Latido do corazón da saúde 2024 Q4

Tendencias e ameazas da ciberseguridade no sector sanitario
O Healthcare Heartbeat do cuarto trimestre de 2024 de Health-ISAC ofrece observacións de ransomware, tendencias de ciberdelincuencia e publicacións de actores maliciosos en foros que poden afectar ás organizacións do sector sanitario para coñecer a situación.
Health-ISAC observou unha tendencia continua de incidentes de ciberseguridade e infraccións de datos que afectan a atención sanitaria durante o último ano. Aínda que os eventos de ransomware experimentaron un lixeiro descenso no 3T de 2024, os eventos de ransomware continuaron coa tendencia á alza para 2024. As vulnerabilidades dos provedores de VPN e as credenciais comprometidas seguían sendo un tema coherente que causaba risco para as organizacións.
Health-ISAC proporcionou 229 alertas dirixidas a organizacións membros específicas de Health-ISAC con infraestrutura potencialmente vulnerable para axudar aos equipos a mitigar vulnerabilidades e exploits comúns (CVE) e explotar activamente as vulnerabilidades. Os temas máis comúns incluíron bases de datos abertas e expostas, ferramentas de acceso remoto e unha debilidade de PAN-OS.
TLP WHITE2024Q4HealthcareHeartbeat
Tamaño: 3.2 MB Formato: PDF
- Recursos e noticias relacionados
- IA de fronteira no sector sanitario: xestión da cadea de subministración e do risco dos provedores
- O estado da preparación das empresas para as crises cibernéticas (informe)
- Manual de estratexias de xestión de riscos humanos de 90 días
- Os ciberdelincuentes acoden ás empresas sanitarias a medida que aumentan os ataques
- O DHS reactiva o intercambio de ameazas para infraestruturas críticas, sen o escudo legal que quere a industria
- A gobernanza da atención sanitaria debe acelerar para combater o uso non autorizado da IA
- Boletín mensual de xullo de 2026
- Ciberseguridade sanitaria nunha era de inestabilidade xeopolítica
- Entrevista Health-ISAC AAMI eXchange: Seguridade de dispositivos médicos
- Os hospitais rurais recorren ás redes de intelixencia de ameazas para fortalecer as defensas de ciberseguridade