O ano que vén: que podemos esperar no panorama da ciberseguridade?

Os expertos en ciberseguridade prevén que os ataques de ciberseguridade continuarán ocorrendo con máis sofisticación
Lea o artigo completo en Healthcare Innovation Pulse AQUÍ
Errol Weiss, director de seguridade de Health-ISAC , confirma que este ano se observou un maior número de eventos de ciberseguridade que o ano anterior. O que está a suceder agora, di, é que non só os hospitais son vítimas de ataques de ransomware, senón tamén os pacientes. Os delincuentes ameazarán con divulgar datos privados de pacientes se non se paga unha suma de ransomware. O grupo de ransomware BlackCat atacou Leigh Valley Health, por exemplo, e ameazou con publicar fotos espidas dos seus pacientes con cancro. A demanda colectiva resolveuse por 65 millóns de dólares. Weiss espera ver máis deste tipo de ataques o próximo ano. «Irán a por todo o que poidan», di Weiss sobre os ciberdelincuentes.
Á pregunta de se cre que a lexislación federal sobre medidas de ciberseguridade dentro da sanidade será útil, Weiss responde: "Os hospitais están a operar con marxes moi finas, e é moi difícil para eles investir en cousas que non son directamente. relacionados coa atención ao paciente. Se imos falar de calquera tipo de lexislación que vaia adiante, especialmente na nova administración, ten que vir cos recursos adecuados para asegurarse de que iso suceda”.
Weiss non cre en botarlle cartos ao problema. Avoga por incorporar as persoas adecuadas ás organizacións para abordar os problemas. El cre que un programa CISO virtual é unha forma de obter axuda adicional. Weiss di que hai moitos provedores de ciberseguridade e solucións puntuales. "O mercado é moi confuso... Entón, se tiveses 100 dólares para gastar en seguridade cibernética, onde gastarías iso?"
En canto ao que esperar en 2025, Weiss apunta ao tema dos ataques á cadea de subministración, onde o nivel de sofisticación está aumentando. Neste ámbito, di Weiss, os ataques non parecen tan aleatorios, "onde moitos destes ataques de malware, a banda de ransomware enviará millóns de correos electrónicos maliciosos e esperan que alguén faga clic en algo e instale o ransomware. ” Os ataques deste último ano parecen ser máis obxectivos.
Weiss prevé que a intelixencia artificial (IA) tamén formará parte de máis ataques. "Xa vimos a charla sobre actores maliciosos que aproveitan a IA para desenvolver ataques de día cero, o que é absolutamente alucinante porque aproveitas a IA para axudar a desenvolver algunha nova técnica de ataque". Weiss engade: "Se os malos poden usar a IA para desenvolver un novo día cero, creo que tamén temos que ser proactivos, descubrindo eses días cero e despois defendendo contra eles".
- Recursos e noticias relacionados
- Saúde-ISAC Hacking Healthcare 9-11-2026
- Saúde-ISAC na radio furtiva de saúde: colaboración interindustrial
- Alerta de ameaza urxente: campañas de vishing de ShinyHunters e suplantación de dominio
- Cando todo o mundo poida atopar os teus bichos: seguridade dos dispositivos médicos despois da IA
- Os axentes de IA están a cambiar os ataques de ransomware ás organizacións sanitarias
- Das métricas ao significado: transformando a ciberseguridade dos dispositivos médicos nunha narrativa estratéxica de riscos
- O problema da priorización: por que máis achados non significan menos risco
- Boletín Mensual - Setembro 2026
- Health-ISAC® inviste na rexión de Asia-Pacífico cunha nova contratación de persoal clave en Australia
- Un ataque informático ao rexistro de transplantes de ril suscita preocupacións sobre a seguridade