În plină pandemie, echipamentul medical este încă vulnerabil în fața hackerilor
Hackerii pot compromite cam orice dispozitiv, iar când vine vorba de echipament medical, nu există nicio excepție de la „regulă”.
Un nou raport al diviziei de securitate Unit 42 din cadrul Palo Alto Network arată cât de vulnerabilă poate fi, de fapt, aparatura folosită în sistemul medical. Pe de-o parte, unele aparate sunt învechite și rulează sisteme de operare depășite, ceea ce le face mult mai vulnerabile la atacuri cibernetice dar, de cealaltă parte, este vorba și de „igiena” instituțiilor când vine vorba de securitate.
Potrivit raportului, rata atacurilor care exploatează vulnerabilitățile dispozitivelor care alcătuiesc un echipament medical este de 41%. Atacurile hackerilor sunt diverse și s-au schimbat de-a lungul timpului. Conform Unit 42, au trecut de la atacuri cu botnet la atacuri din ce în ce mai sofisticate, care vizează identitatea pacienților, date ale unor companii sau urmăresc să obțină profit prin atacuri de tip ransomware.
Cât rău pot face hackerii care vizează echipament medical
Printre cele mai vulnerabile sunt dispozitivele care fac parte din Internet of Things (IoT), mai ales și din cauza faptului că funcționează cu sisteme de operare învechite și, de multe ori, chiar sisteme pentru care companiile nici măcar nu mai oferă suport.
De exemplu, un studiu realizat în 2019 de The National Cybersecurity Center of Excellence (NCCoE) a arătat că 83% dintre sistemele folosite pentru imagistică rulau cu sisteme de operare end-of-life, adică pentru care firmele nu mai ofereau suport.
De asemenea, de multe ori, inginerii care mențin sistemele nu au întotdeauna pregătirea și resursele necesare pentru a păstra tot acest echipament medical sigur. Le lipsesc cunoștințele IT necesare pentru a menține securitatea, cum ar fi stocarea sigură a parolelor sau menținerea actualizărilor la zi în ceea ce privește patch-urile de securitate pentru dispozitive.
Riscurile sunt destul de mari, pentru că hackerii pot interveni în cele mai dăunătoare moduri cu putință. De exemplu, cercetătorii în domeniul securității din Israel au arătat cât de periculos poate fi un atac asupra unui echipament medical. Pentru asta, au dezvoltat un tip e malware care poate modifica imaginile rezultate în urma unei tomografii computerizate sau în urma unui RMN. Aceștia au reușit să „planteze” noduli canceroși în imaginile medicale sau chiar să îi șteargă pe cei reali cu totul. Asta pentru a induce în eroare radiologii care ar fi trebuit să le interpreteze.