Seguridad baja en la IA expone los dispositivos médicos IoT al riesgo de ciberataques
|
Por el equipo editorial de HospiMedica en español Actualizado el 22 May 2019 |

Imagen: Con los ataques cibernéticos, un desafío importante para las empresas, las soluciones de IA más sólidas pueden ayudar a prevenirlos (Fotografía cortesía de e3zine).
La proliferación de dispositivos de Internet de las cosas (IoT) para la asistencia sanitaria, junto con las redes no particionadas, controles de acceso insuficientes y la confianza en los sistemas heredados ha expuesto una superficie de ataque vulnerable que puede ser explotada por cibercriminales decididos a robar información de identificación personal (IIP) e información de salud protegida (ISP), además de interrumpir los procesos de atención médica. Estos hallazgos publicados por Vectra AI Inc. (San José, CA, EUA) en su Reporte sobre Asistencia Sanitaria Vectra 2019 Spotlight, subrayan la importancia de utilizar el aprendizaje automático y la inteligencia artificial (IA) para detectar comportamientos ocultos de amenazas en las redes empresariales de TI antes de que los cibercriminales tengan la oportunidad de espiar, difundir y robar.
El informe de Vectra IA, que aplica la IA para detectar y responder a los ataques cibernéticos en tiempo real, se basa en observaciones y datos de la edición de la Conferencia RSA 2019 del Informe de la Industria del Comportamiento de Atacantes que revela comportamientos y tendencias en redes de una muestra de 354 organizaciones empresariales en salud y otras ocho industrias que tomaron la decisión de participar. Según el informe, las brechas en las políticas y los procedimientos pueden dar como resultado errores por parte de los miembros del personal de atención médica, como el manejo y almacenamiento incorrectos de los archivos de los pacientes, que es un punto débil para los ciberdelincuentes que atacan organizaciones e industrias globales y que buscan puntos débiles que explotar.
El informe encontró que los túneles ocultos HTTPS eran el método más utilizado por los atacantes para ocultar las comunicaciones de comando y control en las redes de atención médica. Este tráfico representa una comunicación externa que implica múltiples sesiones durante largos períodos de tiempo que parecen ser tráfico web encriptado normal. Los atacantes en su mayoría usaban túneles ocultos del sistema de nombres de dominio (DNS) para ocultar los comportamientos de exfiltración de datos en las redes de atención médica. Los comportamientos consistentes con la exfiltración también pueden ser causados por las herramientas de seguridad y de TI que usan la comunicación DNS.
También ha habido un aumento en los comportamientos coherentes con los atacantes que realizan el reconocimiento interno en forma de exploraciones internas de la red oscura y exploraciones de cuenta de Microsoft Server Message Block (SMB). Las exploraciones internas de la red oscura se producen cuando los dispositivos huésped internos buscan direcciones IP internas que no existen en la red. Las exploraciones de cuentas SMB se producen cuando un dispositivo huésped hace uso rápidamente de varias cuentas a través del protocolo SMB que generalmente se usa para compartir archivos.
Varias organizaciones de atención médica han presenciado ataques de ransomware en los últimos años, aunque el informe encontró que las amenazas de ransomware no eran tan frecuentes en la segunda mitad de 2018. Sin embargo, sigue siendo importante detectar los ataques de ransomware antes de que los archivos se cifren y se interrumpan las operaciones clínicas.
“Las organizaciones de atención médica luchan con la administración de sistemas heredados y dispositivos médicos que tradicionalmente tienen controles de seguridad débiles, pero ambas brindan acceso crítico a la información de salud de los pacientes”, dijo Chris Morales, jefe de análisis de seguridad de Vectra. “Mejorar la visibilidad del comportamiento de la red permite a las organizaciones de atención médica gestionar los riesgos de los sistemas heredados y las nuevas tecnologías que adoptan”.
Enlace relacionado:
Vectra AI Inc.
El informe de Vectra IA, que aplica la IA para detectar y responder a los ataques cibernéticos en tiempo real, se basa en observaciones y datos de la edición de la Conferencia RSA 2019 del Informe de la Industria del Comportamiento de Atacantes que revela comportamientos y tendencias en redes de una muestra de 354 organizaciones empresariales en salud y otras ocho industrias que tomaron la decisión de participar. Según el informe, las brechas en las políticas y los procedimientos pueden dar como resultado errores por parte de los miembros del personal de atención médica, como el manejo y almacenamiento incorrectos de los archivos de los pacientes, que es un punto débil para los ciberdelincuentes que atacan organizaciones e industrias globales y que buscan puntos débiles que explotar.
El informe encontró que los túneles ocultos HTTPS eran el método más utilizado por los atacantes para ocultar las comunicaciones de comando y control en las redes de atención médica. Este tráfico representa una comunicación externa que implica múltiples sesiones durante largos períodos de tiempo que parecen ser tráfico web encriptado normal. Los atacantes en su mayoría usaban túneles ocultos del sistema de nombres de dominio (DNS) para ocultar los comportamientos de exfiltración de datos en las redes de atención médica. Los comportamientos consistentes con la exfiltración también pueden ser causados por las herramientas de seguridad y de TI que usan la comunicación DNS.
También ha habido un aumento en los comportamientos coherentes con los atacantes que realizan el reconocimiento interno en forma de exploraciones internas de la red oscura y exploraciones de cuenta de Microsoft Server Message Block (SMB). Las exploraciones internas de la red oscura se producen cuando los dispositivos huésped internos buscan direcciones IP internas que no existen en la red. Las exploraciones de cuentas SMB se producen cuando un dispositivo huésped hace uso rápidamente de varias cuentas a través del protocolo SMB que generalmente se usa para compartir archivos.
Varias organizaciones de atención médica han presenciado ataques de ransomware en los últimos años, aunque el informe encontró que las amenazas de ransomware no eran tan frecuentes en la segunda mitad de 2018. Sin embargo, sigue siendo importante detectar los ataques de ransomware antes de que los archivos se cifren y se interrumpan las operaciones clínicas.
“Las organizaciones de atención médica luchan con la administración de sistemas heredados y dispositivos médicos que tradicionalmente tienen controles de seguridad débiles, pero ambas brindan acceso crítico a la información de salud de los pacientes”, dijo Chris Morales, jefe de análisis de seguridad de Vectra. “Mejorar la visibilidad del comportamiento de la red permite a las organizaciones de atención médica gestionar los riesgos de los sistemas heredados y las nuevas tecnologías que adoptan”.
Enlace relacionado:
Vectra AI Inc.
Últimas Negocios noticias
- Autoinyector de epinefrina de epinefrina integrado con smartphone gana premio Red Dot de diseño
- Colaboración entre Philips e Imricor impulsa procedimientos cardíacos guiados por resonancia magnética
- Mercado de hospitales inteligentes se prepara para fuerte crecimiento ante aceleración de la adopción de salud digital
- Danaher completa adquisición de Masimo para ampliar capacidades de monitoreo de pacientes
- Olympus firma una alianza para ampliar el acceso a la terapia endoscópica asistida por robot
- GE HealthCare y DeepHealth amplían su colaboración en imágenes mamarias con IA
- Sinocare presenta soluciones integradas de salud digital basadas en IA en CMEF
- GE HealthCare y Medtronic amplían su alianza con la integración de imágenes intraoperatorias.
- GE HealthCare lidera una importante iniciativa europea para impulsar la atención cardio-oncológica
- Philips y Masimo se asocian para impulsar las tecnologías de monitorización de pacientes
- B. Braun adquiere la empresa de microcirugía digital True Digital Surgery
- Bayer y el Instituto Broad amplían su colaboración para desarrollar nuevas terapias cardiovasculares
- Medtronic se asocia con Corsano para ampliar su portafolio de atención aguda y monitorización en Europa
- Colaboración ampliada transformará la tecnología en quirófanos mediante IA y automatización
- Boston Scientific adquiere la empresa de dispositivos médicos SoniVie
- El Congreso Mundial de Hospitales de 2026 se celebrará en Seúl
Canales
Cuidados Criticos
ver canal
Terapia mediante parches promueve la reparación de la mielina en la esclerosis múltiple
La esclerosis múltiple (EM) es una enfermedad autoinmunitaria crónica que daña la vaina de mielina en el sistema nervioso central, lo que conduce a una discapacidad progresiva.... Más
Sistema de IA multimodal detecta señales tempranas de alerta de crisis de salud mental
En Estados Unidos, más de 47.000 personas mueren por suicidio cada año y más de 10 millones lo consideran seriamente, según los Centros para el Control y la Prevención... Más
Sistema de vigilancia rápida ayuda a proteger pacientes de alto riesgo durante olas de calor
Las olas de calor, definidas como periodos prolongados de temperatura excesivamente alta, provocan aumentos pronunciados en la demanda de los servicios de urgencias, pero su impacto clínico a menudo... Más
Sistema de monitoreo remoto de dispositivos cardíacos demuestra beneficios de seguridad y costos
El seguimiento regular en consulta para pacientes con dispositivos electrónicos cardiacos implantables, incluidos los marcapasos y los desfibriladores cardioversores implantables, requiere muchos recursos.... MásTécnicas Quirúrgicas
ver canal
Material de 'nanohueso' activa señales naturales de reparación para regenerar hueso
El labio leporino y el paladar hendido es un defecto congénito que afecta a aproximadamente 1 de cada 700 niños y ocurre cuando partes del labio superior o del paladar no se fusionan completamente... Más
Sistema de realidad aumentada integra datos intraoperatorios para la artroscopia de cadera
SportSuite Vision de Stryker (Portage, Michigan, EE. UU.) es una aplicación quirúrgica para Apple Vision Pro que lleva contenido clínico clave al espacio visual del cirujano.... MásImagenología
ver canal
La PET/RM dirigida mejora la detección y el mapeo preoperatorio de la endometriosis
La endometriosis es una enfermedad inflamatoria crónica en la que un tejido similar al endometrio crece fuera del útero, causando dolor pélvico, infertilidad y una disminución... Más
Flujo de ultrasonido guiado por IA permite cribado de estenosis aórtica por personal no experto
La estenosis aórtica es un estrechamiento de la válvula aórtica que puede progresar de forma silenciosa hasta una enfermedad avanzada. La ecocardiografía integral es el estándar... MásCuidados de Pacientes
ver canal
Estudio multicéntrico cuantifica retrasos en atención de pacientes que esperan hospitalización en urgencias
La permanencia de pacientes hospitalizados en el departamento de urgencias (ED) mientras esperan una cama de hospitalización genera retrasos peligrosos en la atención definitiva.... Más
Monitor de radiación en tiempo real favorece procedimientos guiados por fluoroscopia más seguros
Los procedimientos guiados por fluoroscopia exponen a los clínicos a radiación dispersa que se acumula con el tiempo, creando riesgos laborales persistentes en los laboratorios de cateterismo... MásTI
ver canal
Modelo de atención coordinada por enfermería mejora resultados en insuficiencia cardíaca
La insuficiencia cardíaca impone una pesada carga de mortalidad, morbilidad y costos en todo el mundo, pero las terapias probadas siguen infrautilizadas en la práctica habitual.... Más
Herramienta de imagen cuantifica volumen de calcinosis cutis para monitorear tratamiento
La calcinosis cutis implica depósitos de calcio en la piel o los tejidos blandos que pueden desarrollarse en cualquier parte del cuerpo, causando dolor, afectación de la movilidad y discapacidad.... MásPruebas POC
ver canal
Parche de microagujas permite monitoreo domiciliario de lesión renal aguda
La enfermedad renal suele ser silenciosa en sus primeras etapas, lo que dificulta la detección oportuna fuera de los entornos clínicos. Los biomarcadores tempranos, como la lipocalina asociada... Más
Metasuperficie ultradelgada podría llevar imágenes cuantitativas de fase a dispositivos portátiles
Las imágenes en el punto de atención suelen depender de sistemas ópticos voluminosos que tienen dificultades para visualizar células y tejidos casi transparentes sin tinción.... MásPruebas rápidas in situ reducen traslados a urgencias en centros de cuidados a largo plazo
Las infecciones respiratorias en residentes de centros de cuidados de larga duración con frecuencia desencadenan traslados al servicio de urgencias que sobrecargan la capacidad hospitalaria y exponen... Más







