Med Hospital Ransomware-infektioner er patienterne i fare

Politiafdelinger, regeringskontorer, virksomheder og utallige enkeltpersoner har været ofre for ondsindet software, der krypterer data og kræver betaling for deres returnering. Men en bølge af nylige ransomware-infektioner på hospitaler har gjort nogle eksperter bekymrede over, at patientbehandlingen kan lide.





Den store forskel på sundhedsvæsenet er, at konsekvenserne er større, siger Kevin Fu , en lektor ved University of Michigan, der studerer computersikkerhedsproblemer på hospitaler. Du kan miste din e-mail, og det er irriterende, men patientjournaler er nødvendige for at kunne behandle patienter.

Efter at ransomware ramte Hollywood Presbyterian Hospital i Los Angeles i februar, var hospitalets centrale journalsystem stort set ubrugeligt i 10 dage, og nogle patienter måtte transporteres til andre hospitaler. Et hospital i Tyskland, der havde medicinske journaler spærret af ransomware, aflyste nogle højrisikooperationer af sikkerhedsmæssige årsager.

FBI siger, at ransomware blev betydeligt mere almindelig sidste år, og det forventer, at problemet bliver ved med at vokse .

Malware, der kommer ind på hospitaler, er ikke noget nyt. Fu og andre forskere har brugt årevis på at vise, at den måde, hvorpå hospitalsnetværk er opbygget, gør det muligt for almindelig malware, der samles op fra ondsindede vedhæftede filer i e-mails eller inficerede websteder, at komme ind på maskiner, der har patientjournaler (se Computervirus er 'udbredt' om medicinsk udstyr på hospitaler).

Men ransomware er mere bekymrende, fordi den i modsætning til andre former for malware – for eksempel den slags, der sender spam eller stjæler online-legitimationsoplysninger – er designet til at være aktivt destruktiv. Det var egentlig ikke før ransomware kom omkring, at vi så malware, der forsøgte at forårsage direkte skade og bevidst gøre disse systemer utilgængelige, siger Fu.

Medicinsk personale bør vide, hvordan man får deres job udført uden adgang til de sædvanlige systemer, siger Fu, men at forstyrre et hospitals sædvanlige procedurer skaber uundgåeligt nogle risici. Nogle er indirekte. Når patienter bliver afvist, som de gjorde af Hollywood Presbyterian i februar, måtte andre faciliteter tage fat.

Det er sandsynligt, at forskere som Fu snart vil have en masse data om virkningerne af ransomware på levering af sundhedsydelser. Ransomware bliver mere sofistikeret, og nogle kriminelle er begyndt specifikt at målrette værdifulde data inde i virksomheder, for eksempel data fra HR-afdelinger.

Den imponerende mængde penge, cyberkriminelle afpresser, har hjulpet dem med at investere flere ressourcer i udviklingen af ​​nye stammer af ransomware, siger Bogdan Botezatu, senioranalytiker hos sikkerhedsfirmaet BitDefender . Omkring 2.500 rapporter om løsepenge blev indgivet til FBI sidste år, hvor ofrene udbetalte 24,1 millioner dollars i løsesum. Når vagtselskaber undersøgte en vellykket malware-variant sidste år fandt de beviser på, at det havde indkasseret 425 millioner dollars globalt.

Mere sofistikeret malware kan være endnu mere rentabel. FBI udsendt et hastenotat i januar advarede virksomheder om en stamme af ransomware kaldet Samsam, der retter sig mod de servere, der holder virksomheder kørende. Det menes at stå bag it-problemerne lammer et system af Baltimore-områdets hospitaler denne uge. Flere sikkerhedsfirmaer rapporterede for nylig, at dygtige hackergrupper, der tidligere er set stjæle virksomhedshemmeligheder, har taget ransomware-forretningsmodellen til sig (se Ude af arbejde kinesiske hackere kan stå bag sofistikerede ransomware-angreb).

Den nemmeste måde at komme sig efter et ransomware-angreb på er ofte bare at betale, fordi de kriminelle bag malwaren forsøger at tilbyde god kundeservice for at holde deres forretningsmodel i gang. Hollywood Presbyterian brugt 17.000 dollars på at få sine data tilbage , slutter sig til de mange enkeltpersoner, virksomheder og endda politiafdelinger, der har valgt at betale op for at låse op for data (se Holde data som gidsel: Den perfekte internetkriminalitet? ).

Afbetaling af ransomware rejser også etiske spørgsmål. Ved at betale en løsesum giver du kriminelle incitament til at fortsætte deres kampagner, siger Travis Smith, senior sikkerhedsforskningsingeniør hos Tripwire . Den bedste mulighed er, at organisationer opretholder gode sikkerhedskopier, der er isoleret fra deres hovedsystemer, men som hurtigt kan gendannes, siger han.

skjule