Pereiti į pagrindinį turinį

TLP White: Šią savaitę straipsnyje „Hacking Healthcare“ pirmiausia apžvelgsime, kaip vyriausybės sankcijos, matyt, privertė vieną didelę kibernetinių nusikaltimų grupuotę reguliariai keisti savo tapatybę, kad galėtų vykdyti atakas. Toliau aptarsime daugiašalį mašininio mokymosi ir dirbtinio intelekto medicinos prietaisuose gairių dokumentą, kuriame neabejojama kibernetinio saugumo svarba. Galiausiai išnagrinėsime naują ES kibernetinio saugumo ataskaitą ir pateiksime tris svarstytinus dalykus H-ISAC nariams.

 

Atkreipkite dėmesį, kad kitą savaitę „Hacking Healthcare“ nedirbs, bet grįš lapkričio 16 d.

Primename, kad tai yra vieša dienoraščio „Hacking Healthcare“ versija. Norėdami gauti papildomos išsamios analizės ir nuomonės, tapkite H-ISAC nariu ir gaukite šio tinklaraščio TLP Amber versiją (pasiekiama narių portale).

Pdf versija:

parsisiųsti

Teksto versija:

Sveiki sugrįžę į Įsilaužimas į sveikatos priežiūrą.

1. Sankcijos skatina užmaskuoti išpirkos reikalaujančią programinę įrangą

Nors „Evil Corp“ jau kurį laiką yra nusikalstama organizacija, prieš kelerius metus ji išgarsėjo kibernetinio saugumo sluoksniuose. Rusijoje įsikūrusi kibernetinių nusikaltėlių grupuotė išgarsėjo dėl „Dridex kenkėjiškos programos kūrimo ir platinimo“, kurią ji naudojo „kompiuteriams užkrėsti ir prisijungimo duomenims iš šimtų bankų ir finansų įstaigų daugiau nei 40 šalių gauti“, tariamai uždirbdama jiems daugiau nei 100 mln. dolerių. [1] Jei neseniai negirdėjote jų pavadinimo, tai ne todėl, kad jie nebuvo aktyvūs, o galbūt todėl, kad jie bandė apeiti JAV sankcijas naudodami kitus pavadinimus.

Remiantis pranešimais, „Evil Corp“ ėmėsi „riboto naudojimo išpirkos reikalaujančių programų operacijų, naudodama įvairius pavadinimus, tokius kaip „WastedLocker“, „Hades“, „Phoenix Locker“ ir „PayloadBin“. [2] Jie taip pat įtariami ryšiais su „DoppelPaymer“ ir nauja versija, vadinama „Macaw Locker“, kuri neseniai paveikė „Sinclair Broadcast Group“ ir medicinos technologijų bendrovę „Olympus“. [3] , [4] Jų vengimas prisiimti atsakomybę už atakas, prisidengiant „Evil Corp“ ženklu, atrodo, yra JAV vyriausybės sankcijų, kurias 2019 m. įvedė Iždo departamentas, rezultatas.

Tų pačių metų gruodžio 5 d . Iždo departamento Užsienio turto kontrolės biuras (OFAC) įtraukė „Evil Corp“, 17 asmenų ir dar šešias organizacijas į įslaptintų subjektų sąrašą. Šis statusas įpareigoja įšaldyti jų turtą ir draudžia JAV asmenims vykdyti su jais sandorius. [5] Šio statuso pasekmės, pavyzdžiui, aukos nenori mokėti jiems išpirkos dėl baimės pažeisti federalines sankcijas, matyt, sukėlė „Evil Corp“ tokį didelį susirūpinimą, kad jie pasirinko daugybę kitų slapyvardžių, kad išvengtų įtarimų iš aukų dėl jų vykdomos išpirkos reikalaujančios programinės įrangos veiklos.

Veiksmas ir analizė
**Būtina narystė**

 

2. Išleisti daugianacionaliniai medicinos prietaisų mašininio mokymosi gairės

Praėjusią savaitę JAV Maisto ir vaistų administracija (FDA), Kanados sveikatos apsaugos departamentas ir Jungtinės Karalystės Vaistų ir sveikatos priežiūros produktų reguliavimo agentūra (MHRA) kartu išleido dviejų puslapių rekomendacinį dokumentą, skirtą „padėti skatinti saugius, veiksmingus ir aukštos kokybės medicinos prietaisus, kuriuose naudojamas dirbtinis intelektas ir mašininis mokymasis (DI/ML)“. [6] Svarbu tai, kad saugumas buvo pagrindinė rekomendacijų tema.

Kaip aiškinama glaustame dokumente, „Dirbtinis intelektas ir mašininio mokymosi technologijos turi potencialą transformuoti sveikatos priežiūrą... Tačiau dėl savo sudėtingumo ir iteracinio bei duomenimis pagrįsto kūrimo pobūdžio jos taip pat kelia unikalių aspektų.“ [7] Suprantama, kad pastraipų ilgio pagrindiniai principai nėra labai išsamūs, tačiau juose „nurodomos sritys, kuriose Tarptautinis medicinos prietaisų reguliuotojų forumas (IMDRF), tarptautinės standartų organizacijos ir kitos bendradarbiaujančios įstaigos galėtų dirbti siekdamos tobulinti [gerąją mašininio mokymosi praktiką]“. [8]

Autorių vizija yra ta, kad 10 principų gali būti naudojami siekiant:[9]
  • Taikyti gerąją patirtį, kuri buvo įrodyta kituose sektoriuose
  • Pritaikykite kitų sektorių praktikas, kad jos būtų taikomos medicinos technologijoms ir sveikatos priežiūros sektoriui
  • Sukurti naują praktiką, būdingą medicinos technologijoms ir sveikatos priežiūros sektoriui
Iš viso principai yra šie:
  1. Daugiadisciplininė patirtis panaudojama per visą produkto gyvavimo ciklą
  2. Įdiegta gera programinės įrangos inžinerijos ir saugumo praktika
  3. Klinikinio tyrimo dalyviai ir duomenų rinkiniai reprezentuoja numatomą pacientų grupę
  4. Mokymo duomenų rinkiniai nepriklauso nuo testų rinkinių
  5. Pasirinkti atskaitos duomenų rinkiniai yra pagrįsti geriausiais turimais metodais
  6. Modelio dizainas pritaikytas turimiems duomenims ir atspindi numatomą įrenginio naudojimą
  7. Dėmesys skiriamas žmogaus ir ai komandos rezultatams
  8. Testavimas parodo įrenginio veikimą kliniškai svarbiomis sąlygomis
  9. Vartotojams pateikiama aiški, esminė informacija
  10. Įdiegtų modelių veikimas yra stebimas ir perkvalifikavimo rizika valdoma

Veiksmas ir analizė
**Būtina narystė**

 

3. 2021 m. ENISA grėsmių kraštovaizdžio ataskaita paskelbta

Praėjusią savaitę buvo paskelbtas devintasis Europos Sąjungos kibernetinio saugumo agentūros (ENISA) grėsmių kraštovaizdžio ataskaitos leidimas. Metinėje ataskaitoje išsamiai aprašoma „kibernetinio saugumo grėsmių kraštovaizdžio būklė“, įskaitant „pagrindines“ grėsmes, pagrindines tendencijas, grėsmių vykdytojus ir atakų metodus. [10] Ataskaitos išvados pateikia Europos perspektyvą apie kibernetinių grėsmių aplinką ir yra pritaikytos taip, kad būtų kuo naudingesnės tiems, kurie užima strategines sprendimų priėmimo pareigas.

Remiantis 2020 m. balandžio mėn.–2021 m. liepos mėn. duomenimis ir analize, kai kurios iš svarbiausių ataskaitos išvadų yra šios:
  • Per šį laikotarpį išpirkos reikalaujančios programos išliko pagrindinė grėsmė, o „trigubo turto prievartavimo“ atakų padaugėjo
  • COVID-19 „vis dar yra dominuojantis vilioklis el. pašto atakų kampanijose“
  • ENISA pastebėjo, kad padaugėjo su sveikatos priežiūros sektoriumi susijusių duomenų pažeidimų
  • Panašu, kad COVID-19 plitimas koreliuoja su „nepiktybinių incidentų šuoliu“
  • Daugėjo sudėtingų tiekimo grandinės kompromisų
  • Kibernetiniai nusikaltimai vis dažniau taikosi į ypatingos svarbos infrastruktūros objektus

Veiksmas ir analizė
**Būtina narystė**

 

Kongresas

 

Antradienis, lapkričio 2 d .:

– Nėra atitinkamų posėdžių

 

Trečiadienį, lapkričio 3 d .:

– Senatas – Tėvynės saugumo ir vyriausybinių reikalų komitetas: verslo susitikimas, skirtas daugeliui su kibernetiniu saugumu susijusių įstatymų projektų svarstymui.

 

– Atstovų rūmai – Tėvynės saugumo komitetas: „Jungtinių Valstijų požiūrio į kibernetinį saugumą plėtojimas: kartelės pakėlimas šiandien, kad būtų atsižvelgta į rytojaus grėsmes“.

 

– Atstovų rūmai – Finansinių paslaugų komitetas – Kibernetinės grėsmės, vartotojų duomenys ir finansų sistema“

 

– Atstovų rūmai – Transporto ir infrastruktūros komitetas – „Besivystantis kibernetinio saugumo kraštovaizdis: pramonės perspektyvos užtikrinant tautos infrastruktūrą“.

 

 

Lapkričio 4 d., ketvirtadienis:

– Nėra atitinkamų posėdžių

 

 

tarptautiniu mastu Klausymai/Susitikimai -

– Nėra atitinkamų susitikimų

 

ES -

 

 

Konferencijos, internetiniai seminarai ir aukščiausiojo lygio susitikimai –

 

 

https://h-isac.org/events/

 

Susisiekite su mumis: sekite @HealthISAC ir el. paštu contact@h-isac.org

 

[1] https://home.treasury.gov/news/press-releases/sm845

[2] https://www.bleepingcomputer.com/news/security/evil-corp-demands-40-million-in-new-macaw-ransomware-attacks/

[3] https://www.bleepingcomputer.com/news/security/olympus-us-systems-hit-by-cyberattack-over-the-weekend/

[4] https://www.bleepingcomputer.com/news/security/evil-corp-demands-40-million-in-new-macaw-ransomware-attacks/

[5] https://home.treasury.gov/news/press-releases/sm845

[6] https://www.fda.gov/media/153486/download

[7] https://www.fda.gov/media/153486/download

[8] https://www.fda.gov/media/153486/download

[9] https://www.fda.gov/media/153486/download

[10] https://www.enisa.europa.eu/publications/enisa-threat-landscape-2021