Kosta Rika: Fidye yazılımı acil durumu sağlık sistemini felç etti

Kosta Rika: Fidye yazılımı acil durumu sağlık sistemini felç etti

Gönderiyi paylaş

Kosta Rika'da bir fidye yazılımı saldırısı nedeniyle ulusal bir acil durum ilan edilmesinden yaklaşık üç hafta sonra, ülkenin sağlık sektörü ciddi zarar görüyor: Kosta Rika'nın halk sağlığı ağındaki (Kosta Rika Sosyal Güvenlik Fonu) tüm bilgisayar sistemleri, gittikten sonra artık çevrimdışı Salı günü çevrimdışı bir fidye yazılımı saldırısına uğradı.

Endüstri, sağlık hizmetleri ve işletmeler için siber-fiziksel sistemler (CPS) güvenliği uzmanı olan Claroty'de Baş Ürün Sorumlusu olan Grant Geyer'den uzman yorumu.

Siber suçlular hastaneleri felç ediyor

“Ne yazık ki, Kosta Rika sağlık tesislerine Hive fidye yazılımı saldırısı siber suçluların ahlaki boşluğunu gösteriyor. Hastaneler daha bağlantılı hale geldikçe, fidye yazılımları akut hasta bakımını aksatabilir ve hayatları riske atabilir.

Siber suçluların tam olarak istediği şey bu: Karar vericileri ahlaki açıdan imkansız bir konuma getirerek, hizmetlerini yeniden çalışır duruma getirmek için fidye ödemekten başka çareleri olmadan bırakmak - bu sonuçta sektöre yönelik daha fazla saldırıya yol açsa bile. 2021'de kritik altyapının yüzde 80'i bir fidye yazılımı saldırısına uğradı ve ele geçirilen tesislerin yüzde 62'si fidyeyi ödedi.

Fidye yazılımı Healthcare'i bile ayırmıyor

Fidye yazılımı saldırıları artık sağlık sektöründe de gündemde. Bunun ana nedenlerinden biri, kullanımda olan Tıbbi Nesnelerin İnterneti (IoMT) cihazlarının çokluğudur. Birçoğunun yamalanması zor olan kritik güvenlik açıkları vardır ve bu da onları siber saldırılar için mükemmel hedefler haline getirir. Tipik olarak segmentasyon olmadığından, kötü amaçlı yazılım ağ boyunca yanal olarak hareket edebilir ve çalışanların bilgisayarları gibi kritik sistemlere saldırabilir. Bu nedenle, sağlık kuruluşlarının bu yıkıcı saldırıları önlemek için bir dizi güvenlik politikası uygulaması kritik öneme sahiptir.

Ağınızdaki hangi cihazlar?

En önemlisi, bu tesislerin ağlarındaki tüm cihazların kapsamlı bir görünümüne ihtiyacı vardır. Bu bilgiyle, güvenlik ekipleri kritik makinelere, cihazlara ve süreçlere öncelik verebilir ve mümkün olduğunda yama uygulamaya başlayabilir veya güvenlik duvarı kuralları gibi güvenlik kontrolleri uygulayabilir. Ayrıca, gereksiz bağlantıları kesmek için ağların bölümlere ayrılması esastır. Bu, kötü amaçlı yazılımın yayılmasını sınırlayabilir ve bu tür saldırıların etkisini en aza indirebilir. Sağlık sektörüne yönelik hiçbir azalma belirtisi göstermeyen saldırılarla, sağlık hizmeti sağlayıcılarının ağlarını düzgün bir şekilde güvenceye almaları her zamankinden daha önemli.”

Daha fazlası Claroty.com'da

 


Claroty Hakkında

Endüstriyel Siber Güvenlik Şirketi Claroty, küresel müşterilerinin OT, IoT ve IIoT varlıklarını keşfetmelerine, korumalarına ve yönetmelerine yardımcı olur. Şirketin kapsamlı platformu, müşterilerin mevcut altyapısı ve süreçleriyle sorunsuz bir şekilde entegre olur ve şeffaflık, tehdit tespiti, risk ve güvenlik açığı yönetimi ve güvenli uzaktan erişim için çok çeşitli endüstriyel siber güvenlik kontrolleri sunar - önemli ölçüde azaltılmış toplam sahip olma maliyetiyle.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku