Grandes errores de seguridad cibernética en redes hospitalarias
Por el equipo editorial de HospiMedica en español Actualizado el 07 Aug 2014 |
Muchas redes hospitalarias están dejando filtrar información valiosa a la Internet, con lo cual sus sistemas y equipos críticos quedan vulnerables a la piratería.
Unos investigadores de Essentia Health (Duluth, MN, EUA) se dispusieron a explorar la Internet para determinar la cantidad de dispositivos médicos vulnerables que estaban conectados directamente a Internet, en lugar de estar conectados simplemente a las redes internas accesibles a través de Internet. Esta revisión significó una investigación de dos años de seguimiento a la seguridad de todo el equipo médico que recibe mantenimiento de Essentia, un operador de centros de salud que atiende a 100 instituciones, que incluyen clínicas, hospitales y farmacias, de cuatro estados de Estados Unidos.
En ese estudio, los investigadores encontraron bombas de infusión de fármacos que podían ser manipuladas a distancia para cambiar las dosis suministradas a los pacientes, desfibriladores compatibles con Bluetooth que podrían ser manipulados para producir choques aleatorios o evitar que se produzcan choques que sí debieran administrarse al corazón de un paciente y ajustes de temperatura en los refrigeradores para el almacenamiento de sangre o de medicamentos que podían ser configurados para causar su deterioro. En algunos casos, la información se filtra a la Internet desde cualquier computador o dispositivo conectado a la red interna de un hospital, lo que podría permitir a los hackers localizar y mapear con facilidad los sistemas para realizar ataques dirigidos.
Los investigadores encontraron que las fugas de información fueron el resultado de que los administradores de las redes habiliten el Bloqueo de Mensajes del Servidor (SMB), en los computadores que se conectan a Internet y que lo configuren de una forma tal que permita que los datos sean transmitidos al exterior utilizando el puerto 445. El SMB es un protocolo de uso general que ayuda a los administradores a identificar, localizar y comunicarse rápidamente con las computadoras y equipos conectados a la red interna. Con el SMB, se le asigna a cada sistema un número de identificación u otro descriptor para ayudar a distinguir, por ejemplo, el PC instalado en el consultorio de un médico de los sistemas quirúrgicos colocados en un quirófano o de un equipo para análisis que está funcionando en el laboratorio.
En un caso por lo menos, en una gran organización de atención de salud reportó tener 68.000 sistemas conectados a su red, incluyendo al menos 488 sistemas para cardiología, 332 sistemas para radiología y 32 marcapasos. En esta y en todas las demás instalaciones donde hubo fugas de información, el problema era una computadora conectada a Internet, que no se había configurado de forma segura. Muy a menudo, los investigadores encontraron que estos sistemas además utilizaban versiones de Windows XP sin actualizar los parches y que aún siguen siendo vulnerables a una explotación que fue utilizado por el gusano Conficker hace seis años. Estos hallazgos fueron presentados en la Conferencia sobre Seguridad en la Tecnología de la Información (IT) de Shakacon, celebrada en junio de 2014 en Honolulu (HI, EUA).
“El problema con el SMB es sólo una de las dificultades de seguridad que enfrentan las organizaciones de atención de la salud. Estos problemas existen porque los equipos de seguridad de estas organizaciones con demasiada frecuencia se dedican exclusivamente a la comprobación de los equipos con el fin de garantizar que se cumpla con las regulaciones gubernamentales dedicadas a la protección de la información, pero no llevan a cabo pruebas de penetración ni mantenimiento a la vulnerabilidad para realmente probar sus sistemas y asegurarlos en la forma como lo hacen los equipos de seguridad de los bancos y otras entidades financieras”, dijo el presentador del estudio Scott Erven, jefe de seguridad de la información de Essentia Health, quien realizó el estudio junto con Shawn Merdinger, un investigador y analista de seguridad independiente.
“Empezamos a realizar búsquedas dentro de cada organización para identificar los hospitales, clínicas y otras instalaciones médicas y rápidamente nos dimos cuenta que este es un problema a nivel mundial de las organizaciones de atención en salud: son miles de organizaciones [desde las cuales se está filtrando esta información] en todo el mundo”, agregó Erven en una entrevista para la revista “Wired”. “En este caso, la vulnerabilidad podría ser fácilmente resuelta, simplemente al deshabilitar el servicio SMB en los sistemas con conexión al exterior o al reconfigurarlo de modo que sólo transmita la información internamente a la red local del hospital en vez de transmitirla a la Internet donde los hackers puedan verla”.
Enlace relacionado:
Essentia Health
Unos investigadores de Essentia Health (Duluth, MN, EUA) se dispusieron a explorar la Internet para determinar la cantidad de dispositivos médicos vulnerables que estaban conectados directamente a Internet, en lugar de estar conectados simplemente a las redes internas accesibles a través de Internet. Esta revisión significó una investigación de dos años de seguimiento a la seguridad de todo el equipo médico que recibe mantenimiento de Essentia, un operador de centros de salud que atiende a 100 instituciones, que incluyen clínicas, hospitales y farmacias, de cuatro estados de Estados Unidos.
En ese estudio, los investigadores encontraron bombas de infusión de fármacos que podían ser manipuladas a distancia para cambiar las dosis suministradas a los pacientes, desfibriladores compatibles con Bluetooth que podrían ser manipulados para producir choques aleatorios o evitar que se produzcan choques que sí debieran administrarse al corazón de un paciente y ajustes de temperatura en los refrigeradores para el almacenamiento de sangre o de medicamentos que podían ser configurados para causar su deterioro. En algunos casos, la información se filtra a la Internet desde cualquier computador o dispositivo conectado a la red interna de un hospital, lo que podría permitir a los hackers localizar y mapear con facilidad los sistemas para realizar ataques dirigidos.
Los investigadores encontraron que las fugas de información fueron el resultado de que los administradores de las redes habiliten el Bloqueo de Mensajes del Servidor (SMB), en los computadores que se conectan a Internet y que lo configuren de una forma tal que permita que los datos sean transmitidos al exterior utilizando el puerto 445. El SMB es un protocolo de uso general que ayuda a los administradores a identificar, localizar y comunicarse rápidamente con las computadoras y equipos conectados a la red interna. Con el SMB, se le asigna a cada sistema un número de identificación u otro descriptor para ayudar a distinguir, por ejemplo, el PC instalado en el consultorio de un médico de los sistemas quirúrgicos colocados en un quirófano o de un equipo para análisis que está funcionando en el laboratorio.
En un caso por lo menos, en una gran organización de atención de salud reportó tener 68.000 sistemas conectados a su red, incluyendo al menos 488 sistemas para cardiología, 332 sistemas para radiología y 32 marcapasos. En esta y en todas las demás instalaciones donde hubo fugas de información, el problema era una computadora conectada a Internet, que no se había configurado de forma segura. Muy a menudo, los investigadores encontraron que estos sistemas además utilizaban versiones de Windows XP sin actualizar los parches y que aún siguen siendo vulnerables a una explotación que fue utilizado por el gusano Conficker hace seis años. Estos hallazgos fueron presentados en la Conferencia sobre Seguridad en la Tecnología de la Información (IT) de Shakacon, celebrada en junio de 2014 en Honolulu (HI, EUA).
“El problema con el SMB es sólo una de las dificultades de seguridad que enfrentan las organizaciones de atención de la salud. Estos problemas existen porque los equipos de seguridad de estas organizaciones con demasiada frecuencia se dedican exclusivamente a la comprobación de los equipos con el fin de garantizar que se cumpla con las regulaciones gubernamentales dedicadas a la protección de la información, pero no llevan a cabo pruebas de penetración ni mantenimiento a la vulnerabilidad para realmente probar sus sistemas y asegurarlos en la forma como lo hacen los equipos de seguridad de los bancos y otras entidades financieras”, dijo el presentador del estudio Scott Erven, jefe de seguridad de la información de Essentia Health, quien realizó el estudio junto con Shawn Merdinger, un investigador y analista de seguridad independiente.
“Empezamos a realizar búsquedas dentro de cada organización para identificar los hospitales, clínicas y otras instalaciones médicas y rápidamente nos dimos cuenta que este es un problema a nivel mundial de las organizaciones de atención en salud: son miles de organizaciones [desde las cuales se está filtrando esta información] en todo el mundo”, agregó Erven en una entrevista para la revista “Wired”. “En este caso, la vulnerabilidad podría ser fácilmente resuelta, simplemente al deshabilitar el servicio SMB en los sistemas con conexión al exterior o al reconfigurarlo de modo que sólo transmita la información internamente a la red local del hospital en vez de transmitirla a la Internet donde los hackers puedan verla”.
Enlace relacionado:
Essentia Health
Últimas Tecnologia noticias
- Un anillo anticonceptivo flexible dura todo un año
- DeepMind aprende cómo detectar las enfermedades de la retina
- Aplicación de Apple Watch identifica ritmos cardiacos irregulares
- Realidad aumentada interactúa con réplicas de órganos virtuales
- Inteligencia artificial y decisiones de terapia integrarán la información
- Nueva tecnología ayuda al intercambio de datos de dispositivos implantados
- Robots controlados a distancia mejoran procedimientos médicos
- Sistema de telemedicina acelera atención de accidentes cerebrovasculares
- Mejora en intercambio de información obtenida con investigación biomédica
- Sistema de tutoría a distancia para operaciones en campo de batalla
- Fluke Biomedical lanza centro de capacitación en línea
- Sistema de vídeo monitoriza signos vitales
- Nueva pantalla mejora visualización quirúrgica
- RIS/PACS incluye módulo basado en la web para toda la empresa
- Wikipedia como herramienta eficaz para predecir brotes de enfermedades
- Aplicación permite capturar datos de pacientes con trauma
Canales
Cuidados Criticos
ver canal
Dispositivo electrónico portátil súper permeable permite monitorear bioseñales a largo plazo
Los dispositivos electrónicos portátiles se han convertido en una parte integral de la mejora de la salud y el estado físico al ofrecer un seguimiento continuo de señales f... Más
Nuevo hidrogel con capacidades mejoradas para tratar aneurismas y detener su progresión
Los aneurismas pueden desarrollarse en vasos sanguíneos de diferentes áreas del cuerpo, a menudo como resultado de aterosclerosis, infecciones, enfermedades inflamatorias y otros factores de riesgo.... Más
Nueva herramienta de IA predice eventos médicos para respaldar toma de decisiones clínicas en entornos de atención médica
En un nuevo estudio, los investigadores han demostrado el potencial de una nueva herramienta de inteligencia artificial (IA) para pronosticar la trayectoria de salud de un paciente mediante la predicción... Más
El magnetómetro de un teléfono inteligente utiliza hidrogel magnetizado para medir biomarcadores para el diagnóstico de enfermedades
Casi todos los teléfonos inteligentes modernos incorporan una brújula o un magnetómetro, que detecta el campo magnético de la Tierra, crucial para la navegación.... MásTécnicas Quirúrgicas
ver canal
Reemplazo vivo de rodilla podría revolucionar tratamiento de osteoartritis
La osteoartritis es la forma de artritis más frecuente, caracterizada por el deterioro progresivo del cartílago o el tejido protector que cubre los extremos de los huesos, lo que provoca... Más
Implante suave, flexible y sin baterías monitorea continuamente función de la vejiga
Millones de personas en todo el mundo luchan contra disfunciones de la vejiga debido a problemas nerviosos, cerebrales o de la médula espinal que surgen de afecciones congénitas como la espina... MásCuidados de Pacientes
ver canal
Solución de optimización de la capacidad quirúrgica ayuda a hospitales a impulsar utilización de quirófanos
Una solución innovadora tiene la capacidad de transformar la utilización de la capacidad quirúrgica al atacar la causa raíz de las ineficiencias los bloques de tiempo quirúrgico.... Más
Innovación revolucionaria en esterilización de instrumentos quirúrgicos mejora significativamente rendimiento del quirófano
Una innovación revolucionaria permite a los hospitales mejorar significativamente el tiempo de procesamiento de instrumentos y el rendimiento en quirófanos y departamentos de procesamiento... Más
Cama para UCI de próxima generación ayuda a abordar necesidades complejas de cuidados intensivos
A medida que el entorno de cuidados intensivos se vuelve cada vez más exigente y complejo debido a las cambiantes necesidades de los hospitales, existe una necesidad apremiante de innovaciones que... MásTI
ver canal
Modelo de aprendizaje automático mejora predicción del riesgo de mortalidad para pacientes de cirugía cardíaca
Se han implementado algoritmos de aprendizaje automático para crear modelos predictivos en varios campos médicos, y algunos han demostrado mejores resultados en comparación con sus... Más
Colaboración estratégica para desarrollar e integrar IA generativa en el cuidado de la salud
Los más altos expertos de la industria han subrayado el requisito inmediato de que los sistemas de salud y los hospitales respondan a las severas presiones de costos y márgenes.... MásPruebas POC
ver canal
Lector de inmunoensayo de pruebas POC proporciona análisis cuantitativo de kits de prueba para diagnóstico más preciso
Un lector de inmunoensayos cuantitativos pequeño y liviano que proporciona un análisis cuantitativo de cualquier tipo de kits o tiras de prueba rápida, y se puede conectar a una PC... Más
Sistema de hemostasia de sangre total POC de última generación reconoce necesidades específicas de servicios de emergencia y quirófanos
Las pruebas hemostáticas actuales proporcionan solo un subconjunto de la información necesaria, o tardan demasiado en ser útiles en situaciones críticas de hemorragia, lo que... Más
Laboratorio portátil permitirá identificación de infecciones bacterianas más rápida y económica en el punto de necesidad
La resistencia a los antimicrobianos (RAM) es la falta de respuesta de las bacterias a un determinado antibiótico debido a mutaciones o genes de resistencia que la especie ha adquirido.... MásNegocios
ver canal
Mindray adquirirá empresa china de dispositivos médicos APT Medical
Un reciente análisis exhaustivo de la industria ha demostrado que el mercado cardiovascular mundial ha alcanzado una valoración de 56 mil millones de dólares. En particular, el segmento... Más