ABD'de sağlık platformuna siber saldırı

ABD'de sağlık platformuna siber saldırı

Gönderiyi paylaş

Geçtiğimiz günlerde UnitedHealth Group'un bir parçası olan ABD ödeme hizmeti Change Healthcare'e yıkıcı bir siber saldırı meydana geldi. Pek çok sağlık kuruluşunun hasta taleplerinin iletilmesi ve ödenmesi için güvendiği platformdan bağlantısı kesildi.

Kesinti, hastalara doğrudan kritik bakım sağlayan sistemleri etkilemiyor gibi görünse de, ABD sağlık sisteminin tamamını etkileyen bir güvenlik açığını ortaya çıkardı.

Change Healthcare'e yapılan siber saldırı, sağlık sektöründe yıkıcı dalgalanma etkileri ve yaygın güvenlik açıkları riskini ortaya koyuyor. Bu saldırı, hedeflerin kapsamını ve ister fidye ödemeleri ister sistem kurtarma çabaları yoluyla olsun muazzam mali etkinin yanı sıra genel hasta bakımı açısından geniş kapsamlı sonuçları da ortaya koyuyor. Tehdit aktörleri bireysel sağlık hizmeti sağlayıcılarını hedef almıyor, saldırılarını bağlantıların yüzlerce kuruluşa dağıldığı kritik düğümlere hedefleyerek, büyük bir verimlilikle çok yüksek ve ciddi hasara neden olmalarını sağlıyor.

Sağlık tehlikesi

Büyük sigorta sağlayıcılarından bireysel hastalara kadar herkes etkileniyor. Etki, bazı durumlarda acil ihtiyaç duydukları ilaçları alamayan hastalar için hayati tehlike oluşturabiliyor, bazı durumlarda ise nakit ve geliri olmayan sağlık tesislerinin mali açıdan yıkımına yol açabiliyor. Saldırı, hasta bakımında destek hizmetlerinin öneminin açık bir örneğidir ve riskin tıbbi cihazların çok ötesine uzandığını göstermektedir. Bu hizmetlerde ve genel hasta bakımının işleyişini sağlayan temel yapıdaki aksamalar ve aksaklıklar geniş kapsamlı etkilere sahip olabilir.

“Siber Güvenliğin Anatomisi: 2023'ün Saldırı Ortamının İncelenmesi” raporu, sağlık hizmetlerinde mevcut tehdit ortamının altını çiziyor: Küresel siber saldırı girişimleri geçen yıl iki kattan fazla artarak yüzde 104 arttı. Ortalama bir günde 55.000'den fazla fiziksel ve sanal varlık kurumsal ağlara bağlanıyor. Şaşırtıcı olan bu varlıkların yüzde 40'ının izlenmiyor olmasıdır. Bu risk, sağlık hizmetlerinin yüzde 12'sinin hâlâ kullanım ömrünün (EoL) veya desteğin (EoS) sonundaki işletim sistemlerini kullanması gerçeğiyle daha da artıyor. Bu, saldırganların ağlara tespit edilmeden sızmak ve operasyonlarda büyük kesintilere neden olmak için mutlaka karmaşık bir plana ihtiyaç duymadığı anlamına gelir. Tek yapmanız gereken birçok güvenlik açığından birini bulup kullanmaktır.

Etkili savunma önlemleri

Bu saldırı özünde şeffaflık ve güvenlik açığı yönetimi gibi siber güvenliğin temel ilkeleriyle ilgilidir. Siber risklerin sağlam yönetimi tartışılamaz. Sağlık kuruluşlarının, bütünsel risk değerlendirmeleri yürütmek için görünürlüklerini tüm cihaz ve hizmet ortamlarında genişletmeleri gerekiyor; özellikle de hastane, klinik veya ayakta tedavi hizmetlerinde hasta bakımını doğrudan sağlayan sistemler için. Kapsamlı bir strateji proaktif olarak tüm siber riskleri azaltacak, güvenlik açıklarını giderecek, tehditleri ortadan kaldıracak ve tüm saldırı yüzeyini koruyacaktır. Bina yönetim sistemlerinden ağa bağlı tıbbi cihazlara kadar her varlık keşfedilmeli, korunmalı ve yönetilmelidir.

Daha fazlası Armis.com'da

 


Armis Hakkında

Armis, bağlı cihazların oluşturduğu yeni tehdit ortamına yanıt vermek üzere tasarlanmış, pazar lideri varlık istihbaratı platformunu sunuyor. 40 Fortune 100 şirketi, BT, bulut, IoT cihazları, tıbbi cihazlar (IoMT), operasyonel teknoloji (OT), endüstriyel kontrol sistemleri (ICS) ve 5G genelinde yönetilen ve yönetilmeyen tüm varlıklar için sürekli, gerçek zamanlı korumamıza güveniyor. tam bağlamda görülüyor.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku