Seguridad baja en la IA expone los dispositivos médicos IoT al riesgo de ciberataques
|
Por el equipo editorial de HospiMedica en español Actualizado el 22 May 2019 |

Imagen: Con los ataques cibernéticos, un desafío importante para las empresas, las soluciones de IA más sólidas pueden ayudar a prevenirlos (Fotografía cortesía de e3zine).
La proliferación de dispositivos de Internet de las cosas (IoT) para la asistencia sanitaria, junto con las redes no particionadas, controles de acceso insuficientes y la confianza en los sistemas heredados ha expuesto una superficie de ataque vulnerable que puede ser explotada por cibercriminales decididos a robar información de identificación personal (IIP) e información de salud protegida (ISP), además de interrumpir los procesos de atención médica. Estos hallazgos publicados por Vectra AI Inc. (San José, CA, EUA) en su Reporte sobre Asistencia Sanitaria Vectra 2019 Spotlight, subrayan la importancia de utilizar el aprendizaje automático y la inteligencia artificial (IA) para detectar comportamientos ocultos de amenazas en las redes empresariales de TI antes de que los cibercriminales tengan la oportunidad de espiar, difundir y robar.
El informe de Vectra IA, que aplica la IA para detectar y responder a los ataques cibernéticos en tiempo real, se basa en observaciones y datos de la edición de la Conferencia RSA 2019 del Informe de la Industria del Comportamiento de Atacantes que revela comportamientos y tendencias en redes de una muestra de 354 organizaciones empresariales en salud y otras ocho industrias que tomaron la decisión de participar. Según el informe, las brechas en las políticas y los procedimientos pueden dar como resultado errores por parte de los miembros del personal de atención médica, como el manejo y almacenamiento incorrectos de los archivos de los pacientes, que es un punto débil para los ciberdelincuentes que atacan organizaciones e industrias globales y que buscan puntos débiles que explotar.
El informe encontró que los túneles ocultos HTTPS eran el método más utilizado por los atacantes para ocultar las comunicaciones de comando y control en las redes de atención médica. Este tráfico representa una comunicación externa que implica múltiples sesiones durante largos períodos de tiempo que parecen ser tráfico web encriptado normal. Los atacantes en su mayoría usaban túneles ocultos del sistema de nombres de dominio (DNS) para ocultar los comportamientos de exfiltración de datos en las redes de atención médica. Los comportamientos consistentes con la exfiltración también pueden ser causados por las herramientas de seguridad y de TI que usan la comunicación DNS.
También ha habido un aumento en los comportamientos coherentes con los atacantes que realizan el reconocimiento interno en forma de exploraciones internas de la red oscura y exploraciones de cuenta de Microsoft Server Message Block (SMB). Las exploraciones internas de la red oscura se producen cuando los dispositivos huésped internos buscan direcciones IP internas que no existen en la red. Las exploraciones de cuentas SMB se producen cuando un dispositivo huésped hace uso rápidamente de varias cuentas a través del protocolo SMB que generalmente se usa para compartir archivos.
Varias organizaciones de atención médica han presenciado ataques de ransomware en los últimos años, aunque el informe encontró que las amenazas de ransomware no eran tan frecuentes en la segunda mitad de 2018. Sin embargo, sigue siendo importante detectar los ataques de ransomware antes de que los archivos se cifren y se interrumpan las operaciones clínicas.
“Las organizaciones de atención médica luchan con la administración de sistemas heredados y dispositivos médicos que tradicionalmente tienen controles de seguridad débiles, pero ambas brindan acceso crítico a la información de salud de los pacientes”, dijo Chris Morales, jefe de análisis de seguridad de Vectra. “Mejorar la visibilidad del comportamiento de la red permite a las organizaciones de atención médica gestionar los riesgos de los sistemas heredados y las nuevas tecnologías que adoptan”.
Enlace relacionado:
Vectra AI Inc.
El informe de Vectra IA, que aplica la IA para detectar y responder a los ataques cibernéticos en tiempo real, se basa en observaciones y datos de la edición de la Conferencia RSA 2019 del Informe de la Industria del Comportamiento de Atacantes que revela comportamientos y tendencias en redes de una muestra de 354 organizaciones empresariales en salud y otras ocho industrias que tomaron la decisión de participar. Según el informe, las brechas en las políticas y los procedimientos pueden dar como resultado errores por parte de los miembros del personal de atención médica, como el manejo y almacenamiento incorrectos de los archivos de los pacientes, que es un punto débil para los ciberdelincuentes que atacan organizaciones e industrias globales y que buscan puntos débiles que explotar.
El informe encontró que los túneles ocultos HTTPS eran el método más utilizado por los atacantes para ocultar las comunicaciones de comando y control en las redes de atención médica. Este tráfico representa una comunicación externa que implica múltiples sesiones durante largos períodos de tiempo que parecen ser tráfico web encriptado normal. Los atacantes en su mayoría usaban túneles ocultos del sistema de nombres de dominio (DNS) para ocultar los comportamientos de exfiltración de datos en las redes de atención médica. Los comportamientos consistentes con la exfiltración también pueden ser causados por las herramientas de seguridad y de TI que usan la comunicación DNS.
También ha habido un aumento en los comportamientos coherentes con los atacantes que realizan el reconocimiento interno en forma de exploraciones internas de la red oscura y exploraciones de cuenta de Microsoft Server Message Block (SMB). Las exploraciones internas de la red oscura se producen cuando los dispositivos huésped internos buscan direcciones IP internas que no existen en la red. Las exploraciones de cuentas SMB se producen cuando un dispositivo huésped hace uso rápidamente de varias cuentas a través del protocolo SMB que generalmente se usa para compartir archivos.
Varias organizaciones de atención médica han presenciado ataques de ransomware en los últimos años, aunque el informe encontró que las amenazas de ransomware no eran tan frecuentes en la segunda mitad de 2018. Sin embargo, sigue siendo importante detectar los ataques de ransomware antes de que los archivos se cifren y se interrumpan las operaciones clínicas.
“Las organizaciones de atención médica luchan con la administración de sistemas heredados y dispositivos médicos que tradicionalmente tienen controles de seguridad débiles, pero ambas brindan acceso crítico a la información de salud de los pacientes”, dijo Chris Morales, jefe de análisis de seguridad de Vectra. “Mejorar la visibilidad del comportamiento de la red permite a las organizaciones de atención médica gestionar los riesgos de los sistemas heredados y las nuevas tecnologías que adoptan”.
Enlace relacionado:
Vectra AI Inc.
Últimas Negocios noticias
- Olympus firma una alianza para ampliar el acceso a la terapia endoscópica asistida por robot
- GE HealthCare y DeepHealth amplían su colaboración en imágenes mamarias con IA
- Sinocare presenta soluciones integradas de salud digital basadas en IA en CMEF
- GE HealthCare y Medtronic amplían su alianza con la integración de imágenes intraoperatorias.
- GE HealthCare lidera una importante iniciativa europea para impulsar la atención cardio-oncológica
- Philips y Masimo se asocian para impulsar las tecnologías de monitorización de pacientes
- B. Braun adquiere la empresa de microcirugía digital True Digital Surgery
- Bayer y el Instituto Broad amplían su colaboración para desarrollar nuevas terapias cardiovasculares
- Medtronic se asocia con Corsano para ampliar su portafolio de atención aguda y monitorización en Europa
- Colaboración ampliada transformará la tecnología en quirófanos mediante IA y automatización
- Boston Scientific adquiere la empresa de dispositivos médicos SoniVie
- El Congreso Mundial de Hospitales de 2026 se celebrará en Seúl
- Teleflex adquirirá el negocio de intervención vascular de BIOTRONIK
- Philips y Mass General Brigham colaboran para mejorar la atención al paciente con información en tiempo real impulsada por IA
- Boston Scientific adquiere la empresa de dispositivos médicos Intera Oncology
- MEDICA 2024 destacará los temas más candentes de la industria MedTech
Canales
Cuidados Criticos
ver canal
Un monitor de LCR junto a la cama detecta infección temprana en drenajes de líquido
El drenaje externo de líquido cefalorraquídeo (LCR) tras un traumatismo craneoencefálico, hidrocefalia o hemorragia conlleva un riesgo significativo de infección.... Más
Dispositivo portátil sin manguito permite monitoreo continuo de presión arterial en hipertensión
La hipertensión, o presión arterial crónicamente elevada, supone un riesgo importante de infarto y accidente cerebrovascular, pero generalmente se evalúa con mediciones intermitentes... MásTécnicas Quirúrgicas
ver canal
Nueva terapia con células CAR-T permite trasplantes en pacientes renales difíciles de compatibilizar
Los candidatos a trasplante renal altamente sensibilizados presentan niveles extremadamente altos de anticuerpos antidonante que dificultan la compatibilidad y prolongan la diálisis. Estos pacientes se... Más
Parche cardíaco bioingenierizado mejora función cardíaca en insuficiencia cardíaca avanzada
La insuficiencia cardíaca grave se produce cuando el músculo cardíaco dañado ya no puede generar un gasto cardíaco adecuado, lo que provoca que los pacientes presenten... Más
Implante bioelectrónico elástico reduce la presión arterial en estudio preclínico
La hipertensión, o presión arterial alta, es la principal causa de morbilidad cardiovascular y afecta a casi la mitad de los adultos en Estados Unidos. Aproximadamente uno de cada diez pacientes... Más
Estimulador nervioso aprobado por la FDA mejora la evaluación intraoperatoria de nervios periféricos
El estimulador nervioso Evala de Epineuron (Mississauga, Ontario, Canadá) es un sistema portátil de estimulación eléctrica intraoperatoria diseñado para proporcionar a los cirujanos un método rápido y... MásCuidados de Pacientes
ver canal
Datos de sueño de dispositivos portátiles predicen la adherencia a la rehabilitación pulmonar
La enfermedad pulmonar obstructiva crónica (EPOC) es un trastorno pulmonar de larga duración que dificulta la respiración y suele alterar el sueño, reduciendo la energía... Más
Dispositivo automático de lavado de vías intravenosas mejora la atención en infusiones
Más del 80% de los pacientes hospitalizados reciben terapia intravenosa (IV). Cada dosis de medicamento IV administrada en una bolsa de infusión de pequeño volumen (<250 mL) debe... MásTI
ver canal
Sistema de historia clínica electrónica basado en IA obtiene certificación de dispositivo médico en la UE
InterSystems (Boston, MA, EE. UU.) anunció que sus soluciones de historia clínica electrónica (HCE) IntelliCare han sido certificadas como dispositivos médicos de Clase IIa según el Reglamento de Dispositivos... Más
Flujo de trabajo de cribado integrado en la HCE detecta deterioro cognitivo al ingreso
El deterioro cognitivo implica dificultades para pensar, aprender, recordar y tomar decisiones, y es más común en adultos mayores. En los hospitales de EE. UU., más del 40 % de los... MásPruebas POC
ver canal
Lector de inmunoensayo de pruebas POC proporciona análisis cuantitativo de kits de prueba para diagnóstico más preciso
Un lector de inmunoensayos cuantitativos pequeño y liviano que proporciona un análisis cuantitativo de cualquier tipo de kits o tiras de prueba rápida, y se puede conectar a una PC... Más
Sistema de hemostasia de sangre total POC de última generación reconoce necesidades específicas de servicios de emergencia y quirófanos
Las pruebas hemostáticas actuales proporcionan solo un subconjunto de la información necesaria, o tardan demasiado en ser útiles en situaciones críticas de hemorragia, lo que... Más







