Seguridad baja en la IA expone los dispositivos médicos IoT al riesgo de ciberataques
Por el equipo editorial de HospiMedica en español Actualizado el 22 May 2019 |

Imagen: Con los ataques cibernéticos, un desafío importante para las empresas, las soluciones de IA más sólidas pueden ayudar a prevenirlos (Fotografía cortesía de e3zine).
La proliferación de dispositivos de Internet de las cosas (IoT) para la asistencia sanitaria, junto con las redes no particionadas, controles de acceso insuficientes y la confianza en los sistemas heredados ha expuesto una superficie de ataque vulnerable que puede ser explotada por cibercriminales decididos a robar información de identificación personal (IIP) e información de salud protegida (ISP), además de interrumpir los procesos de atención médica. Estos hallazgos publicados por Vectra AI Inc. (San José, CA, EUA) en su Reporte sobre Asistencia Sanitaria Vectra 2019 Spotlight, subrayan la importancia de utilizar el aprendizaje automático y la inteligencia artificial (IA) para detectar comportamientos ocultos de amenazas en las redes empresariales de TI antes de que los cibercriminales tengan la oportunidad de espiar, difundir y robar.
El informe de Vectra IA, que aplica la IA para detectar y responder a los ataques cibernéticos en tiempo real, se basa en observaciones y datos de la edición de la Conferencia RSA 2019 del Informe de la Industria del Comportamiento de Atacantes que revela comportamientos y tendencias en redes de una muestra de 354 organizaciones empresariales en salud y otras ocho industrias que tomaron la decisión de participar. Según el informe, las brechas en las políticas y los procedimientos pueden dar como resultado errores por parte de los miembros del personal de atención médica, como el manejo y almacenamiento incorrectos de los archivos de los pacientes, que es un punto débil para los ciberdelincuentes que atacan organizaciones e industrias globales y que buscan puntos débiles que explotar.
El informe encontró que los túneles ocultos HTTPS eran el método más utilizado por los atacantes para ocultar las comunicaciones de comando y control en las redes de atención médica. Este tráfico representa una comunicación externa que implica múltiples sesiones durante largos períodos de tiempo que parecen ser tráfico web encriptado normal. Los atacantes en su mayoría usaban túneles ocultos del sistema de nombres de dominio (DNS) para ocultar los comportamientos de exfiltración de datos en las redes de atención médica. Los comportamientos consistentes con la exfiltración también pueden ser causados por las herramientas de seguridad y de TI que usan la comunicación DNS.
También ha habido un aumento en los comportamientos coherentes con los atacantes que realizan el reconocimiento interno en forma de exploraciones internas de la red oscura y exploraciones de cuenta de Microsoft Server Message Block (SMB). Las exploraciones internas de la red oscura se producen cuando los dispositivos huésped internos buscan direcciones IP internas que no existen en la red. Las exploraciones de cuentas SMB se producen cuando un dispositivo huésped hace uso rápidamente de varias cuentas a través del protocolo SMB que generalmente se usa para compartir archivos.
Varias organizaciones de atención médica han presenciado ataques de ransomware en los últimos años, aunque el informe encontró que las amenazas de ransomware no eran tan frecuentes en la segunda mitad de 2018. Sin embargo, sigue siendo importante detectar los ataques de ransomware antes de que los archivos se cifren y se interrumpan las operaciones clínicas.
“Las organizaciones de atención médica luchan con la administración de sistemas heredados y dispositivos médicos que tradicionalmente tienen controles de seguridad débiles, pero ambas brindan acceso crítico a la información de salud de los pacientes”, dijo Chris Morales, jefe de análisis de seguridad de Vectra. “Mejorar la visibilidad del comportamiento de la red permite a las organizaciones de atención médica gestionar los riesgos de los sistemas heredados y las nuevas tecnologías que adoptan”.
Enlace relacionado:
Vectra AI Inc.
El informe de Vectra IA, que aplica la IA para detectar y responder a los ataques cibernéticos en tiempo real, se basa en observaciones y datos de la edición de la Conferencia RSA 2019 del Informe de la Industria del Comportamiento de Atacantes que revela comportamientos y tendencias en redes de una muestra de 354 organizaciones empresariales en salud y otras ocho industrias que tomaron la decisión de participar. Según el informe, las brechas en las políticas y los procedimientos pueden dar como resultado errores por parte de los miembros del personal de atención médica, como el manejo y almacenamiento incorrectos de los archivos de los pacientes, que es un punto débil para los ciberdelincuentes que atacan organizaciones e industrias globales y que buscan puntos débiles que explotar.
El informe encontró que los túneles ocultos HTTPS eran el método más utilizado por los atacantes para ocultar las comunicaciones de comando y control en las redes de atención médica. Este tráfico representa una comunicación externa que implica múltiples sesiones durante largos períodos de tiempo que parecen ser tráfico web encriptado normal. Los atacantes en su mayoría usaban túneles ocultos del sistema de nombres de dominio (DNS) para ocultar los comportamientos de exfiltración de datos en las redes de atención médica. Los comportamientos consistentes con la exfiltración también pueden ser causados por las herramientas de seguridad y de TI que usan la comunicación DNS.
También ha habido un aumento en los comportamientos coherentes con los atacantes que realizan el reconocimiento interno en forma de exploraciones internas de la red oscura y exploraciones de cuenta de Microsoft Server Message Block (SMB). Las exploraciones internas de la red oscura se producen cuando los dispositivos huésped internos buscan direcciones IP internas que no existen en la red. Las exploraciones de cuentas SMB se producen cuando un dispositivo huésped hace uso rápidamente de varias cuentas a través del protocolo SMB que generalmente se usa para compartir archivos.
Varias organizaciones de atención médica han presenciado ataques de ransomware en los últimos años, aunque el informe encontró que las amenazas de ransomware no eran tan frecuentes en la segunda mitad de 2018. Sin embargo, sigue siendo importante detectar los ataques de ransomware antes de que los archivos se cifren y se interrumpan las operaciones clínicas.
“Las organizaciones de atención médica luchan con la administración de sistemas heredados y dispositivos médicos que tradicionalmente tienen controles de seguridad débiles, pero ambas brindan acceso crítico a la información de salud de los pacientes”, dijo Chris Morales, jefe de análisis de seguridad de Vectra. “Mejorar la visibilidad del comportamiento de la red permite a las organizaciones de atención médica gestionar los riesgos de los sistemas heredados y las nuevas tecnologías que adoptan”.
Enlace relacionado:
Vectra AI Inc.
Últimas Negocios noticias
- Mindray adquirirá empresa china de dispositivos médicos APT Medical
- Olympus adquiere fabricante coreano de stents gastrointestinales Taewoong Medical
- Karl Storz adquiere especialista británico en IA Innersight Labs
- Stryker adquirirá la empresa francesa de reemplazo de articulaciones SERF SAS
- Medical Illumination adquiere el especialista en iluminación quirúrgica Isolux
- Robots 5G controlados remotamente permitirían incluso cirugías transfronterizas
- Federación Internacional de Hospitales anuncia ganadores del premio IHF 2023
- Expertos afirman que integración de IA sin precedentes está transformando el panorama de la cirugía
- Nuevas directrices de la OMS podrían revolucionar la IA en atención médica
- Getinge adquiere Healthmark Industries, proveedor de equipos médicos con sede en EUA
- Mercado mundial de lámparas quirúrgicas impulsado por creciente número de procedimientos
- Mercado mundial de cápsulas endoscópicas impulsado por demanda de diagnóstico preciso de afecciones gastrointestinales
- Mercado mundial de integración de quirófano impulsado por necesidad de mejorar eficiencia y productividad del flujo de trabajo
- Mercado mundial de dispositivos de endoscopia impulsado por creciente adopción de endoscopios en procedimientos quirúrgicos
- Mercado mundial de dispositivos médicos mínimamente invasivos impulsado por los beneficios de procedimientos quirúrgicos mínimamente invasivos
- Mercado mundial de instrumentos quirúrgicos mínimamente invasivos (MI) impulsado por la creciente preferencia por los procedimientos quirúrgicos MI
Canales
Cuidados Criticos
ver canal
Dispositivo electrónico portátil súper permeable permite monitorear bioseñales a largo plazo
Los dispositivos electrónicos portátiles se han convertido en una parte integral de la mejora de la salud y el estado físico al ofrecer un seguimiento continuo de señales f... Más
Nuevo hidrogel con capacidades mejoradas para tratar aneurismas y detener su progresión
Los aneurismas pueden desarrollarse en vasos sanguíneos de diferentes áreas del cuerpo, a menudo como resultado de aterosclerosis, infecciones, enfermedades inflamatorias y otros factores de riesgo.... Más
Nueva herramienta de IA predice eventos médicos para respaldar toma de decisiones clínicas en entornos de atención médica
En un nuevo estudio, los investigadores han demostrado el potencial de una nueva herramienta de inteligencia artificial (IA) para pronosticar la trayectoria de salud de un paciente mediante la predicción... Más
El magnetómetro de un teléfono inteligente utiliza hidrogel magnetizado para medir biomarcadores para el diagnóstico de enfermedades
Casi todos los teléfonos inteligentes modernos incorporan una brújula o un magnetómetro, que detecta el campo magnético de la Tierra, crucial para la navegación.... MásTécnicas Quirúrgicas
ver canal
Reemplazo vivo de rodilla podría revolucionar tratamiento de osteoartritis
La osteoartritis es la forma de artritis más frecuente, caracterizada por el deterioro progresivo del cartílago o el tejido protector que cubre los extremos de los huesos, lo que provoca... Más
Implante suave, flexible y sin baterías monitorea continuamente función de la vejiga
Millones de personas en todo el mundo luchan contra disfunciones de la vejiga debido a problemas nerviosos, cerebrales o de la médula espinal que surgen de afecciones congénitas como la espina... MásCuidados de Pacientes
ver canal
Solución de optimización de la capacidad quirúrgica ayuda a hospitales a impulsar utilización de quirófanos
Una solución innovadora tiene la capacidad de transformar la utilización de la capacidad quirúrgica al atacar la causa raíz de las ineficiencias los bloques de tiempo quirúrgico.... Más
Innovación revolucionaria en esterilización de instrumentos quirúrgicos mejora significativamente rendimiento del quirófano
Una innovación revolucionaria permite a los hospitales mejorar significativamente el tiempo de procesamiento de instrumentos y el rendimiento en quirófanos y departamentos de procesamiento... Más
Cama para UCI de próxima generación ayuda a abordar necesidades complejas de cuidados intensivos
A medida que el entorno de cuidados intensivos se vuelve cada vez más exigente y complejo debido a las cambiantes necesidades de los hospitales, existe una necesidad apremiante de innovaciones que... MásTI
ver canal
Modelo de aprendizaje automático mejora predicción del riesgo de mortalidad para pacientes de cirugía cardíaca
Se han implementado algoritmos de aprendizaje automático para crear modelos predictivos en varios campos médicos, y algunos han demostrado mejores resultados en comparación con sus... Más
Colaboración estratégica para desarrollar e integrar IA generativa en el cuidado de la salud
Los más altos expertos de la industria han subrayado el requisito inmediato de que los sistemas de salud y los hospitales respondan a las severas presiones de costos y márgenes.... MásPruebas POC
ver canal
Lector de inmunoensayo de pruebas POC proporciona análisis cuantitativo de kits de prueba para diagnóstico más preciso
Un lector de inmunoensayos cuantitativos pequeño y liviano que proporciona un análisis cuantitativo de cualquier tipo de kits o tiras de prueba rápida, y se puede conectar a una PC... Más
Sistema de hemostasia de sangre total POC de última generación reconoce necesidades específicas de servicios de emergencia y quirófanos
Las pruebas hemostáticas actuales proporcionan solo un subconjunto de la información necesaria, o tardan demasiado en ser útiles en situaciones críticas de hemorragia, lo que... Más