercava di causare danni diretti e rendere deliberatamente non disponibili questi sistemi, afferma Fu.
Il personale medico dovrebbe sapere come svolgere il proprio lavoro senza accedere ai soliti sistemi, afferma Fu, ma interrompere le normali procedure di un ospedale crea inevitabilmente alcuni rischi. Alcuni sono indiretti. Quando i pazienti vengono respinti, come ha fatto da Hollywood Presbyterian a febbraio, altre strutture hanno dovuto riprendere il gioco.
È probabile che ricercatori come Fu disporranno presto di molti dati sugli effetti del ransomware sull'erogazione dell'assistenza sanitaria. Il ransomware sta diventando sempre più sofisticato e alcuni criminali hanno iniziato a prendere di mira specificamente dati preziosi all'interno delle aziende, ad esempio i dati dei dipartimenti delle risorse umane.
L'impressionante quantità di denaro che i criminali informatici stanno estorcendo li ha aiutati a investire più risorse nello sviluppo di nuovi ceppi di ransomware, afferma Bogdan Botezatu, analista senior presso una società di sicurezza BitDefender . L'anno scorso sono state inviate all'FBI circa 2.500 segnalazioni di ransomware, con le vittime che hanno pagato 24,1 milioni di dollari di riscatto. Quando le società di sicurezza ha esaminato una variante di malware di successo l'anno scorso, hanno trovato prove di aver incassato 425 milioni di dollari a livello globale.
Un malware più sofisticato potrebbe essere ancora più redditizio. L'FBI inviato un promemoria urgente a gennaio avvertendo le aziende di un ceppo di ransomware chiamato Samsam che prende di mira i server che fanno funzionare le aziende. Si crede che sia dietro i problemi IT paralizzando un sistema di ospedali dell'area di Baltimora questa settimana. Diverse società di sicurezza hanno recentemente riferito che gruppi di hacker esperti, visti in precedenza rubare segreti aziendali, hanno adottato il modello di business del ransomware (vedi Hacker cinesi fuori lavoro possono essere dietro sofisticati attacchi ransomware).
Il modo più semplice per riprendersi da un attacco ransomware è spesso semplicemente pagare, perché i criminali dietro il malware cercano di offrire un buon servizio clienti per mantenere il loro modello di business funzionante. Presbiteriana di Hollywood ha speso $ 17.000 per recuperare i suoi dati , unendosi ai molti individui, aziende e persino dipartimenti di polizia che hanno deciso di pagare per sbloccare i dati (vedi Tenere in ostaggio i dati: il crimine su Internet perfetto?).
Ripagare il ransomware solleva anche questioni etiche. Pagando un riscatto dai ai criminali un incentivo a continuare le loro campagne, afferma Travis Smith, ingegnere di ricerca sulla sicurezza senior presso Tripwire . L'opzione migliore è che le organizzazioni mantengano backup validi che sono isolati dai loro sistemi principali ma possono essere ripristinati rapidamente, afferma.