Seguridad baja en la IA expone los dispositivos médicos IoT al riesgo de ciberataques
Por el equipo editorial de HospiMedica en español Actualizado el 22 May 2019 |

Imagen: Con los ataques cibernéticos, un desafío importante para las empresas, las soluciones de IA más sólidas pueden ayudar a prevenirlos (Fotografía cortesía de e3zine).
La proliferación de dispositivos de Internet de las cosas (IoT) para la asistencia sanitaria, junto con las redes no particionadas, controles de acceso insuficientes y la confianza en los sistemas heredados ha expuesto una superficie de ataque vulnerable que puede ser explotada por cibercriminales decididos a robar información de identificación personal (IIP) e información de salud protegida (ISP), además de interrumpir los procesos de atención médica. Estos hallazgos publicados por Vectra AI Inc. (San José, CA, EUA) en su Reporte sobre Asistencia Sanitaria Vectra 2019 Spotlight, subrayan la importancia de utilizar el aprendizaje automático y la inteligencia artificial (IA) para detectar comportamientos ocultos de amenazas en las redes empresariales de TI antes de que los cibercriminales tengan la oportunidad de espiar, difundir y robar.
El informe de Vectra IA, que aplica la IA para detectar y responder a los ataques cibernéticos en tiempo real, se basa en observaciones y datos de la edición de la Conferencia RSA 2019 del Informe de la Industria del Comportamiento de Atacantes que revela comportamientos y tendencias en redes de una muestra de 354 organizaciones empresariales en salud y otras ocho industrias que tomaron la decisión de participar. Según el informe, las brechas en las políticas y los procedimientos pueden dar como resultado errores por parte de los miembros del personal de atención médica, como el manejo y almacenamiento incorrectos de los archivos de los pacientes, que es un punto débil para los ciberdelincuentes que atacan organizaciones e industrias globales y que buscan puntos débiles que explotar.
El informe encontró que los túneles ocultos HTTPS eran el método más utilizado por los atacantes para ocultar las comunicaciones de comando y control en las redes de atención médica. Este tráfico representa una comunicación externa que implica múltiples sesiones durante largos períodos de tiempo que parecen ser tráfico web encriptado normal. Los atacantes en su mayoría usaban túneles ocultos del sistema de nombres de dominio (DNS) para ocultar los comportamientos de exfiltración de datos en las redes de atención médica. Los comportamientos consistentes con la exfiltración también pueden ser causados por las herramientas de seguridad y de TI que usan la comunicación DNS.
También ha habido un aumento en los comportamientos coherentes con los atacantes que realizan el reconocimiento interno en forma de exploraciones internas de la red oscura y exploraciones de cuenta de Microsoft Server Message Block (SMB). Las exploraciones internas de la red oscura se producen cuando los dispositivos huésped internos buscan direcciones IP internas que no existen en la red. Las exploraciones de cuentas SMB se producen cuando un dispositivo huésped hace uso rápidamente de varias cuentas a través del protocolo SMB que generalmente se usa para compartir archivos.
Varias organizaciones de atención médica han presenciado ataques de ransomware en los últimos años, aunque el informe encontró que las amenazas de ransomware no eran tan frecuentes en la segunda mitad de 2018. Sin embargo, sigue siendo importante detectar los ataques de ransomware antes de que los archivos se cifren y se interrumpan las operaciones clínicas.
“Las organizaciones de atención médica luchan con la administración de sistemas heredados y dispositivos médicos que tradicionalmente tienen controles de seguridad débiles, pero ambas brindan acceso crítico a la información de salud de los pacientes”, dijo Chris Morales, jefe de análisis de seguridad de Vectra. “Mejorar la visibilidad del comportamiento de la red permite a las organizaciones de atención médica gestionar los riesgos de los sistemas heredados y las nuevas tecnologías que adoptan”.
Enlace relacionado:
Vectra AI Inc.
El informe de Vectra IA, que aplica la IA para detectar y responder a los ataques cibernéticos en tiempo real, se basa en observaciones y datos de la edición de la Conferencia RSA 2019 del Informe de la Industria del Comportamiento de Atacantes que revela comportamientos y tendencias en redes de una muestra de 354 organizaciones empresariales en salud y otras ocho industrias que tomaron la decisión de participar. Según el informe, las brechas en las políticas y los procedimientos pueden dar como resultado errores por parte de los miembros del personal de atención médica, como el manejo y almacenamiento incorrectos de los archivos de los pacientes, que es un punto débil para los ciberdelincuentes que atacan organizaciones e industrias globales y que buscan puntos débiles que explotar.
El informe encontró que los túneles ocultos HTTPS eran el método más utilizado por los atacantes para ocultar las comunicaciones de comando y control en las redes de atención médica. Este tráfico representa una comunicación externa que implica múltiples sesiones durante largos períodos de tiempo que parecen ser tráfico web encriptado normal. Los atacantes en su mayoría usaban túneles ocultos del sistema de nombres de dominio (DNS) para ocultar los comportamientos de exfiltración de datos en las redes de atención médica. Los comportamientos consistentes con la exfiltración también pueden ser causados por las herramientas de seguridad y de TI que usan la comunicación DNS.
También ha habido un aumento en los comportamientos coherentes con los atacantes que realizan el reconocimiento interno en forma de exploraciones internas de la red oscura y exploraciones de cuenta de Microsoft Server Message Block (SMB). Las exploraciones internas de la red oscura se producen cuando los dispositivos huésped internos buscan direcciones IP internas que no existen en la red. Las exploraciones de cuentas SMB se producen cuando un dispositivo huésped hace uso rápidamente de varias cuentas a través del protocolo SMB que generalmente se usa para compartir archivos.
Varias organizaciones de atención médica han presenciado ataques de ransomware en los últimos años, aunque el informe encontró que las amenazas de ransomware no eran tan frecuentes en la segunda mitad de 2018. Sin embargo, sigue siendo importante detectar los ataques de ransomware antes de que los archivos se cifren y se interrumpan las operaciones clínicas.
“Las organizaciones de atención médica luchan con la administración de sistemas heredados y dispositivos médicos que tradicionalmente tienen controles de seguridad débiles, pero ambas brindan acceso crítico a la información de salud de los pacientes”, dijo Chris Morales, jefe de análisis de seguridad de Vectra. “Mejorar la visibilidad del comportamiento de la red permite a las organizaciones de atención médica gestionar los riesgos de los sistemas heredados y las nuevas tecnologías que adoptan”.
Enlace relacionado:
Vectra AI Inc.
Últimas Negocios noticias
- Colaboración ampliada transformará la tecnología en quirófanos mediante IA y automatización
- Boston Scientific adquiere la empresa de dispositivos médicos SoniVie
- El Congreso Mundial de Hospitales de 2026 se celebrará en Seúl
- Teleflex adquirirá el negocio de intervención vascular de BIOTRONIK
- Philips y Mass General Brigham colaboran para mejorar la atención al paciente con información en tiempo real impulsada por IA
- Boston Scientific adquiere la empresa de dispositivos médicos Intera Oncology
- MEDICA 2024 destacará los temas más candentes de la industria MedTech
- Empresas emergentes volverán a ser protagonistas en MEDICA 2024
- Boston Scientific adquirirá la empresa de ablación de fibrilación auricular Cortex
- Hologic adquiere Gynesonics para fortalecer su negocio quirúrgico ginecológico existente
- Smith+Nephew y JointVue se asocian en la planificación preoperatoria por ultrasonido en cirugía robótica
- Stryker completa la adquisición de NICO Corporation
- BD completa la adquisición de Critical Care de Edwards Lifesciences
- ZOLL adquirirá el negocio de ventiladores de Vyaire Medical
- Getinge adquiere la empresa de productos para transporte de órganos Paragonix Technologies
- Stryker adquiere care.ai para impulsar la atención médica basada en inteligencia artificial
Canales
Cuidados Criticos
ver canal
Una cápsula inteligente ingerible detecta sustancias químicas en el intestino
Los gases intestinales se asocian con diversas afecciones, como el cáncer de colon, el síndrome del intestino irritable y la enfermedad inflamatoria intestinal, y tienen el potencial de servir... Más
Nuevo método administra terapias celulares en pacientes críticos con soporte pulmonar externo
Hasta ahora, ha sido prácticamente imposible administrar terapias celulares a pacientes conectados a oxigenación por membrana extracorpórea (ECMO), un sistema de soporte vital utilizado... Más
Tecnología de IA generativa detecta enfermedades cardíacas antes que los métodos convencionales
Detectar disfunciones cardíacas de forma temprana utilizando herramientas rentables y de fácil acceso, como los electrocardiogramas (ECG), y derivar eficazmente a los pacientes adecuados... Más
Dispositivo portátil de monitoreo de salud mide los gases emitidos y absorbidos por la piel
La piel desempeña un papel vital en la protección de nuestro cuerpo frente a los elementos externos. Un componente clave de esta función protectora es la barrera cutánea, compuesta por proteínas y grasas... MásTécnicas Quirúrgicas
ver canal
Las imágenes intravasculares mejoran la seguridad en la implantación de stents
Los pacientes diagnosticados con enfermedad coronaria arterial, causada por la acumulación de placa en las arterias, se someten con frecuencia a una intervención coronaria percutánea (ICP).... Más
La primera plataforma de guía quirúrgica con IA permite a los cirujanos medir el éxito en tiempo real
Los cirujanos siempre han enfrentado desafíos para medir su progreso hacia los objetivos quirúrgicos durante los procedimientos. Tradicionalmente, obtener mediciones requería salir... Más
Corazones sintéticos generados por IA ayudan en el tratamiento de la fibrilación auricular
La fibrilación auricular (FA) es un trastorno común del ritmo cardíaco, a menudo asociado con el desarrollo de fibrosis, que consiste en la formación de tejido cicatricial en... Más
Nueva clase de bioadhesivos conecta tejidos humanos a implantes médicos de larga duración
Los dispositivos médicos y los tejidos humanos difieren significativamente en su composición. Mientras que los dispositivos médicos se fabrican principalmente con materiales duros como el metal y el plástico,... MásCuidados de Pacientes
ver canal
Plataforma de biosensores portátiles reducirá infecciones adquiridas en el hospital
En la Unión Europea, aproximadamente 4 millones de pacientes adquieren infecciones asociadas a la atención de la salud (IAAS), o infecciones nosocomiales, cada año, lo que provoca alrededor de 37.... Más
Tecnología portátil de luz germicida, única en su tipo, desinfecta superficies clínicas de alto contacto en segundos
La reducción de las infecciones adquiridas en la atención sanitaria (IAAS) sigue siendo una cuestión apremiante dentro de los sistemas sanitarios mundiales. Sólo en Estados Unidos, 1,7 millones de pacientes... Más
Solución de optimización de la capacidad quirúrgica ayuda a hospitales a impulsar utilización de quirófanos
Una solución innovadora tiene la capacidad de transformar la utilización de la capacidad quirúrgica al atacar la causa raíz de las ineficiencias los bloques de tiempo quirúrgico.... Más
Innovación revolucionaria en esterilización de instrumentos quirúrgicos mejora significativamente rendimiento del quirófano
Una innovación revolucionaria permite a los hospitales mejorar significativamente el tiempo de procesamiento de instrumentos y el rendimiento en quirófanos y departamentos de procesamiento... MásTI
ver canal
Nanopartículas imprimibles permiten la producción masiva de biosensores portátiles
Es probable que el futuro de la medicina se centre en la personalización de la atención médica, comprendiendo exactamente lo que cada individuo necesita y proporcionando la combinación... Más
Los relojes inteligentes podrían detectar la insuficiencia cardíaca congestiva
El diagnóstico de la insuficiencia cardíaca congestiva (ICC) suele requerir técnicas de diagnóstico por imagen costosas y que consumen mucho tiempo, como la ecocardiografía,... MásPruebas POC
ver canal
Lector de inmunoensayo de pruebas POC proporciona análisis cuantitativo de kits de prueba para diagnóstico más preciso
Un lector de inmunoensayos cuantitativos pequeño y liviano que proporciona un análisis cuantitativo de cualquier tipo de kits o tiras de prueba rápida, y se puede conectar a una PC... Más
Sistema de hemostasia de sangre total POC de última generación reconoce necesidades específicas de servicios de emergencia y quirófanos
Las pruebas hemostáticas actuales proporcionan solo un subconjunto de la información necesaria, o tardan demasiado en ser útiles en situaciones críticas de hemorragia, lo que... Más