Ir ao contido principal

O ano que vén: que podemos esperar no panorama da ciberseguridade?

|
Errol Weiss, xefe de seguridade de Health-ISAC, citou sobre ataques de ransomware dirixidos a hospitais e pacientes.

Os expertos en ciberseguridade prevén que os ataques de ciberseguridade continuarán ocorrendo con máis sofisticación

2024 foi un ano que sufriu varios golpes para o sector da saúde en canto á ciberseguridade. As violacións de datos e os ataques de ransomware causaron importantes interrupcións nas operacións diarias das organizacións sanitarias con importantes implicacións monetarias.
 

Lea o artigo completo en Healthcare Innovation Pulse AQUÍ

 

Errol Weiss, director de seguridade de Health-ISAC , confirma que este ano se observou un maior número de eventos de ciberseguridade que o ano anterior. O que está a suceder agora, di, é que non só os hospitais son vítimas de ataques de ransomware, senón tamén os pacientes. Os delincuentes ameazarán con divulgar datos privados de pacientes se non se paga unha suma de ransomware. O grupo de ransomware BlackCat atacou Leigh Valley Health, por exemplo, e ameazou con publicar fotos espidas dos seus pacientes con cancro. A demanda colectiva resolveuse por 65 millóns de dólares. Weiss espera ver máis deste tipo de ataques o próximo ano. «Irán a por todo o que poidan», di Weiss sobre os ciberdelincuentes.

Á pregunta de se cre que a lexislación federal sobre medidas de ciberseguridade dentro da sanidade será útil, Weiss responde: "Os hospitais están a operar con marxes moi finas, e é moi difícil para eles investir en cousas que non son directamente. relacionados coa atención ao paciente. Se imos falar de calquera tipo de lexislación que vaia adiante, especialmente na nova administración, ten que vir cos recursos adecuados para asegurarse de que iso suceda”.

Weiss non cre en botarlle cartos ao problema. Avoga por incorporar as persoas adecuadas ás organizacións para abordar os problemas. El cre que un programa CISO virtual é unha forma de obter axuda adicional. Weiss di que hai moitos provedores de ciberseguridade e solucións puntuales. "O mercado é moi confuso... Entón, se tiveses 100 dólares para gastar en seguridade cibernética, onde gastarías iso?"

En canto ao que esperar en 2025, Weiss apunta ao tema dos ataques á cadea de subministración, onde o nivel de sofisticación está aumentando. Neste ámbito, di Weiss, os ataques non parecen tan aleatorios, "onde moitos destes ataques de malware, a banda de ransomware enviará millóns de correos electrónicos maliciosos e esperan que alguén faga clic en algo e instale o ransomware. ” Os ataques deste último ano parecen ser máis obxectivos.

Weiss prevé que a intelixencia artificial (IA) tamén formará parte de máis ataques. "Xa vimos a charla sobre actores maliciosos que aproveitan a IA para desenvolver ataques de día cero, o que é absolutamente alucinante porque aproveitas a IA para axudar a desenvolver algunha nova técnica de ataque". Weiss engade: "Se os malos poden usar a IA para desenvolver un novo día cero, creo que tamén temos que ser proactivos, descubrindo eses días cero e despois defendendo contra eles".