Оглавление
Кража медицинского оборудования
-
Обзор проблемы MEDJACK
- MEDJACK – это разновидность кибератаки, нацеленная на медицинское оборудование.
- Проблема привлекла внимание в 2015 и 2016 годах, а в 2017 году привлекла дополнительное внимание из-за увеличения числа атак и исследований.
- Атаки угрожают пациентам, позволяя хакерам изменять функции устройств и раскрывать историю болезни.
- MEDJACK.3 разработан так, чтобы не обнаруживаться при поиске уязвимых операционных систем.
-
Обсуждение и последствия
- На мероприятии RSA 2017 было проведено обсуждение и дебаты по проблеме MEDJACK.3.
- Споры о финансовой ответственности за восстановление уязвимого оборудования.
- Рекомендации FDA могут быть недостаточными для устранения проблемы.
- Возможно, потребуется обязательное законодательство для борьбы с угрозой.
-
Методы атаки и уязвимости
- Злоумышленники используют различные методы для распространения вредоносного ПО в сетях.
- Большинство медицинских устройств работают под управлением Windows 7 и XP, которые больше не получают поддержку безопасности.
- Устройства могут быть заражены без нарушения сертификации, что позволяет злоумышленникам перемещаться по сети.
-
Затронутые учреждения и устройства
- Атаки нацелены на 6000 крупнейших больниц по всему миру.
- Медицинские данные представляют наибольшую ценность для киберпреступников.
- Утечки данных затрагивают различные медицинские организации и учреждения.
-
Примеры атак и их последствия
- Множество сообщений о взломах и утечках данных из больниц.
- Примеры включают атаки программ-вымогателей и эксплойты Windows XP.
-
Масштабы проблемы и контрмеры
- Атаки затрагивают большинство больниц, но остаются незамеченными.
- FDA опубликовало рекомендации, но они не имеют юридической силы.
- Управление по подотчетности США предлагает более активные действия FDA в области безопасности.