A ameaza interna volve aumentar

As persoas con información privilexiada sempre supuxeron un risco, pero as tecnoloxías, as tácticas e as motivacións modernas aumentaron a ameaza, a probabilidade e as consecuencias dos incidentes relacionados con elas.
Presuposto de Health-ISAC:
Algunhas destas dinámicas permitiron que os actores maliciosos consigan traballo dentro das empresas para logo converterse en ameazas internas, afirma Errol Weiss, director de tecnoloxía de Saúde-ISACEstes actores maliciosos, que adoitan proceder de Corea do Norte, ofuscan as súas identidades e localizacións para poder ser contratados para postos lexítimos, normalmente en TI. O modus operandi habitual é traballar o máximo tempo posible para gañar cartos que enviar de volta a Corea do Norte, á vez que preparan o terreo para lanzar algún tipo de ataque cando os seus empregadores descubran as súas verdadeiras identidades. «Están monetizando as súas saídas roubando datos ou extorsionando aos seus empregadores ao saír», explica Weiss.
Lea o artigo en CSO Online. Aprender máis
- Recursos e noticias relacionados
- Son os ataques a hospitais "terrorismo" e as mortes de pacientes "asasinato"?
- 30 ciberataques recentes e o que nos din sobre o futuro da ciberseguridade
- Claude Mythos e as súas implicacións no sector sanitario
- Saúde-ISAC Hacking Healthcare 5-11-2026
- Manual dun CISO, Vol. 2: vulnerabilidade do token 0Auth que causou unha violación de Salesforce
- Boletín mensual de maio de 2026
- Información trimestral sobre as ameazas: 1º trimestre de 2026
- O que revela o ataque a Stryker sobre a seguridade dos dispositivos médicos
- Políticas e salvagardas para o uso seguro da IA
- HSCC presenta unha guía de transparencia da cadea de subministración e riscos de IA de terceiros