{"id":13176,"date":"2023-07-28T12:37:46","date_gmt":"2023-07-28T11:37:46","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13176"},"modified":"2023-07-28T12:37:46","modified_gmt":"2023-07-28T11:37:46","slug":"los-ciberataques-al-sector-sanitario-se-multiplicaron-por-seis-durante-el-ultimo-ano","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13176","title":{"rendered":"Los ciberataques al sector sanitario se multiplicaron por seis durante el \u00faltimo a\u00f1o"},"content":{"rendered":"<p><strong>M\u00e1s de la mitad de los dispositivos m\u00e9dicos conectados y otros dispositivos IoT de los hospitales tienen una vulnerabilidad cr\u00edtica conocida<\/strong><\/p>\n<p>A medida que los centros m\u00e9dicos se abren al mundo digital (portal del paciente, comunicaci\u00f3n con personal m\u00e9dico externo, etc.), tambi\u00e9n se vuelven m\u00e1s vulnerables. Estas operaciones de modernizaci\u00f3n digital suelen llevarse a cabo con precipitaci\u00f3n, presupuestos limitados y falta de expertos para soportar estas transformaciones. Como consecuencia, el sector sanitario ha experimentado un aumento del 650% en los ciberataques sufridos en el \u00faltimo a\u00f1o (1), una cifra en apariencia desproporcionada que los expertos de TEHTRIS, l\u00edder mundial en la neutralizaci\u00f3n autom\u00e1tica de ciberataques, atribuyen a \u201cun problema de la diversidad de tecnolog\u00edas, pero tambi\u00e9n a la debilidad que supone la cibermadurez y a la falta de medios de algunas instituciones sanitarias, a pesar del cambio notable que se ha experimentado en los \u00faltimos a\u00f1os\u201d.<br \/>\nEl mundo de la salud necesita modernizarse, procesar cada vez m\u00e1s datos e integrar elementos m\u00e9dicos combinados con una transformaci\u00f3n digital preservando al mismo tiempo la confidencialidad m\u00e9dica. En total, m\u00e1s de la mitad (53%) de los dispositivos m\u00e9dicos conectados y otros dispositivos IoT de los hospitales tienen una vulnerabilidad cr\u00edtica conocida (2). Si son atacados, afectar\u00e1n a la seguridad del paciente, la disponibilidad del servicio o la confidencialidad de los datos ya sea directamente o como parte de los da\u00f1os colaterales de un ataque. Unos da\u00f1os que, en lo econ\u00f3mico, superaron los 21 mil millones de d\u00f3lares a consecuencia de 500 ataques de ransomware contra hospitales en el \u00faltimo a\u00f1o (3).<\/p>\n<p><strong>\u00bfCu\u00e1les son las principales amenazas para el sector sanitario?<\/strong><br \/>\nLos ataques DNS (Domain Name System) y el phishing destacan entre los m\u00e1s comunes en este sector. Estos ataques de ingenier\u00eda social est\u00e1n dise\u00f1ados para enga\u00f1ar a los usuarios (enfermeros, m\u00e9dicos, terceros de confianza, etc.) y son extremadamente eficaces, ya que los ciberdelincuentes se adaptan r\u00e1pidamente a la actualidad, sobre todo en situaciones de emergencia, donde la manipulaci\u00f3n es f\u00e1cil.<br \/>\nOtra de las amenazas recurrentes para organizaciones sanitarias como los hospitales es el ransomware. En caso de ataque, todos los sistemas vitales se ven comprometidos: desde el sistema inform\u00e1tico, hasta los sistemas de comunicaci\u00f3n, pero tambi\u00e9n el hardware, los esc\u00e1neres, resonancias magn\u00e9ticas, bombas de infusi\u00f3n, etc. Todo el sistema se paraliza en pocos segundos, y la vida de los pacientes est\u00e1 en juego. El ejemplo m\u00e1s reciente de ransomware se produjo a comienzos del mes de febrero, cuando el Hospital Clinic de Barcelona report\u00f3 un ataque contra sus servicios de urgencias, farmacia y laboratorio a manos de la empresa de cibercrimen Ransom House, que adem\u00e1s chantaje\u00f3 al Govern con publicar o revender los datos del hospital a terceros si no le paga 4,5 millones de d\u00f3lares.<br \/>\nLos ataques de denegaci\u00f3n de servicio (DDoS) son tan devastadores como el ransomware. Suelen ser selectivos y tienen como objetivo cubrir un segundo ataque y en el entorno sanitario, una interrupci\u00f3n del servicio incluso durante un periodo limitado puede ser muy da\u00f1ina, especialmente para los departamentos de cirug\u00eda. Por otro lado, los datos personales que gestionan los hospitales son un objetivo muy cotizado por los ciberdelincuentes. N\u00fameros de la seguridad social, informaci\u00f3n de propiedad intelectual, documentos de investigaci\u00f3n, credenciales de acceso&#8230; Esta informaci\u00f3n tiene un gran valor para llevar a cabo espionaje industrial, reventa a compa\u00f1\u00edas de seguros, en el mercado de la dark web, etc.<\/p>\n<p><strong>Las 5 principales causas de los ciberataques contra los hospitales<\/strong><br \/>\nEl sector sanitario se enfrenta a una vulnerabilidad sin precedentes como consecuencia del proceso de modernizaci\u00f3n en el que se encuentra inmerso. Los expertos en ciberseguridad de TEHTRIS advierten que, la mayor\u00eda de las veces, \u201cesta integraci\u00f3n se ha hecho de forma precipitada y sin ning\u00fan planteamiento de seguridad\u201d. As\u00ed, identifican las cinco principales causas que pueden habilitar una v\u00eda real para que los ciberdelincuentes accedan a datos valiosos de los hospitales:<br \/>\n1. Los \u00faltimos movimientos sociales y la pandemia han puesto de manifiesto la evidente falta de financiaci\u00f3n del sector sanitario. Un ciberataque s\u00f3lo podr\u00eda agravar la ya compleja situaci\u00f3n de algunos hospitales, unas instituciones que no tienen derecho a parar y en las que cada segundo puede ser vital para un paciente. Los ciberdelincuentes son conscientes de ello y saben que esto supondr\u00e1 una presi\u00f3n adicional para que los hospitales paguen rescates.<br \/>\n2. El sector sanitario es uno de los m\u00e1s expuestos y, sin embargo, sus actores, guardianes de los datos, son a veces los menos formados. Es importante que este grupo de destinatarios comprenda el papel que deben desempe\u00f1ar en la protecci\u00f3n de datos, y para ello es necesaria la concienciaci\u00f3n.<br \/>\n3. La urgencia, el trabajo bajo presi\u00f3n y la falta de tiempo es una constante en este sector. Sin embargo, ante una emergencia, los seres humanos no siempre tienen la capacidad de tomar las decisiones correctas. Los ciberdelincuentes lo saben, y el personal m\u00e9dico se convierte en un blanco f\u00e1cil.<br \/>\n4. La ampliaci\u00f3n de la superficie de ataque tambi\u00e9n desempe\u00f1a un papel importante en el aumento de los riesgos y los servicios tecnol\u00f3gicos relacionados con la salud que pueden ser objetivo de ciberataques tambi\u00e9n se han multiplicado: la telesalud, la telemedicina, la monitorizaci\u00f3n m\u00e9dica remota, las plataformas de programaci\u00f3n de citas, los chatbots, etc.<br \/>\n5. La complejidad de la cadena de suministro en este sector crea nuevas oportunidades para los ciberdelincuentes que buscan vulnerabilidades. En efecto, organizaciones externas, empresas de an\u00e1lisis m\u00e9dicos, organizaciones sociales, servicios de facturaci\u00f3n y seguros, todo este ecosistema est\u00e1 conectado y crea un per\u00edmetro de ataque ampliado. Toda la cadena debe estar protegida de extremo a extremo, y esto supone un verdadero reto.<\/p>\n<p><span style=\"color: #ff6600;\">(1) Fuente: Zscaler ThreatLabz 2022<\/span><br \/>\n<span style=\"color: #ff6600;\">(2) Cynerio Report 2022<\/span><br \/>\n<span style=\"color: #ff6600;\">(3) Comparitech<\/span><\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Elena Poincet, CEO de Tehtris \/ Imagen cortes\u00eda de Tehtris<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>M\u00e1s de la mitad de los dispositivos m\u00e9dicos conectados y otros dispositivos IoT de los hospitales tienen una vulnerabilidad cr\u00edtica conocida A medida que los centros m\u00e9dicos se abren al mundo digital (portal del paciente, comunicaci\u00f3n con personal m\u00e9dico externo, etc.), tambi\u00e9n se vuelven m\u00e1s vulnerables. Estas operaciones de modernizaci\u00f3n digital suelen llevarse a cabo &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13176\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos ciberataques al sector sanitario se multiplicaron por seis durante el \u00faltimo a\u00f1o\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13177,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13176"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13176"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13176\/revisions"}],"predecessor-version":[{"id":13178,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13176\/revisions\/13178"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13177"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}